میلیونها برنامه محبوب تلفن همراه در معرض خطر
محققان امنیتی دریافتند که حدود ۴ میلیون برنامه محبوب تلفن همراه غیرقابل اعتماد هستند زیرا اینها از کیتهای توسعه یافته، نرم افزاری ناامن یا SDK استفاده میکنند که منجر به نشت دادههای کاربر به شکل رمزنگاری نشده میشوند.
خبرگزاری ایسنا: محققان امنیتی دریافتند که حدود ۴ میلیون برنامه محبوب تلفن همراه غیرقابل اعتماد هستند زیرا اینها از کیتهای توسعه یافته، نرم افزاری ناامن یا SDK استفاده میکنند که منجر به نشت دادههای کاربر به شکل رمزنگاری نشده میشوند.
دادههای نشت شامل اطلاعات خصوصی مانند نام، جنسیت، سن، درآمد، آدرس ایمیل، اطلاعات دستگاه، اطلاعات GPS، تاریخ تماس، SMS و شماره تلفن است. SDK ها صرفا برای اهداف تبلیغاتی مورد استفاده قرار میگیرند و اهداف آنها محافظت از اطلاعاتی ارسالی برای تبلیغ کنندگان شخص ثالث است.
تحقیق انجام شده در کنفرانس RSA افشا شد؛ در این کنفرانس، لابراتوار کسپرسکی، محقق امنیتی روم Unuchek اظهار کرد که بیدقتی در طراحی نرم افزار بسیار گسترده شده و انتظار و عواقب نگران کننده را به دنبال دارد.
بیشتر برنامههای آیفون این توانایی را دارند که عکس یا فیلم را خودکار ضبط کنند. میلیونها برنامه کاربردی شامل SDK ها شخص ثالث وجود دارند که منجر به افشای اطلاعات خصوصی، آلودگیهای مخرب، باج خواهی و در برابر حملات سایبری مقاوم نباشند.
این واقعیت را نمیتوان نادیده گرفت که برای بقای اکثریت وب سایتهایی که تجارت الکترونیک یا خدمات مبتنی بر برنامه را دارند، از تبلیغات استفاده میکنند زیرا وب سایتهایی وجود دارند که تبلیغات رایگان انجام میدهند که این باعث شده است مختل و نابود شدن وب سایتها گردیده است.
SDKs ثابت کرده است که یک ابزار عالی برای ادغام تبلیغات در برنامههای تلفن همراه است. این ابزار توسعه داده شده معمولا توسط شخص ثالث به صورت رایگان ارائه میشود و میتوانند اطلاعات کاربر انتقادی را جمعآوری کرده که این کار در تبلیغات هدفمند کمک میکند.
براساس اطلاعات سایت پلیس فتا، مشکل این است که اگر به درستی SDK ها امن نباشد، دادههای نمایش داده شده در برنامههای تلفن همراه به خطر افتاده و فایل های حساس کار به بیرون درز میکند.
به گفته محققان، آنها هنگام ارزیابی، تعدادی از اطلاعات رمزگذاری شده در برنامههای دوستیابی با پروتکل HTTP شناسایی شده که همه آنها به دلیل نداشتن SDK غیر امن هستند، زیرا SDK ها میتوانند دادهها را امن نگه دارند و فایلهایی که بدون رمزگذاری هستند را به سرورهای خود انتقال دهند. اگر این واقعیت را نادیده بگیریم، این دادهها از طریق پروتکل HTTP انتقال داده میشوند، پس همواره اطلاعات خود را از وب سایتهایی دریافت کنید که دارای پروتکل HTTPS باشند.
اطلاعات ارسال شده از طریق پروتکل HTTP نه امن و نه رمزگذاری شده هستند. از این رو، برنامهها به راحتی اطلاعات خصوصی و محرمانه کاربر را سرقت نموده و با انواع جرایم اینترنتی مانند جاسوسی، سرقت هویت، حملات سایبری و غیره به کاربران سایبر آسیب پذیر میرسانند.
در گزارش محققان مشاهده شده است که برخی از تبلیغات شاید مخرب باشند و این امکان وجود دارد که کاربران شاید برنامههایی که دارای کد مخرب هستند را دانلود کنند که این بسیار خطرناک است.
همچنین مشاهده شده است که میلیونها کاربر در سراسر جهان از این برنامههای موجود استفاده کرده که بیشتر دادههای نشت داده شده شامل rayjump.com، mopub.com، tappas.net، appsgeyser.com و Nexage.com در دامنههای وب مخفی شده که در شبکههای تبلیغاتی استفاده میشوند.
محققان آزمایشی کسپرسکی اعلام کردند که بیش از ۶۳ درصد از برنامههای تلفن همراه تا ژانویه ۲۰۱۸ از HTTP به HTTPs منتقل میگردند، اما تقریبا ۹۰ درصد از این برنامهها در فرآیندهای مختلف از پروتکل HTTP استفاده میکنند که دادههای رمزگزاری شده در این برنامهها از بین میرود.
به گفته کارشناسان، توسعه دهندگان باید برای مطلوب کردن دادههای خود و رمزگذاری آنها به طور کامل به پروتکل HTTPS متصل شوند. از این طریق امنیت دادههای تلفن همراه خود را ایجاد کرده و تجزیه و تحلیل اطلاعات خود را در دست بگیرید.
تبلیغات متنی
-
پاکستان تردد مرزنشینان ایران را مشروط کرد
-
گزینه سورپرایزی پرسپولیس برای تقویت خط هافبک
-
نگار فروزنده: دچار ایست قلبی شدم و با شوک برگشتم
-
راهکار ظریف برای عبور ایران از بحران فعلی
-
احکام برخی دستگیرشگان اعتراضات اخیر صادر شد
-
تا این لحظه یک اسپانیایی در تهران کشته مُردهها دارد
-
درخواست رسول خادم برای آزادی علیرضا نجاتی
-
پوتین وارد دکوراسیونِ کاخ سفید شد!
-
سوپ ماست و گشنیز، نسخه خوشمزه کاهش وزن
-
آمریکا ۶۶۰ میلیون تتر بابک زنجانی را توقیف کرد
-
رئیس جدید فدرال رزرو معرفی شد
-
دنیل گرا: در ایران از خانواده و دوستانم دور شدهام
-
فروش سنگین سلاح به اسرائیل و عربستان تأیید شد
-
تازهترین نقل و انتقالات نظامی آمریکا به منطقه
-
گزینه جدید مدیرعاملی استقلال مشخص شد
-
گزینه سورپرایزی پرسپولیس برای تقویت خط هافبک
-
احکام برخی دستگیرشگان اعتراضات اخیر صادر شد
-
درخواست رسول خادم برای آزادی علیرضا نجاتی
-
آمریکا ۶۶۰ میلیون تتر بابک زنجانی را توقیف کرد
-
رسانه قالیباف خواستار اخراج بازیکن استقلال شد
-
واکنش یحیی گلمحمدی به وقایع اخیر کشور
-
موضع عربستان درباره جنگ با ایران ۱۸۰ درجه تغییر کرد
-
درخواست سنتکام از سپاه درباره رزمایش تنگه هرمز
-
پیشبینی درباره زمان حمله احتمالی ترامپ به ایران
-
احتمال موافقت سختِ تهران با پیشنهاد ترامپ!
-
اتحادیه اروپا نهاد وابسته به صداوسیما را تحریم کرد
-
ادعای عجیب درباره مکان اورانیوم غنیشده ایران
-
برای فردا سقوط سنگین طلا پیشبینی شد!
-
پیام فوری نماینده رهبر انقلاب درباره شرایط جنگ
-
رقم قرارداد خرید جدید پرسپولیس فاش شد
-
اعزام ناوشکنهای چین به آبهای اطراف ایران
-
کارزار ذخیره برف در افغانستان خبرساز شد
-
صابرین نیوز: ادعاهای کارشناس شبکه افق مضحک است!
-
پیغام روسیه به آمریکا درباره مذاکره با ایران
-
هواپیمای دولتی ایران راهی مسکو شد
-
در ساعات اخیر مهدی قایدی در صدر چهرههای پربحث است
-
بازیکن خارجی استقلال آماده پخش زنده جنگ ایران و آمریکا شد!
-
تاییدنشده؛ شرط آمریکا برای انصراف از اقدام نظامی!
-
نرخ دلار و قیمت طلا غیرقابل تصور شد
-
چهره «طلا جفرودی» سریال سوجان در ۴۰ سالگی
-
در ساعات اخیر احتمال حمله آمریکا به ایران کاهش یافت
-
نعمیه نظامدوست: دلم میخواهد بمیرم
-
ترامپ از تصمیم جدید خود درباره ایران خبر داد
-
وضعیت تعطیلی مدارس تهران، شنبه ۱۱ بهمن
-
رضا رویگری در حال گریم شدن در پشتصحنه مختارنامه
بانک اطلاعات مشاغل تهران و کرج
-
سالن های آرایش و زیبایی
-
پزشکان پوست و مو
-
آموزشگاه آشپزی در تهران
-
گالری پوشاک
-
اخذ ویزا
-
کاشت ناخن
-
محصولات پزشکی
-
تدریس خصوصی
-
مزون و شوی لباس
-
اعزام دانشجو
-
خدمات آرایشی و زیبایی
-
خدمات درمانی
-
مدارس
-
طلا و جواهر و زیورآلات
-
صرافی
-
محصولات آرایش و زیبایی
-
خدمات حیوانات خانگی
-
مهد کودک
-
مبلمان
-
سیسمونی و نوزاد
-
مراکز درمانی
-
پت شاپ
-
رستوران و تهیه غذا
-
تعمیرات مبل در تهران
-
خدمات تفریح و سرگرمی
-
پزشکان متخصص
-
باشگاه های ورزشی
-
فست فودهای تهران
-
سرویس خواب
-
موبایل
-
دکتر زنان در تهران
-
فروشگاه ها و لوازم ورزشی
-
کافی شاپ و سفره خانه
-
دکوراسیون داخلی
-
لوازم خانگی
-
دندانپزشکان
-
آموزشگاه ها
-
صنایع غذایی
-
تزیینات داخلی
-
خدمات منزل
-
دندانپزشکی کودک
-
آموزشگاه زبان در تهران
-
تشریفات و موسسه پذیرایی
-
خدمات ساختمان
-
فروش و خدمات خودرو
-
پزشکان زیبایی و لاغری
-
آموزشگاه موسیقی
-
خدمات مجالس
-
قالیشویی در تهران
-
سایر خدمات
-
جراحی بینی و زیبایی
-
آموزشگاه هنری
-
آتلیه عکاسی
-
آژانس مسافرتی و هتل
نظر کاربران
هیچی ان گوشیهای قدییم نمیشه چون خیلی خوبند گوشی هوشمند چیز بدیه چون تلگرام وهزار تابرنامهباید نصب کنی دیگه بگید همون قدیم استفاده کنید
گوشب من پر از تبلیغ است بدون ایتکه خودم خواسته باسم متاسفانه بصیهاشون هم تصاویر ز۴۴شتی هطتن که در صفعه قفل گوشیم َ ظاهر میشون وممکن زن بچم ببینن وناراحت شون حالا اگر زن ادم بیسواد باشه که هست فکر میکنه خودم نصب کردم