کشف حفره امنیتی در اپلیکیشنهای اندرویدی
پژوهش جدیدی نشان می دهد چندین برنامه اندرویدی، حفره های امنیتی مهمی در حریم خصوصی کاربر دارند که به برنامه های موبایلی اجازه می دهند تا بدون اطلاع کاربر از فعالیت های گوشی اسکرین شات و ویدئو تهیه کنند.
خبرگزاری مهر: بررسی عملکرد ۱۷۲۶۰ اپلیکیشن در بازارهای اندرویدی، وجود حفرههای امنیتی را نشان میدهد که باعث شده این برنامههای موبایلی بدون اطلاع کاربر از فعالیتهای گوشی، اسکرین شات و ویدئو تهیه کنند.
پژوهش جدیدی نشان می دهد چندین برنامه اندرویدی، حفره های امنیتی مهمی در حریم خصوصی کاربر دارند که به برنامه های موبایلی اجازه می دهند تا بدون اطلاع کاربر از فعالیت های گوشی اسکرین شات و ویدئو تهیه کنند.
این پژوهش که توسط پژوهشگران دانشگاه Northeastern انجام شده، به بررسی ۱۷۲۶۰ برنامه از بازارهای برنامه های اندرویدی موبایلی Google Play، AppChina، Mi.com و Anzhi پرداخته است. در حالی که درصد زیادی از برنامه ها از توانایی ضبط رسانه در گوشی های تلفن همراه استفاده نمی کنند، اما پژوهشگران چند نمونه را کشف کردند که به طور مخفیانه عملیات ضبط را انجام می دادند.
مطالعات این پژوهشگران نشان می دهد چندین ریسک نقض حریم خصوصی در اکوسیستم برنامههای اندرویدی وجود دارد که بدون اطلاع یا اجازه کاربر، مجوزهای رسانهای را افزایش میدهد و دادههای تصویری را از طریق روش های غیر منتظره با افراد دیگر به اشتراک میگذارد.
در این زمینه مرکز مدیریت راهبردی امنیت فضای تولید و تبادل اطلاعات ریاست جمهوری (افتا) اعلام کرد: پژوهشگران ترکیبی از تجزیه و تحلیل ایستا (بررسی کد بدون اجرای برنامه) و تجزیه و تحلیل پویا (تست و ارزیابی برنامه با اجرای دادهها در زمان واقعی) را روی برنامه ها انجام دادند تا جمع آوری و افشای رسانه ها مانند ویدئو یا تصاویر را کشف کنند.
این پژوهش ها شامل بررسی این موارد هستند: «آیا برنامه ها درخواست دسترسی به مجوزهای دوربین و میکروفون را دارند؟»، «آیا APIهای رسانه ای در کد برنامه درج شده اند؟» و «آیا هر کدام از مرجعهای بالقوه API در کد توسعه first-party یا یک کتابخانه third-party » هستند؟
مشکل مشابه در برنامه های iOS نیز احتمالا وجود دارد اما هنوز پژوهشی در این زمینه روی آنها انجام نشده است.
یکی از این برنامه ها GoPuff است که پس از بررسی فایل APK آن، پژوهشگران متوجه شدند که این برنامه از صفحه کاربر ویدئو تهیه می کند و برای دامنه شرکت سازنده، Appsee، ارسال می شود.
برنامه دیگر TestFairy است که بدون اطلاع کاربر اقدام به تهیه اسکرین شات می کند.
در نهایت پژوهشگران برنامه ویرایش عکس PaintLab را مشاهده کردند که تصاویر را بدون اطلاع دادن به کاربران، برای پردازش به سرورهای خود ارسال میکند.
خطر اصلی در این گونه اپلیکیشن ها، استفاده توسعه دهندگان از کتابخانه های third party است. بدون آنکه اطلاع داشته باشند که این کتابخانه ها چه اطلاعاتی را جمع آوری می کنند.
مرکز افتا تاکید کرد که کاربران باید به دسترسی های برنامه های اندرویدی، به خصوص اپلیکیشن هایی که با اطلاعات حساس کاربران سر وکار دارند، توجه ویژهای داشته باشند.
تبلیغات متنی
-
شوک امشب؛ سلام به پراید یک میلیارد تومانی!
-
عراقچی با عکس تنگه هرمز به آمریکا پیغام داد
-
واکنش معنادار خبرنگار اکسیوس به توییت لاریجانی
-
علت انفجار در بندرعباس اعلام شد
-
بازتاب گسترده تصویر آسمان ایران از ساعاتی پیش
-
ترامپ باز هم ایران را تهدید کرد
-
چرا سفرمارکت بهترین قیمت بلیط هواپیما را به شما ارائه می کند؟
-
ویتکاف: دیدارم با فرستاده پوتین سازنده بود
-
بازیگران در جشنواره فجر مشکیپوش شدند
-
واکنش رسمی فدراسیون فوتبال به خبر خداحافظی ملیپوشان
-
در خانه و هنگام حمله هوایی، این نکات را رعایت کنید
-
خبر فوری علی لاریجانی در رابطه با آمریکا
-
تصویر توجهبرانگیز یک رسانه از آسمان ایران
-
یک ادعا: گزینه جنگ از دستور کار آمریکا خارج شد
-
خبر تازه درباره اجارهبهای مسکن در ماههای آینده
-
عراقچی با عکس تنگه هرمز به آمریکا پیغام داد
-
واکنش معنادار خبرنگار اکسیوس به توییت لاریجانی
-
بازتاب گسترده تصویر آسمان ایران از ساعاتی پیش
-
ترامپ باز هم ایران را تهدید کرد
-
واکنش رسمی فدراسیون فوتبال به خبر خداحافظی ملیپوشان
-
خبر فوری علی لاریجانی در رابطه با آمریکا
-
تصویر توجهبرانگیز یک رسانه از آسمان ایران
-
یک ادعا: گزینه جنگ از دستور کار آمریکا خارج شد
-
پاسخ یک مقام ارشد عرب درباره اهداف آمریکا در ایران
-
واکنش رسمی تلآویو به انفجار امروز در بندرعباس
-
خداحافظی تلخ یک ملیپوش از تیم ملی
-
شوک شبانه به صرافیهای ارز دیجیتال در ایران
-
حضور بازیگر پرحاشیه در جشنواره فجر به چشم آمد
-
لوکیشن پناهگاههای جنگی در تهران مشخص شد
-
غیبت دانشجویان در امتحانات موجه شد
-
اعزام ناوشکنهای چین به آبهای اطراف ایران
-
صابرین نیوز: ادعاهای کارشناس شبکه افق مضحک است!
-
احکام برخی دستگیرشگان اعتراضات اخیر صادر شد
-
کریسمسِ صداوسیمای ایران تا ابد عزادار شد
-
هواپیمای دولتی ایران راهی مسکو شد
-
در ساعات اخیر مهدی قایدی در صدر چهرههای پربحث است
-
بازیکن خارجی استقلال آماده پخش زنده جنگ ایران و آمریکا شد!
-
نعمیه نظامدوست: دلم میخواهد بمیرم
-
تاییدنشده؛ شرط آمریکا برای انصراف از اقدام نظامی!
-
دو انفجار خبرساز در اهواز و بندرعباس
-
در ساعات اخیر احتمال حمله آمریکا به ایران کاهش یافت
-
چهره «طلا جفرودی» سریال سوجان در ۴۰ سالگی
-
رزمایش مشترک ایران، روسیه و چین تکذیب شد؟
-
ترامپ امشب از یک تصمیم جدید درباره ایران خبر داد
-
وضعیت تعطیلی مدارس تهران، شنبه ۱۱ بهمن
بانک اطلاعات مشاغل تهران و کرج
-
سالن های آرایش و زیبایی
-
پزشکان پوست و مو
-
آموزشگاه آشپزی در تهران
-
گالری پوشاک
-
اخذ ویزا
-
کاشت ناخن
-
محصولات پزشکی
-
تدریس خصوصی
-
مزون و شوی لباس
-
اعزام دانشجو
-
خدمات آرایشی و زیبایی
-
خدمات درمانی
-
مدارس
-
طلا و جواهر و زیورآلات
-
صرافی
-
محصولات آرایش و زیبایی
-
خدمات حیوانات خانگی
-
مهد کودک
-
مبلمان
-
سیسمونی و نوزاد
-
مراکز درمانی
-
پت شاپ
-
رستوران و تهیه غذا
-
تعمیرات مبل در تهران
-
خدمات تفریح و سرگرمی
-
پزشکان متخصص
-
باشگاه های ورزشی
-
فست فودهای تهران
-
سرویس خواب
-
موبایل
-
دکتر زنان در تهران
-
فروشگاه ها و لوازم ورزشی
-
کافی شاپ و سفره خانه
-
دکوراسیون داخلی
-
لوازم خانگی
-
دندانپزشکان
-
آموزشگاه ها
-
صنایع غذایی
-
تزیینات داخلی
-
خدمات منزل
-
دندانپزشکی کودک
-
آموزشگاه زبان در تهران
-
تشریفات و موسسه پذیرایی
-
خدمات ساختمان
-
فروش و خدمات خودرو
-
پزشکان زیبایی و لاغری
-
آموزشگاه موسیقی
-
خدمات مجالس
-
قالیشویی در تهران
-
سایر خدمات
-
جراحی بینی و زیبایی
-
آموزشگاه هنری
-
آتلیه عکاسی
-
آژانس مسافرتی و هتل
ارسال نظر