در عصر دانایی با دانا خبر      دانایی؛ توانایی است      دانا خبر گزارشگر هر تحول علمی در ایران و جهان      دانایی کلید موفقیت در هزاره سوم      
کد خبر: ۱۳۰۳۷۴۱
تاریخ انتشار: ۱۹ مهر ۱۴۰۱ - ۰۷:۵۵
محققان می گویند بیش از 200 برنامه اندروید در فروشگاه Google Play وجود دارد که نرم‌افزار جاسوسی منتشر می‌کنند و هدف آنها سرقت داده‌های حساس از دستگاه‌های در معرض خطر کاربران است.

تقی حسن زاده، پایگاه خبری دانا، سرویس دانش و فناوری؛ به تازگی نتایج یک مطالعه نشان داده است که برنامه‌های کاربردی محبوب با نرخی بیش از ۶.۱۵ برابر نسبت به برنامه‌های کمتر رایج، داده‌های کاربران را جمع‌آوری و به اشتراک می‌گذارند و به نظر می‌رسد که تفاوت فاحش بین درصد اشتراک‌گذاری داده‌ها برای برنامه‌های پولی و رایگان، این باور غالب را تایید می‌کند که مصرف کنندگان داده‌های خود را برای خدمات ارائه شده توسط برنامه‌های کاربردی رایگان بدون هزینه پرداخت می‌کنند.

همچنین یک مطالعه جدید توسط محققان Incogni نشان می‌دهد که برنامه‌های گوشی‌های هوشمند موجود در فروشگاه Google Play داده‌های کاربران را در اندروید جمع آوری و به اشتراک می‌گذارند.

محققان شرکت Incogni در حین مطالعه در بخش امنیت داده‌های Google Play دریافته اند که ۵۵.۲ درصد از برنامه‌ها، داده‌های کاربران را به اشتراک می‌گذارند و میزان داده‌های به اشتراک گذاشته شده توسط برنامه‌های رایگان به طور متوسط ​​۷ برابر داده‌های مقایسه شده با همتایان پولی آن ها است.

این مطالعه نشان داده است که برنامه‌های کاربردی محبوب با نرخی بیش از ۶.۱۵ برابر نسبت به برنامه‌های کمتر رایج، داده‌های کاربران را جمع‌آوری و به اشتراک می‌گذارند و به نظر می‌رسد که تفاوت فاحش بین درصد اشتراک‌گذاری داده‌ها برای برنامه‌های پولی و رایگان، این باور غالب را تایید می‌کند که مصرف کنندگان داده‌های خود را برای خدمات ارائه شده توسط برنامه‌های کاربردی رایگان بدون هزینه پرداخت می‌کنند.

این نوع برنامه ها درآمد خود را از اشتراک گذاری داده‌های کاربران به دست می‌آورند.

محققان Incogni نگاهی عمیق به بخش جدید امنیت داده گوگل پلی که در جولای ۲۰۲۲ راه اندازی شد، انداخته اند تا به اشتراک گذاری داده‌ها و شیوه‌های امنیتی برای توسعه دهندگان برنامه‌ها روشن شود.

محققان دریافتند که برنامه‌های خرید، تجارت و برنامه‌های غذا و نوشیدنی بیشترین داده‌ها را با کاربران خود به اشتراک می‌گذارند و رسانه‌های اجتماعی و برنامه‌های تجاری بیشترین داده‌ها را جمع‌آوری می‌کنند.

این مطالعه گزارش داده است که برنامه‌های پلتفرم‌های شبکه‌های اجتماعی مانند فیس بوک، اینستاگرام و مسنجر بیشترین اطلاعات شخصی را جمع آوری می‌کنند؛ اما کمتر آن ها را به اشتراک می‌گذارند. به این معنی که این برنامه‌ها داده‌های بسیار بیشتری از آنچه کاربران فکر می‌کنند را جمع آوری و به اشتراک می‌گذارند.

آن‌ها در طول مطالعه روی شیوه‌ها و مدیریت داده‌های کاربران توسط توسعه‌دهندگان برنامه دریافته اند که ۴.۹ درصد از برنامه‌ها داده‌های شخصی را در حین انتقال رمزگذاری نمی‌کنند.

مطالعه Incogni بر اساس تجزیه و تحلیل بخش امنیت داده‌های ۵۰۰ برنامه رایگان و ۵۰۰ برنامه پولی برتر در فروشگاه Google Play انجام شد که نشان داد داده‌های کاربر بیشتر از آنچه صفحه ایمنی داده برنامه در فروشگاه رسمی برنامه Android مدعی است، با دیگران به اشتراک گذاشته می‌شود.

توصیه‌‌ها

افرادی که از انواع این برنامه‌ها استفاده می‌کنند به‌راحتی توسط برنامه‌های Facestealer جذب می‌شوند، زیرا در قالب ابزارهای ساده پنهان می‌شوند، وقتی صحبت از اپلیکیشن‌های جعلی استخراج ارزهای دیجیتال به میان می‌آید؛ اپراتورهای آنها چیزی بیش از کلاهبرداری از قربانیان خود برای خرید خدمات تقلبی استخراج رمزنگاری مبتنی بر ابر انجام می‌دهند، همچنین از کاربران علاقه‌مند اطلاعات حساس رمز ارزها مانند کلیدهای خصوصی درخواست می‌شود تا از طریق آن بتوانند کلیدهای خصوصی‌تر و سایر اطلاعات حساس قابل سوء استفاده را جمع آوری کنند.

کارشناسان برخی از اقدامات کاهشی را توصیه کرده‌‎اند که باید توسط کاربران برای بهبود چنین شرایطی رعایت شود که شامل موارد زیر است:

1. همیشه قوی‌ترین ابزار AV را ببینید.
2. از احراز هویت چند عاملی استفاده کنید.
3. همیشه برنامه‌ها رو بررسی کنید.
4. اطمینان حاصل کنید که دقت لازم را به کار می‌گیرید.
5. برنامه‌ها را از منابع شخص ثالث دانلود نکنید.

ارسال نظر