تاریخ انتشار: سه شنبه 1397/04/19 - 20:20
کد خبر: 272403

کشف حفره‌ امنیتی در اپلیکیشن‌های اندرویدی

بررسی عملکرد ۱۷۲۶۰ اپلیکیشن در بازارهای اندرویدی، وجود حفره‌های امنیتی را نشان می‌دهد که باعث شده این برنامه‌های موبایلی بدون اطلاع کاربر از فعالیتهای گوشی، اسکرین شات و ویدئو تهیه کنند.

به گزارش «خبرنامه دانشجویان ایران» به نقل از مهر؛ پژوهش جدیدی نشان می دهد چندین برنامه اندرویدی، حفره های امنیتی مهمی در حریم خصوصی کاربر دارند که به برنامه های موبایلی اجازه می دهند تا بدون اطلاع کاربر از فعالیت های گوشی اسکرین شات و ویدئو تهیه کنند.

این پژوهش که توسط پژوهشگران دانشگاه Northeastern انجام شده، به بررسی ۱۷۲۶۰ برنامه از بازارهای برنامه های اندرویدی موبایلی Google Play، AppChina، Mi.com و Anzhi پرداخته است. در حالی که درصد زیادی از برنامه ها از توانایی ضبط رسانه در گوشی های تلفن همراه استفاده نمی کنند، اما پژوهشگران چند نمونه را کشف کردند که به طور مخفیانه عملیات ضبط را انجام می دادند.

مطالعات این پژوهشگران نشان می دهد چندین ریسک نقض حریم خصوصی در اکوسیستم برنامه‌های اندرویدی وجود دارد که بدون اطلاع یا اجازه کاربر، مجوزهای رسانه‌ای را افزایش می‌دهد و داده‌های تصویری را از طریق روش های غیر منتظره با افراد دیگر به اشتراک می‌گذارد.

در این زمینه مرکز مدیریت راهبردی امنیت فضای تولید و تبادل اطلاعات ریاست جمهوری (افتا) اعلام کرد: پژوهشگران ترکیبی از تجزیه و تحلیل ایستا (بررسی کد بدون اجرای برنامه) و تجزیه و تحلیل پویا (تست و ارزیابی برنامه با اجرای داده‌ها در زمان واقعی) را روی برنامه ها انجام دادند تا جمع آوری و افشای رسانه ها مانند ویدئو یا تصاویر را کشف کنند.

این پژوهش ها شامل بررسی این موارد هستند: «آیا برنامه ها درخواست دسترسی به مجوزهای دوربین و میکروفون را دارند؟»، «آیا APIهای رسانه ای در کد برنامه درج شده اند؟» و «آیا هر کدام از مرجع‌های بالقوه API در کد توسعه first-party یا یک کتابخانه third-party » هستند؟

مشکل مشابه در برنامه های iOS نیز احتمالا وجود دارد اما هنوز پژوهشی در این زمینه روی آنها انجام نشده است.

یکی از این برنامه ها GoPuff است که پس از بررسی فایل APK آن، پژوهشگران متوجه شدند که این برنامه از صفحه کاربر ویدئو تهیه می کند و برای دامنه شرکت سازنده، Appsee، ارسال می شود.

برنامه دیگر TestFairy است که بدون اطلاع کاربر اقدام به تهیه اسکرین شات می کند.

در نهایت پژوهشگران برنامه ویرایش عکس PaintLab را مشاهده کردند که تصاویر را بدون اطلاع دادن به کاربران، برای پردازش به سرورهای خود ارسال می‌کند.

خطر اصلی در این گونه اپلیکیشن ها، استفاده توسعه دهندگان از کتابخانه های third party است. بدون آنکه اطلاع داشته باشند که این کتابخانه ها چه اطلاعاتی را جمع آوری می کنند.

مرکز افتا تاکید کرد که کاربران باید به دسترسی های برنامه های اندرویدی، به خصوص اپلیکیشن هایی که با اطلاعات حساس کاربران سر وکار دارند، توجه ویژه‌ای داشته باشند.

نظرات
حداکثر تعداد کاراکتر نظر 200 ميياشد
نظراتی که حاوی توهین یا افترا به اشخاص، قومیت‌ها، عقاید دیگران باشد و یا با قوانین جمهوری اسلامی ایران و آموزه‌های دینی مغایرت داشته باشد منتشر نخواهد شد - لطفاً نظرات خود را با حروف فارسی تایپ کنید
تورهای مسافرتی آفری
ترویج فرهنگ ایثار و شهادت از طریق برنامه‌های فرهنگی
حکم قطعی محکومان پرونده کثیرالشاکی پروژه الماس مال صادر شد
اعمال محدودیت های ترافیکی راهپیمایی مردمی حمایت از اقدام سپاه
مدارس پنجشنبه و جمعه آخر هفته‌ها به خانواده‌ها اختصاص می‌یابد؟
هوای پایتخت در وضعیت قابل قبول است
به بهانه اختلال در کار؛ گوگل کارمندان معترض به همکاری با رژیم صهیونیستی را اخراج کرد
پلمب ۱۰ مؤسسه پایان نامه فروشی در روزهای آینده
۵۰۰ هزار متقاضی طرح نهضت ملی مسکن خانه‌دار شدند
پیگیری آخرین وضعیت وقوع سیل در سیستان و بلوچستان از سوی رئیسی
رئیسی: دولت در تامین مسکن خود را همراه جوانان می‌داند
امیرعبداللهیان: هیچ دولتی در مقابل حمله به سفارت خود ساکت نمی‌نشیند
پرسپولیس صدرنشین شد
کاپیتان پرسپولیس مصدوم شد
اتفاقی عجیب در آبادان؛ پرسپولیس مقابل نفت هیچ هواداری در ورزشگاه نداشت
وزیر ارتباطات: ۵۰ درصد به سرعت اینترنت افزوده می‌شود
امیرعبداللهیان: با شدت بیشتری به هرگونه خطای محاسباتی رژیم اسرائیل پاسخ می‌دهیم
سخنگوی کابینه اسرائیل: حمله ایران به ما «بی‌سابقه» بود
دیدار و گفت‌وگوی امیرعبداللهیان با وزیر خارجه مالت در نیویورک
گوترش: توقف درگیری‌ها در غزه از تنش‌های گسترده در خاورمیانه جلوگیری خواهد کرد
سیاستمدار اسرائیلی: در یک قدمی رسوایی هستیم، نه پیروزی
اعلام نتایج آزمون آموزگاری تا پایان فروردین
نظرسنجی
بنظر شما باتوجه به حوادث اخیر فلسطین چقدر احتمال فروپاشی رژیم صهیونیستی وجود دارد؟




مشاهده نتایج
go to top