پایگاه خبری روابط عمومی هنر هشتم://
شیوع نسخههای جعلی واتساپ و فیلترشکنهای ناامن؛ مراقب دسترسیهای نرمافزاری به اطلاعاتتان باشید
پایگاه خبری روابط عمومی هنر هشتم://
شیوع نسخههای جعلی واتساپ و فیلترشکنهای ناامن؛ مراقب دسترسیهای نرمافزاری به اطلاعاتتان باشید
طی هفتههای اخیر و به دنبال اعمال محدودیتهای اینترنتی و فیلترینگ برخی پلتفرمهای پرمخاطب همچون اینستاگرام و واتس اپ، برخی کاربران به استفاده از فیلترشکنهای ناامن و نسخههای جعلی واتساپ روی آوردهاند که حتی در فروشگاههای گوگل پلی و اپ استور هم ثبت شدهاند، اما این اپلیکیشنها ضمن دسترسی نرمافزاری به اطلاعات دستگاه کاربران، با استفاده از فهرست مخاطبان یا دوربین و یا موقعیت مکانی، نسبت به سوء استفاده از این اطلاعات اقدام میکنند.
به دنبال ادامهی روند فیلترینگ پلتفرم واتس اپ در ایران، نسخههایی همچون واتساپ جیبی از جمله اپلیکیشنهای است که با استقبال کاربران مواجه شده است. دو نسخه از این اپلیکیشن، محصول دو شرکت Marian Co DE و Net Arisan App، در فروشگاه گوگلپلی موجودند. اطلاعاتی از این دو شرکت در دسترس نیست و وبسایت رسمی هم ندارند.
نسخههای جعلی واتساپ ساخت این دو شرکت در شروع، دسترسی به موقعیت جغرافیایی و حافظه دستگاه را طلب میکنند. این دو شرکت نسخه جعلی فارسی اینستاگرام، اسنپچت و برنامه ساخت شماره مجازی را هم در کارنامه خود دارند.
باید توجه داشت به صرف قرار گرفتن یک نرمافزار در گوگلپلی نمیتوان از امنیت آن مطمئن شد. برای دریافت یک اپلیکیشن لازم است که در قسمت دسترسیهای نرمافزار، سطح دسترسی ابزار هم بررسی شود.
برای نمونه یک ویپیان برای فعالیت به دسترسی به فهرست مخاطبان یا دوربین نیازی ندارد و اگر یک فیلترشکن چنین دسترسی درخواست کند، نشانه ناامن بودن آن است. همچنین نداشتن وبسایت رسمی و نبود اطلاعاتی از شرکت سازنده ابزار نشانههایی از قابلاعتماد نبودن یک نرمافزارند.
محققان امنیتی شرکت متا بهتازگی بیش از ۴۰۰ اپلیکیشن مخرب را در فروشگاههای اپاستور و گوگلپلی شناسایی کردهاند که رمزعبور حسابهای شبکههای اجتماعی کاربران را سرقت میکردند و لینکهایی حاوی بدافزار را برای مخاطبان کاربران میفرستادند. به گفته متا حدود ۱۱.۷ درصد این ابزارها بهعنوان ویپیان منتشر شده بودند.
پیشنهاد میشود که در اپلیکیشنهایی که به ثبتنام و وارد شدن به حساب کاربری نیاز دارند، از گزینه وارد شدن از طریق حساب کاربری در شبکههای اجتماعی، ایمیل یا غیره استفاده نشود؛ چراکه بسیاری از اپلیکیشنهای مخرب از همین طریق اطلاعات، حسابهای کاربری افراد را سرقت میکنند.
http://pra8.ir/?p=13966