×
×

برنامه های جاسوس افزار گوگل با بیش از میلیون ها کاربر

  • کد نوشته: 43219
  • ۱۴۰۲-۰۵-۲۸
  • ۰
  •   گوگل یک شرکت بزرگ با صدها خدمات و کسب و کار تحت پوشش خود است. یکی از اولویت‌های اصلی که این شرکت بیان می‌کند، ایجاد محیطی امن برای تمامی کاربران خدمات آنها و حفاظت کامل از داده‌های افرادی است که به خدمات شرکت و محصولات آن اعتماد دارند. با این حال، خود گوگل بارها […]

    برنامه های جاسوس افزار گوگل با بیش از میلیون ها کاربر
  • تبلیغ هدفمند

      گوگل یک شرکت بزرگ با صدها خدمات و کسب و کار تحت پوشش خود است. یکی از اولویت‌های اصلی که این شرکت بیان می‌کند، ایجاد محیطی امن برای تمامی کاربران خدمات آنها و حفاظت کامل از داده‌های افرادی است که به خدمات شرکت و محصولات آن اعتماد دارند. با این حال، خود گوگل بارها درگیر مشکلاتی در مورد نشت اطلاعات کاربران از سرویس‌هایش شده است. یکی از بدنام ترین آنها نقض اطلاعات گوگل در سال ۲۰۱۸ است .

    اکنون مشکل جدیدی در رابطه با سرویس اپلیکیشن گوگل به وجود آمده است که در آن هکرها دو اپلیکیشن جاسوس‌افزار گوگل را با حدود ۱٫۵ میلیون کاربر قرار داده‌اند که به‌طور غیرمجاز داده‌های کاربران را جمع‌آوری کرده و به سرورهای چین ارسال می‌کنند که در میان تحلیل‌گران امنیت سایبری، مخرب تلقی می‌شوند. .

    چگونه فعالیت‌های غیرقانونی اپلیکیشن‌های جاسوس‌افزار گوگل کشف شد؟

    پرادئو، یک شرکت برجسته تجزیه و تحلیل امنیت تلفن همراه، اطلاعات مهمی را در مورد برنامه‌های جاسوس‌افزار بالقوه مضر Google که برای دستگاه‌های اندرویدی طراحی شده‌اند، آشکار کرده است . گزارش اخیراً منتشر شده آنها نشان می دهد که دو برنامه پنهان توسط موتور امنیتی پیشرفته Pradeo که در سیستم برنامه های Google کار می کنند، شناسایی شده است. این برنامه‌های مشکوک، که از نویسنده‌ای به نام «وانگ تام» نشأت می‌گیرند، نگرانی‌های قابل‌توجهی را در مورد حریم خصوصی کاربر ایجاد می‌کنند و بر نیاز فوری به هوشیاری بیشتر در برابر چنین نرم‌افزارهای مخرب تأکید می‌کنند.

    اولین برنامه بازیابی فایل و بازیابی اطلاعات – com.spot.music.filedate
    دومین برنامه  مدیریت فایل – com.file.box.master.gkd.

    برنامه اول حدود یک میلیون نصب داشت و دومی حدود نیم میلیون نصب بیشتر داشت.

    با قضاوت از نام آنها، هر دو برنامه قرار بود به عنوان مدیر فایل برای دستگاه های تلفن همراه عمل کنند. با این حال، به گفته تحلیلگران، آنها تمام علائم برنامه های مخربی را دارند که داده های کاربران را بدون اطلاع و رضایت آنها جمع آوری و ارسال می کنند.

    نویسندگان این مطالعه نشان دادند که قبل از انتشار عمومی داده ها، گوگل را از انتشار تحقیقات خود مطلع کرده بودند.

    چگونه برنامه‌های جاسوس‌افزار Google برای فریب دادن کاربران مدیریت می‌شوند

    بر اساس مطالعات متعدد ، ۸۹ تا ۹۷ درصد از کاربران قبل از نصب هیچ برنامه ای، شرایط و ضوابط را نمی خوانند. این برای نصب برنامه ها بر روی رایانه و دستگاه های تلفن همراه اعمال می شود. و می توان حدس زد که کاربران با نصب این برنامه ها و نخواندن شرایط و ضوابط رضایت خود را به انتقال داده های خود داده اند، اما خیر. خود برنامه ها اطمینان حاصل می کنند که داده های کاربر را جمع آوری و توزیع نمی کنند ، اگرچه همانطور که معلوم شد اینطور نیست. الگوریتم محققان پرادئو دریافت که جمع آوری و توزیع داده ها بدون اطلاع کاربران انجام شده است. علاوه بر این، مردم احتمالاً نمی دانستند که از این برنامه ها استفاده می کنند.

    برخلاف تصور مرسوم که همه برنامه‌های تلفن همراه باید روی صفحه نمایش داده شوند، این دو برنامه در سیستم پنهان بودند و هیچ آیکون فعالی نداشتند و حذف آنها را دشوار می‌کرد.

     پس از نصب این برنامه‌های جاسوس‌افزار Google، کاربران ممکن است فراموش کرده باشند که آنها را نصب کرده‌اند، اما برنامه‌ها همچنان اطلاعات آنها را جمع‌آوری می‌کنند. آنها این کار را زمانی انجام دادند که دستگاه دوباره راه اندازی شد. برای دسترسی به تمام اطلاعات حساس، کاربر نیازی به رضایت ندارد. برنامه ها این کار را به صورت آفلاین انجام دادند.

    برنامه‌های جاسوس‌افزار Google چه داده‌هایی را برای استفاده غیرقانونی از کاربران دزدیدند?

    به گفته تحلیلگران، در طول راه اندازی مجدد دستگاه، برنامه ها حدود صد انتقال داده را انجام دادند که بسیار زیاد است و بار دیگر نشان دهنده اقدامات مخرب است. ترسناک‌تر این واقعیت است که در میان اطلاعات احتمالاً سرقت شده، تمام اطلاعات شخصی کاربر دستگاه تلفن همراه وجود دارد، یعنی:

    • لیست مخاطبین را کامل کنید، نه تنها دفترچه آدرس شما، بلکه خدمات و حساب های متصل را نیز شامل می شود.
    • عکس های شخصی و فایل های ویدئویی از برنامه های مختلف پردازش.
    • اطلاعات موقعیت مکانی کاربر دستگاه
    • کد کشور تلفن همراه
    • نام ارائه دهنده شبکه
    • نسخه سیستم عامل
    • ساخت و مدل خود دستگاه.

    این تمام چیزی است که تحلیلگران تاکنون توانسته اند تعیین کنند. هنوز زود است که بگوییم این داده ها برای چه هدفی جمع آوری می شوند و ممکن است برای چه اهداف مجرمانه ای مورد استفاده قرار گیرند.

    راه های ساده اما موثر برای محافظت از خود در برابر برنامه های جاسوسی گوگل

    این برنامه‌های جاسوس‌افزار Google دیگر برای دانلود در دسترس نیستند و به احتمال زیاد از پلتفرم حذف شده‌اند. با این حال، کارشناسان توصیه می‌کنند هنگام نصب برنامه‌هایی که حتی میلیون‌ها کاربر اسمی دارند از یک محیط ظاهراً ایمن به چه نکاتی توجه کنید. دو پرچم قرمز مهم وجود دارد که باید مراقب آنها باشید.

    فقدان نظرات: یک برنامه می تواند هزاران بار دانلود داشته باشد اما یک نظر هم نداشته باشد. این باید مشکوک باشد.

    عدم بررسی: عدم بررسی عملکرد برنامه در منابع جداگانه اینترنتی و ذکر آن در انجمن های با میلیون ها بارگیری باید قبل از دانلود چنین برنامه ای برای شما علامت توقف باشد.

    برچسب ها

    اخبار مشابه

    دیدگاهتان را بنویسید

    نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *