گوگل یک شرکت بزرگ با صدها خدمات و کسب و کار تحت پوشش خود است. یکی از اولویتهای اصلی که این شرکت بیان میکند، ایجاد محیطی امن برای تمامی کاربران خدمات آنها و حفاظت کامل از دادههای افرادی است که به خدمات شرکت و محصولات آن اعتماد دارند. با این حال، خود گوگل بارها درگیر مشکلاتی در مورد نشت اطلاعات کاربران از سرویسهایش شده است. یکی از بدنام ترین آنها نقض اطلاعات گوگل در سال ۲۰۱۸ است .
اکنون مشکل جدیدی در رابطه با سرویس اپلیکیشن گوگل به وجود آمده است که در آن هکرها دو اپلیکیشن جاسوسافزار گوگل را با حدود ۱٫۵ میلیون کاربر قرار دادهاند که بهطور غیرمجاز دادههای کاربران را جمعآوری کرده و به سرورهای چین ارسال میکنند که در میان تحلیلگران امنیت سایبری، مخرب تلقی میشوند. .
چگونه فعالیتهای غیرقانونی اپلیکیشنهای جاسوسافزار گوگل کشف شد؟
پرادئو، یک شرکت برجسته تجزیه و تحلیل امنیت تلفن همراه، اطلاعات مهمی را در مورد برنامههای جاسوسافزار بالقوه مضر Google که برای دستگاههای اندرویدی طراحی شدهاند، آشکار کرده است . گزارش اخیراً منتشر شده آنها نشان می دهد که دو برنامه پنهان توسط موتور امنیتی پیشرفته Pradeo که در سیستم برنامه های Google کار می کنند، شناسایی شده است. این برنامههای مشکوک، که از نویسندهای به نام «وانگ تام» نشأت میگیرند، نگرانیهای قابلتوجهی را در مورد حریم خصوصی کاربر ایجاد میکنند و بر نیاز فوری به هوشیاری بیشتر در برابر چنین نرمافزارهای مخرب تأکید میکنند.
اولین برنامه بازیابی فایل و بازیابی اطلاعات – com.spot.music.filedate
دومین برنامه مدیریت فایل – com.file.box.master.gkd.
برنامه اول حدود یک میلیون نصب داشت و دومی حدود نیم میلیون نصب بیشتر داشت.
با قضاوت از نام آنها، هر دو برنامه قرار بود به عنوان مدیر فایل برای دستگاه های تلفن همراه عمل کنند. با این حال، به گفته تحلیلگران، آنها تمام علائم برنامه های مخربی را دارند که داده های کاربران را بدون اطلاع و رضایت آنها جمع آوری و ارسال می کنند.
نویسندگان این مطالعه نشان دادند که قبل از انتشار عمومی داده ها، گوگل را از انتشار تحقیقات خود مطلع کرده بودند.
چگونه برنامههای جاسوسافزار Google برای فریب دادن کاربران مدیریت میشوند
بر اساس مطالعات متعدد ، ۸۹ تا ۹۷ درصد از کاربران قبل از نصب هیچ برنامه ای، شرایط و ضوابط را نمی خوانند. این برای نصب برنامه ها بر روی رایانه و دستگاه های تلفن همراه اعمال می شود. و می توان حدس زد که کاربران با نصب این برنامه ها و نخواندن شرایط و ضوابط رضایت خود را به انتقال داده های خود داده اند، اما خیر. خود برنامه ها اطمینان حاصل می کنند که داده های کاربر را جمع آوری و توزیع نمی کنند ، اگرچه همانطور که معلوم شد اینطور نیست. الگوریتم محققان پرادئو دریافت که جمع آوری و توزیع داده ها بدون اطلاع کاربران انجام شده است. علاوه بر این، مردم احتمالاً نمی دانستند که از این برنامه ها استفاده می کنند.
برخلاف تصور مرسوم که همه برنامههای تلفن همراه باید روی صفحه نمایش داده شوند، این دو برنامه در سیستم پنهان بودند و هیچ آیکون فعالی نداشتند و حذف آنها را دشوار میکرد.
پس از نصب این برنامههای جاسوسافزار Google، کاربران ممکن است فراموش کرده باشند که آنها را نصب کردهاند، اما برنامهها همچنان اطلاعات آنها را جمعآوری میکنند. آنها این کار را زمانی انجام دادند که دستگاه دوباره راه اندازی شد. برای دسترسی به تمام اطلاعات حساس، کاربر نیازی به رضایت ندارد. برنامه ها این کار را به صورت آفلاین انجام دادند.
برنامههای جاسوسافزار Google چه دادههایی را برای استفاده غیرقانونی از کاربران دزدیدند?
به گفته تحلیلگران، در طول راه اندازی مجدد دستگاه، برنامه ها حدود صد انتقال داده را انجام دادند که بسیار زیاد است و بار دیگر نشان دهنده اقدامات مخرب است. ترسناکتر این واقعیت است که در میان اطلاعات احتمالاً سرقت شده، تمام اطلاعات شخصی کاربر دستگاه تلفن همراه وجود دارد، یعنی:
- لیست مخاطبین را کامل کنید، نه تنها دفترچه آدرس شما، بلکه خدمات و حساب های متصل را نیز شامل می شود.
- عکس های شخصی و فایل های ویدئویی از برنامه های مختلف پردازش.
- اطلاعات موقعیت مکانی کاربر دستگاه
- کد کشور تلفن همراه
- نام ارائه دهنده شبکه
- نسخه سیستم عامل
- ساخت و مدل خود دستگاه.
این تمام چیزی است که تحلیلگران تاکنون توانسته اند تعیین کنند. هنوز زود است که بگوییم این داده ها برای چه هدفی جمع آوری می شوند و ممکن است برای چه اهداف مجرمانه ای مورد استفاده قرار گیرند.
راه های ساده اما موثر برای محافظت از خود در برابر برنامه های جاسوسی گوگل
این برنامههای جاسوسافزار Google دیگر برای دانلود در دسترس نیستند و به احتمال زیاد از پلتفرم حذف شدهاند. با این حال، کارشناسان توصیه میکنند هنگام نصب برنامههایی که حتی میلیونها کاربر اسمی دارند از یک محیط ظاهراً ایمن به چه نکاتی توجه کنید. دو پرچم قرمز مهم وجود دارد که باید مراقب آنها باشید.
فقدان نظرات: یک برنامه می تواند هزاران بار دانلود داشته باشد اما یک نظر هم نداشته باشد. این باید مشکوک باشد.
عدم بررسی: عدم بررسی عملکرد برنامه در منابع جداگانه اینترنتی و ذکر آن در انجمن های با میلیون ها بارگیری باید قبل از دانلود چنین برنامه ای برای شما علامت توقف باشد.
دیدگاهتان را بنویسید