آریا جوان

آخرين مطالب

گوگل پلی مملو از هزاران اپلیکیشن تقلبی با عملکردهای مخرب است فناوری

  بزرگنمايي:

آریا جوان - گوگل با وجود سیاست‌های امنیتی شدید نتوانسته است مانع از ورود اپلیکیشن‌های مخرب و قلابی به فروشگاه اپلیکیشن اندروید شود.

سیستم‌عامل اندروید بیش از همیشه با چالش بدافزار دست‌وپنجه نرم می‌کند و گویی پایانی هم برای نبرد آن‌ها وجود ندارد. تحقیقات جدید ادعا می‌کنند گوگل پلی استور میزبان هزاران اپلیکیشن جعلی آلوده به بدافزار است که داده‌های کاربران را هدف قرار می‌دهند. مقاله‌های مرتبط:
گوگل برای کشف حفره امنیتی در اپلیکیشن‌های اندروید جایزه تعیین کرد نیم میلیون کاربر اندروید با دانلود برنامه مخرب از گوگل‌ پلی فریب خورده‌اند
تحقیقات اخیر توسط محققان دانشگاه سیدنی و سازمان Data61 به‌مدت دو سال انجام شد که بیش از یک میلیون اپلیکیشن اندرویدی پلتفرم گوگل در آن بررسی شدند. محققان تعداد قابل‌توجهی بازی و اپلیکیشن کشف کردند که خود را به‌‌جای اپلیکیشن‌های واقعی و کاربردی جا می‌زنند. در بخش‌هایی از مقاله‌ی تحقیق مذکور می‌خوانیم: ما توانستیم 2,040 اپلیکیشن جعلی احتمالی را شناسایی کنیم که شامل بدافزار هستند. این اپلیکیشن‌‌ها در مجموعه‌ای شامل 49,608 مورد حضور داشتند که ظاهرشان مشابه با 10 هزار سرویس برتر گوگل پلی استور بود. ما همچنین 1,565 اپلیکیشن جعلی دیگر کشف کردیم که حداقل پنج مجوز سیستمی بیش از اپلیکیشن‌های اصلی درخواست می‌کردند. 1,407 اپلیکیشن مورد بررسی نیز درکنار فعالیت جعلی حداقل پنج کتابخانه‌ی تبلیغاتی متفرقه داشتند. بازی‌هایی همچون Temple Run، Free Flow و Hill Climb Racing در صدر سرویس‌های کپی‌شده توسط اپلیکیشن‌های جعلی هستند. محققان برای شناسایی اپلیکیشن‌های جعلی یک شبکه‌ی عصبی پیچشی طراحی کردند که ابتدا تشابه در آیکن اپلیکیشن‌ها را شناسایی می‌کند. چنین تشابه‌هایی کاربران را فریب می‌دهد تا سرویسی با ظاهر اولیه‌ی مشابه را به‌‌جای اپلیکیشن موردنظر خود دانلود کنند و شاید گرفتار عواقب بدافزار شوند.
پس از کشف میلیون‌ها اپلیکیشن در پلی استور، فایل‌های APK آن‌ها دانلود شد و سپس دسته‌بندی براساس گروه اپلیکیشن و شباهت بصری صورت گرفت. در مرحله‌ی بعدی دزدیدن متون توضیحات 10 هزار اپلیکیشن برتر پلی استور بررسی شد. مدل یادگیری ماشین این تحقیق که براساس تکنیک Multi-Modal Embedding فعالیت ‌می‌کرد در بخش بررسی متون توانست 49,608 اپلیکیشن تقلبی کشف کند. استفاده از آیکن و توضیحات مشابه، ابزار مهم فریب دادن کاربران اندروید است
برای بررسی اپلیکیشن‌های جعلی برای پیدا کردن بدافزار، از API خصوصی VirusTotal استفاده شد. این سرویس به‌صورت آنلاین خدمات بررسی بدافزار انجام می‌دهد و در سال 2012 توسط گوگل خریداری شد. سپس شرکت مذکور به سازمانی مستقل در حوزه‌ی امنیت سایبری تبدیل شد که تحت مدیریت آلفابت و به‌نام Chronicle از سال 2018 فعالیت می‌کند. تحقیقات روی اپلیکیشن‌های تقلبی، به بررسی مجوزهای مورد نیاز آن‌ها و کتابخانه‌های تبلیغاتی نیز پرداخت. البته در بخشی از مقاله اشاره شد که 35 درصد از اپلیکیشن‌ها دیگر در پلی استور حضور ندارند و احتمالا توسعه‌دهنده‌ها به‌خاطر شکایت کاربران آن‌ها را حذف کرده‌اند. گوگل به‌عنوان سازمان مدیر اندروید و مالک پلی استور، نقش خود را با قوی‌تر کردن ساختارهای امنیتی بازی می‌کند. آن‌ها بخش Google Play Protect را در پی این تحقیقات قوی‌تر کردند تا دستگاه‌های اندرویدی را از اپلیکیشن‌های با احتمال خطر بالا حفظ کنند. به‌علاوه غول موتور جست‌وجو سیاست‌های خود را هم سخت‌گیرانه‌تر کرد که منجر به افزایش 55 درصدی تعداد اپلیکیشن‌های مردود در روند امنیتی شد. به‌علاوه نرخ مسدودیت اپلیکیشن‌ها هم 66 درصد افزایش داشت. آمارهای مذکور توسط خود گوگل ارائه شده‌‌اند. گوگل در بیانیه‌ای در ابتدای سال جاری گفته بود: حفظ امنیت اکوسیستم اندروید آسان نیست، اما اعتقاد داریم که Google Play Protect به‌عنوان ابزاری مهم و کاربردی برای افزایش امنیت عمل خواهد کرد. ابزار مذکور به‌عنوان یک لایه‌ی امنیتی مهم عمل کرده که دستگاه‌های کاربران و داده‌های آن‌ها را در عین حفظ آزادی، تنوع و باز بودن اکوسیستم اندروید، حفظ می‌کند.
با وجود ادعاهای گوگل، اپلیکیشن‌های مشکل‌دار تاکنون به دفعات از لایه‌های امنیتی عبور کرده‌اند. ماه آوریل گذشته، پرونده‌ای در ارتباط با اپلیکیشن‌های اندرویدی به جریان افتاد که سرویس‌های مشهوری هم در آن درگیر بودند. این پرونده حاصل تحقیقات تیم Buzzfeed بود و ادعا می‌کرد که اپلیکیشن‌های پرطرفدار از تبلیغات ویدئویی مخفی استفاده می‌کنند. به‌علاوه بازفید این اپلیکیشن‌ها (که بعضا میلیون‌ها بار دانلود شده بودند) را به کلاهبرداری تبلیغاتی متهم کرد. ماهیت باز اندروید، منجر به پیچیده‌تر شدن موضوع می‌شود. همین باز بودن درکنار مزیت یک نقطه‌ی ضعف خواهد بود که به اپلیکیشن‌های کپی، اجازه‌ی توسعه و ایجاد ریسک برای کاربران می‌دهد. تحقیق مذکور در اپ استوری انجام شد که باید یکی از قانونن‌مند‌ترین سرویس‌ها باشد. به‌همین دلیل نتایج آن نگران‌کننده هستند. به‌هرحال اگر شما هم از کاربران دستگاه‌های اندرویدی هستید، پیشنهاد می‌کنیم که برای پیدا کردن اپلیکیشن واقعی مورد نظر خود، از راهکارهایی همچون خواندن نظرات و بررسی مجوزهای کارکردی اپلیکیشن استفاده کنید.

لینک کوتاه:
https://www.aryajavan.ir/Fa/News/136476/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

خلیلی: پرسپولیس پا به پای استقلال پیش می‌رود

مقام ایرانی وقوع «حمله» در ایران را رد کرد

پروازهای فرودگاه مهرآباد به حالت عادی بازگشت

بلوف حمله به ایران؛‌ کوه تهدیدات اسرائیل موش زایید

پیشرفت صنعت تراشه چین در سایه تحریم‌ها؛ تولید 40 درصد رشد کرد

آخرین وضعیت سامانه‌های پدافندی و مراکز حساس نظامی و امنیتی در کشور

برقراری امنیت کامل در تاسیسات هسته‌ای اصفهان

تسنیم: هیچ گزارشی از انفجار بزرگ یا موشک در اصفهان گزارش نشده است

منابع آگاه: تاسیسات هسته‌ای اصفهان در امنیت کامل قرار دارد

شورای عالی امنیت ملی جلسه اضطراری تشکیل داد؟

روایت یک رسانه درباره انفجارها در آسمان اصفهان و تبریز

شنیده شدن صدای چندین انفجار در اصفهان

المیادین: 5 هدف از سوی پدافند هوایی اصفهان رهگیری شده است

منشا صدای انفجار در تبریز، شلیک پدافند بوده است

انهدام ریزپرنده‌ها؛ شرایط در اصفهان عادی است

پروازهای مهرآباد و برخی دیگر از فرودگاه‌های کشور تعلیق شد؛ باطل شدن پروازها تا 10 صبح

کمالوند: بعد از بازی تراکتور حرف های مهمی دارم

خلاصه بازی وستهم 1 - بایرلورکوزن 1

برتری رئال مادرید مقابل منچسترسیتی در ضربات پنالتی به روایت کارتون

سیو برتر هفته 29 لیگ برتر پرتغال 2023/24

خلاصه بازی آاس رم 2 - آث میلان 1

نماشی دیگر از گلر دیوانه با دو کارت زرد!

آخرین بازی اروپایی کلوپ و لیورپول

واکنش آتالانتا به صعود تاریخی

لورکوزن ادامه می‌دهد؛ نیمه نهایی و رکورد

خنده های یورگن کلوپ در لحظات پایانی بازی آتالانتا و لیورپول و حذف از لیگ اروپا

گل اول میلان توسط گابیا در دقیقه 85

خلاصه بازی آتالانتا 0 - لیورپول 1

جراحت سنگین داور، بازداشت و حکم جلب؛ فرجام تلخ کشتی نونهالان

آاس رم (3) 2-1 (1) میلان؛ شیطان در جهنم المپیکو سوخت

دو مصدوم و یک اخراجی، امیدواری میلان به کامبک

پیروزی یوزهای ایرانی در گام نخست آسیا

عملکرد تیم ملی فوتسال ایران مقابل افغانستان از زبان رعدی

خاطره تیری آنری از بهترین گلی که لیونل مسی به ثمر رسانده است

وقتی آنتونیو رودیگر جهت ضربه پنالتی متئو کواچیچ را به آندری لونین نشان می‌دهد!

جزئیات دیدار امیرعبداللهیان با دبیرکل سازمان ملل

واکنش اوسمار به تحریم کنفرانسش در آبادان

صلاح امید را به لیورپول برگرداند

سنگ تمام مردم آبادان برای گلزن پرسپولیس

گل اول وستهم توسط آنتونیو در دقیقه 12

ویدئویی که سایت رهبری برای مدال آوران تیم ملی کشتی آزاد و فرنگی منتشر کرد

اخراج چلیک و ده نفره شدن آاس رم مقابل میلان

محمد عباس‌زاده دوباره در نقش رهبر نساجی

24 هفته صبر و یک تغییر تیم برای گلزنی!

شروع قوی رم؛ میلان آچمز شد!

چرا به شاهد 136، «کلاشنیکف دنیای پهپاد‌ ها» می گویند؟

وزیر ارتباطات: یک‌سوم کشور به زیرساخت‌های فیبرنوری مجهز شدند

ساخت تصویر متحرک 3 ثانیه‌ای در پیام‌رسان پیش‌فرض اندروید امکان‌پذیر می‌شود

طراحی جلویی شیائومی Civi 4 در کنسول گوگل پلی مشاهده شد

گیر افتادن گربه‌ای در سیل دبی