Web Analytics Made Easy - Statcounter

ایتنا - بیشتر نرم افزارهای چراغ قوه برای سرقت اطلاعات کاربران، مجوز‌های غیرضروری را درخواست می‌کنند.
در دهه اخیر، کاربران گوشی‌های هوشمند به دلیل عدم وجود چراغ قوه در دستگاهشان از فلاش دوربین یا برنامه‌های مربوط، استفاده می‌کردند. اما امروزه طراحان تلفن‌های همراه  برای راحتی کاربران در پنل پشتی این محصولات، دکمه چراغ قوه LED را تعبیه کردند.

بیشتر بخوانید: اخباری که در وبسایت منتشر نمی‌شوند!



 برخی از کاربران گمان می‌کنند این نرم‌افزار بی ضرر بوده و به گوشی‌ها آسیبی نمی‌رساند. اما  برنامه‌های چراغ قوه نیاز به مجوز‌هایی دارند که نباید به آن دسترسی پیدا کنند و مربوط به کارشان نیست. 

مطالعه‌ای توسط Avast نشان داد که تعدادی از برنامه‌های چراغ قوه، مجوز‌های غیرضروری را درخواست می‌کنند که گاهی به ۷۷ مورد می‌رسد. این مجوز‌ها به برنامه‌ها اجازه می‌دهند تا اقداماتی مانند خواندن لیست مخاطبین یا ضبط صدا را انجام دهند. در حال حاضر مشخص نیست که آیا همه برنامه‌های مرتبط با چراغ قوه به مجوز‌های دستگاه‌های اندرویدی برای اهداف مخرب دسترسی پیدا کرده‌اند یا خیر.

کاربران اندروید، تنها کسانی نیستند که باید محتاط باشند. برخی از برنامه‌های چراغ قوه آیفون نیز درخواست‌های مجوز مضحکی را ارائه می‌کنند. طبق تحقیقات Wired در سال ۲۰۱۴، برنامه‌های چراغ قوه درخواست مجوز برای ردیابی مکان iPhone، استفاده از دوربین یا خواندن تقویم دستگاه می‌کردند. در چند سال گذشته، احتمال اینکه یک کاربر معمولی آیفون فریب برنامه چراغ قوه را بخورد، بسیار کمتر شده، به خصوص که همه دستگاه‌های iOS مدرن دارای دکمه چراغ قوه استاندارد هستند.

یکی از راه‌های متداول برای کسب سود یک برنامه، ادغام تبلیغات است. توسعه دهندگان برنامه با نرم افزار تبلیغاتی کار خواهند کرد که به نوبه خود  سعی کنند به مجوز‌هایی در تلفن شما دسترسی پیدا کنند. برخی از توسعه دهندگان برنامه نیز با شرکت‌های تبلیغاتی همکاری می‌کنند تا اطلاعات را از کاربران استخراج کرده و به سود برسند. 

 
نحوه جلوگیری از صدور مجوز برای نرم افزارهای چراغ قوه
برای کاربران آیفون، روشی وجود دارد که برنامه‌ها نمی‌توانند به اطلاعات دسترسی پیدا کنند برای این کار لازم است تا به تنظیمات و سپس Privacy بروید، سپس برنامه‌هایی را که در آیفون خود درخواست مجوز کرده‌اند، مشاهده و آن‌ها را فعال یا  غیرفعال کنید. همچنین می‌توانید گزارش حریم خصوصی برنامه را فعال کنید.

کاربران اندروید نیز می‌توانند با رفتن به تنظیمات، سپس حریم خصوصی و مدیریت مجوزها، آرامش خاطر داشته باشند. در اینجا می‌توانید فعالیت برنامه‌ها روی گوشی خود و کار‌هایی که با مجوز‌ها انجام می‌دهند را ببینید. همچنین می‌توانید دسترسی به مجوز‌ها را برای هر برنامه تغییر دهید.

منبع: باشگاه خبرنگاران جوان

 

منبع: ايتنا

کلیدواژه: موبایل چراغ قوه گوشی حمله سایبری هکر تلفن همراه برنامه های چراغ قوه دسترسی پیدا مجوز ها برنامه ها

درخواست حذف خبر:

«خبربان» یک خبرخوان هوشمند و خودکار است و این خبر را به‌طور اتوماتیک از وبسایت www.itna.ir دریافت کرده‌است، لذا منبع این خبر، وبسایت «ايتنا» بوده و سایت «خبربان» مسئولیتی در قبال محتوای آن ندارد. چنانچه درخواست حذف این خبر را دارید، کد ۳۵۲۷۰۴۰۴ را به همراه موضوع به شماره ۱۰۰۰۱۵۷۰ پیامک فرمایید. لطفاً در صورتی‌که در مورد این خبر، نظر یا سئوالی دارید، با منبع خبر (اینجا) ارتباط برقرار نمایید.

با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت «خبربان» مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویر است، مسئولیت نقض حقوق تصریح شده مولفان در قانون فوق از قبیل تکثیر، اجرا و توزیع و یا هر گونه محتوی خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.

خبر بعدی:

باج‌افزارهای جدید چطور حمله می‌کنند؟

خبرگزاری علم و فناوری آنا؛ همه ما کم‌وبیش از خطرات بارگیری (دانلود) فایل‌های ناشناخته در اینترنت آگاه هستیم. اما خوب است بدانیم که بارگذاری (آپلود) فایل‌ها نیز می‌تواند منجر به مشکل شود. هنگام به اشتراک‌گذاری فایل‌ها به صورت آنلاین مراقب باشید، زیرا ممکن است به رایانه شما آسیب برساند یا اطلاعات شخصی شما را در معرض خطر قرار دهد.

مرورگر‌های وب امروزی بسیار قدرتمندتر از نسل‌های قبلی مرورگر‌ها هستند. آنها می‌توانند داده‌ها را هم در مرورگر و هم در محل ذخیره فایل در رایانه دستکاری کنند. قابلیت‌های مختلف در اینترنت و رایانه مانند ارسال و دریافت ایمیل، گوش دادن به موسیقی یا تماشای فیلم در عین آسان کردن کار‌ها برای کاربران، متأسفانه راه سوءاستفاده هکر‌ها از مرورگر‌ها را نیز هموار کرده است تا با فریب کاربران از طریق باج‌افزار‌ها وارد فایل‌های شما شوند و آنها را قفل کنند. چنین اتفاقی به سادگی و در زمانی که سرگرم کار‌های معمول و آنلاین هستید می‌افتد.

نویسنده مقاله حاضر می‌گوید: «من یک دانشمند کامپیوتر هستم که در مورد امنیت سایبری مطالعه می‌کنم. من و همکارانم نشان داده‌ایم که چگونه هکر‌ها می‌توانند از طریق رابط برنامه‌نویسی به فایل‌های رایانه شما دسترسی پیدا کنند و به کمک برنامه‌های کاربردی وب در مرورگر‌های مدرن به فایل‌های سیستم شما برسند. این تهدید بیشتر متوجه مرورگر‌های گوگل کروم و مایکروسافت ِاج (Microsoft Edge) است و در مورد مرورگر‌های سافاری (برای اپل) یا موزیلا فایرفاکس صدق نمی‌کند. ۶۵ درصد از استفادۀ مرورگر‌ها به کروم اختصاص دارد و اِج نیز سهم ۵ درصدی دارد. تا آنجا که من می‌دانم، تاکنون گزارشی مبنی بر استفاده هکر‌ها از این دو مرورگر ثبت نشده است.»

باج‌افزار‌ها چطور باج می‌گیرند؟

مرورگر‌های امروزی هر کدام تقریباً یک سیستم عامل هستند. آنها می‌توانند برنامه‌های نرم افزاری را اجرا کنند و فایل‌ها را رمزگذاری کنند. این قابلیت‌ها، همراه با دسترسی مرورگر به فایل‌های رایانه میزبان (از جمله فایل‌های موجود در فضای ابری، پوشه‌های مشترک و درایو‌های خارجی) از طریق دسترسی به فایل سیستم (File System Access API) فرصت جدیدی را برای باج‌افزار ایجاد می‌کند.

تصور کنید می‌خواهید عکس‌ها را روی یک ابزار آنلاین به صورت رایگان ویرایش کنید. هنگامی که عکس‌ها را برای ویرایش آپلود می‌کنید، هر هکری که ابزار ویرایش را کنترل می‌کند می‌تواند از طریق مرورگر به فایل‌های موجود در رایانه شما دسترسی داشته باشد. هکر‌ها به پوشه‌ای که از آن آپلود می‌کنید و همه زیرپوشه‌ها دسترسی پیدا می‌کنند. سپس هکر‌ها می‌توانند فایل‌های موجود در سیستم فایل شما را رمزگذاری و قفل کنند و برای رمزگشایی و باز کردن آنها باج بگیرند.

باج افزار یک مشکل رو به رشد است. در سال ۲۰۲۳، سازمان‌ها بیش از ۱.۱ میلیارد دلار باج به نرم‌افزار‌های مهاجمان پرداخت کردند و در هر ثانیه ۱۹ حمله باج افزاری سازمان‌ها را هدف قرار دادند. افراد و سازمان‌ها، شرکت‌های بزرگ و جهانی، بانک‌ها، ارائه‌دهندگان خدمات ابری، اپراتورها، سرویس‌های نظارت بر تهدید، تولیدکنندگان تراشه، دولت‌ها، مراکز پزشکی و بیمارستان‌ها، شرکت‌های بیمه، مدارس، دانشگاه‌ها و حتی ادارات پلیس در رده قربانیان حملات باج‌افزاری هستند. امروزه باج‌افزار، رقابت تسلیحاتی شماره یک بین هکر‌ها و متخصصان امنیتی است. باج‌افزار‌های سنتی پس از اینکه هکر‌ها شما را فریب دادند تا آن را دانلود کنید، روی رایانه شما اجرا می‌شود.

دفاع جدید برای تهدید جدید

محققان دانشگاه بین‌المللی فلوریدا با همکاری گوگل نوع جدیدی از باج افزار را شناسایی کرده‌اند که می‌تواند رایانه شما را از طریق مرورگر‌های وب آلوده کند. شناسایی این نوع باج‌افزار بسیار دشوار است و می‌تواند فایل‌های شما را رمزگذاری کند و تا زمانی که باج را پرداخت نکنید، آنها را غیرقابل دسترس می‌کند.  این باج‌افزار RøB نامیده دارد و در مرورگر اجرا می‌شود و معمولاً آنتی‌ویروس‌های سنتی نمی‌توانند آن را شناسایی کنند.

برای مقابله با این تهدید جدید، محققان سه رویکرد دفاعی را برای محافظت از رایانه پیشنهاد کرده‌اند روش اول برنامه وب را به‌طور موقت متوقف می‌کند تا فایل‌های رمزگذاری شده را شناسایی کند. رویکرد دوم، فعالیت برنامه‌های وب در رایانه را برای شناسایی الگو‌های باج افزارمانند رصد می‌کند. رویکرد سوم به کاربران در مورد خطرات اجازه دسترسی و ورود برنامه‌های کاربردی وب به فایل سیستم هشدار می‌دهد.

اگر می‌خواهید از رایانه خود محافظت کنید در مورد محل آپلود یا ذخیره فایل‌ها بیشتر احتیاط کنید. هکر‌ها می‌توانند از آپلود‌های شما برای دسترسی به رایانه شما استفاده کنند، بنابراین مراقب باشید که چه چیزی را به‌صورت آنلاین به اشتراک می‌گذارید.

 این گزارش از پایگاه اینترنتی دِ کانورسیشن به فارسی برگردان شده است.

انتهای پیام/

نازنین احسانی طباطبایی

دیگر خبرها

  • کانال‌های خبری، مجوز بگیرند
  • کانال‌های خبری برای دریافت مجوز اقدام کنند
  • کانال های خبری برای دریافت مجوز اقدام کنند
  • گردانندگان کانال‌های خبری برای دریافت مجوز قانونی اقدام کنند
  • رودخانه دز، پنهان زیر پوست فاضلاب‌های شهری
  • باج‌افزار‌ها چطور باج می‌گیرند؟
  • باج‌افزارها چطور باج می‌گیرند؟
  • وزارتخانه‌های نیرو، ارتباطات و سازمان انرژی اتمی پیشتاز صدور به موقع مجوز‌ها
  • باج‌افزارهای جدید چطور حمله می‌کنند؟
  • تعداد فروشگاه‌های صنایع‌ دستی استان سمنان به ۱۹باب رسید