نسیم گیلان

آخرين مطالب

گوگل پلی مملو از هزاران اپلیکیشن تقلبی با عملکردهای مخرب است علمي

  بزرگنمايي:

نسیم گیلان -
گوگل پلی مملو از هزاران اپلیکیشن تقلبی با عملکردهای مخرب است
١٢٣
٠
زومیت / گوگل با وجود سیاست‌های امنیتی شدید نتوانسته است مانع از ورود اپلیکیشن‌های مخرب و قلابی به فروشگاه اپلیکیشن اندروید شود.
سیستم‌عامل اندروید بیش از همیشه با چالش بدافزار دست‌وپنجه نرم می‌کند و گویی پایانی هم برای نبرد آن‌ها وجود ندارد. تحقیقات جدید ادعا می‌کنند گوگل پلی استور میزبان هزاران اپلیکیشن جعلی آلوده به بدافزار است که داده‌های کاربران را هدف قرار می‌دهند.
تحقیقات اخیر توسط محققان دانشگاه سیدنی و سازمان Data61 به‌مدت دو سال انجام شد که بیش از یک میلیون اپلیکیشن اندرویدی پلتفرم گوگل در آن بررسی شدند. محققان تعداد قابل‌توجهی بازی و اپلیکیشن کشف کردند که خود را به‌‌جای اپلیکیشن‌های واقعی و کاربردی جا می‌زنند.
در بخش‌هایی از مقاله‌ی تحقیق مذکور می‌خوانیم:
ما توانستیم 2,040 اپلیکیشن جعلی احتمالی را شناسایی کنیم که شامل بدافزار هستند. این اپلیکیشن‌‌ها در مجموعه‌ای شامل 49,608 مورد حضور داشتند که ظاهرشان مشابه با 10 هزار سرویس برتر گوگل پلی استور بود. ما همچنین 1,565 اپلیکیشن جعلی دیگر کشف کردیم که حداقل پنج مجوز سیستمی بیش از اپلیکیشن‌های اصلی درخواست می‌کردند. 1,407 اپلیکیشن مورد بررسی نیز درکنار فعالیت جعلی حداقل پنج کتابخانه‌ی تبلیغاتی متفرقه داشتند.
بازی‌هایی همچون Temple Run، Free Flow و Hill Climb Racing در صدر سرویس‌های کپی‌شده توسط اپلیکیشن‌های جعلی هستند.
محققان برای شناسایی اپلیکیشن‌های جعلی یک شبکه‌ی عصبی پیچشی طراحی کردند که ابتدا تشابه در آیکن اپلیکیشن‌ها را شناسایی می‌کند. چنین تشابه‌هایی کاربران را فریب می‌دهد تا سرویسی با ظاهر اولیه‌ی مشابه را به‌‌جای اپلیکیشن موردنظر خود دانلود کنند و شاید گرفتار عواقب بدافزار شوند.
پس از کشف میلیون‌ها اپلیکیشن در پلی استور، فایل‌های APK آن‌ها دانلود شد و سپس دسته‌بندی براساس گروه اپلیکیشن و شباهت بصری صورت گرفت. در مرحله‌ی بعدی دزدیدن متون توضیحات 10 هزار اپلیکیشن برتر پلی استور بررسی شد. مدل یادگیری ماشین این تحقیق که براساس تکنیک Multi-Modal Embedding فعالیت ‌می‌کرد در بخش بررسی متون توانست 49,608 اپلیکیشن تقلبی کشف کند.
استفاده از آیکن و توضیحات مشابه، ابزار مهم فریب دادن کاربران اندروید است
برای بررسی اپلیکیشن‌های جعلی برای پیدا کردن بدافزار، از API خصوصی VirusTotal استفاده شد. این سرویس به‌صورت آنلاین خدمات بررسی بدافزار انجام می‌دهد و در سال 2012 توسط گوگل خریداری شد. سپس شرکت مذکور به سازمانی مستقل در حوزه‌ی امنیت سایبری تبدیل شد که تحت مدیریت آلفابت و به‌نام Chronicle از سال 2018 فعالیت می‌کند.
تحقیقات روی اپلیکیشن‌های تقلبی، به بررسی مجوزهای مورد نیاز آن‌ها و کتابخانه‌های تبلیغاتی نیز پرداخت. البته در بخشی از مقاله اشاره شد که 35 درصد از اپلیکیشن‌ها دیگر در پلی استور حضور ندارند و احتمالا توسعه‌دهنده‌ها به‌خاطر شکایت کاربران آن‌ها را حذف کرده‌اند.
گوگل به‌عنوان سازمان مدیر اندروید و مالک پلی استور، نقش خود را با قوی‌تر کردن ساختارهای امنیتی بازی می‌کند. آن‌ها بخش Google Play Protect را در پی این تحقیقات قوی‌تر کردند تا دستگاه‌های اندرویدی را از اپلیکیشن‌های با احتمال خطر بالا حفظ کنند. به‌علاوه غول موتور جست‌وجو سیاست‌های خود را هم سخت‌گیرانه‌تر کرد که منجر به افزایش 55 درصدی تعداد اپلیکیشن‌های مردود در روند امنیتی شد. به‌علاوه نرخ مسدودیت اپلیکیشن‌ها هم 66 درصد افزایش داشت. آمارهای مذکور توسط خود گوگل ارائه شده‌‌اند.
گوگل در بیانیه‌ای در ابتدای سال جاری گفته بود:
حفظ امنیت اکوسیستم اندروید آسان نیست، اما اعتقاد داریم که Google Play Protect به‌عنوان ابزاری مهم و کاربردی برای افزایش امنیت عمل خواهد کرد. ابزار مذکور به‌عنوان یک لایه‌ی امنیتی مهم عمل کرده که دستگاه‌های کاربران و داده‌های آن‌ها را در عین حفظ آزادی، تنوع و باز بودن اکوسیستم اندروید، حفظ می‌کند.
با وجود ادعاهای گوگل، اپلیکیشن‌های مشکل‌دار تاکنون به دفعات از لایه‌های امنیتی عبور کرده‌اند. ماه آوریل گذشته، پرونده‌ای در ارتباط با اپلیکیشن‌های اندرویدی به جریان افتاد که سرویس‌های مشهوری هم در آن درگیر بودند. این پرونده حاصل تحقیقات تیم Buzzfeed بود و ادعا می‌کرد که اپلیکیشن‌های پرطرفدار از تبلیغات ویدئویی مخفی استفاده می‌کنند. به‌علاوه بازفید این اپلیکیشن‌ها (که بعضا میلیون‌ها بار دانلود شده بودند) را به کلاهبرداری تبلیغاتی متهم کرد.
ماهیت باز اندروید، منجر به پیچیده‌تر شدن موضوع می‌شود. همین باز بودن درکنار مزیت یک نقطه‌ی ضعف خواهد بود که به اپلیکیشن‌های کپی، اجازه‌ی توسعه و ایجاد ریسک برای کاربران می‌دهد. تحقیق مذکور در اپ استوری انجام شد که باید یکی از قانونن‌مند‌ترین سرویس‌ها باشد. به‌همین دلیل نتایج آن نگران‌کننده هستند. به‌هرحال اگر شما هم از کاربران دستگاه‌های اندرویدی هستید، پیشنهاد می‌کنیم که برای پیدا کردن اپلیکیشن واقعی مورد نظر خود، از راهکارهایی همچون خواندن نظرات و بررسی مجوزهای کارکردی اپلیکیشن استفاده کنید.

لینک کوتاه:
https://www.nasimegilan.ir/Fa/News/100751/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

نهنگ تک‌شاخ، تازه‌ترین عروسک ریزگرانشی ناسا

سنگال دنبال روابط تجاری و اقتصادی با ایران است

سنگال به دنبال روابط تجاری و اقتصادی با ایران است

حضور به موقع پلیس، مانع از خودسوزی یکی از شهروندان شد

عکس/ برداشت چای بهاره از باغات گیلان

پلیس رشت مانع خودسوزی زن 50 ساله شد

انتشار «لی‌لا» نوشته مریلین رابینسون

حباب‌های مرموز در داخل زمین

«بزرگداشت مریم میرزاخانی» در اصفهان برگزار می‌شود

برگزاری جلسه ستاد شاهد و ایثارگر دانشگاه آزاد اسلامی دامغان

پلیس مانع خودسوزی زن 50 ساله شد

وزیر ارشاد: مردم کتاب را رها نکردند

بنای ما بر حمایت جدی است

معمای ناپدید شدن سبحان 5 ساله

جهان در شوک اتمی؛ روسیه و چین در ماه، پایگاه هسته‌ای می‌سازند

کودک‌ربایی از گیلان تا خلخال

اجرای 197 مصوبه کارگروه رفع موانع تولید در گیلان

بارش شدید باران در رشت

رونمایی از کتاب حضرت فاطمه (س) با محتوای ١٠٠ ساله

زمین چگونه شگل گرفت؟

حضور نشر شاهد با حدود 20 اثر تازه در نمایشگاه کتاب تهران

تجلیل از خانواده معلم شهید غریب در اسارت «صفدر محمدی» در کرمانشاه

دیدار مدیریت شعب بانک سپه آذربایجان شرقی با سرپرست بنیاد شهید و امور ایثارگران استان

سوم خرداد نماد سرافرازی ملت ایران است

سند تحول بنیادین آموزش و پرورش بازنگری شود

داروی دل نمی‌کنم کان که مریض عشق شد

چند ثانیه قبل از مرگ چه اتفاقی می افتد؟

آزمایشی به زیبایی خورشید

کاراکتر «دختر کاپشن‌صورتی با گوشواره قلبی» رونمایی شد

شهرستان‌های استان تهران 57شهید امدادگر تقدیم انقلاب کرده است

مدیرکل بنیاد مازندران از ثبت بیش از پنج هزار تاریخ شفاهی والدین شهدا خبرداد

فرهنگ سازی در سبک زندگی و تغذیه سالم نیاز ضروری امروز است

میز خدمت جهادی در شهرک امام زاده ابراهیم (ع) شفت برپا شد

انهدام یک شرکت هرمی در استان گیلان

همدردی باشگاه هوادار با آسیب‌دیدگان آتش‌سوزی گیلان

تو را با غیر میبینم، صدایم درنمی‌آید

گریه ای افتاد در من بی امان

پیش بینی بارش ها و دمای هوا تا آخر خرداد

با این تی‌شرت دیگر هنگام ورزش به بطری آب نیاز ندارید

رآکتور همجوشی هسته‌ای WEST رکورد زد؛ حفظ پلاسمای 50 میلیون درجه‌ای به‌مدت 6 دقیقه

تصاویری از ایستگاه فضایی با لنز 6000 میلیمتری از فاصله 400 کیلومتری

اسپیس ایکس از لباس جدید مخصوص راهپیمایی فضایی خود رونمایی کرد

تشکل‌ها بازوی توانایی برای بنیاد شهید و امور ایثارگران هستند

جلسه وبیناری برنامه عملیاتی معاونت توسعه مدیریت، منابع و برنامه‌ریزی بنیاد شهید و امور ایثارگران برگزار شد

احراز 50 پروند رزمندگان فاقد مدارک بالینی در استان البرز

اختصاص 20 پلاک مسکونی مشمولان قانون جوانی جمعیت در رضوانشهر

کشف 215 کیلوگرم حشیش از یک منزل در رودبار جنوب

سامانه بارشی عصر فردا از گیلان خارج می‌شود

عرضه جدیدترین کتاب محمود دولت‌آبادی در نمایشگاه

کتاب جدید بهناز ضرابی زاده با نام «پری خانه ما» رونمایی می‌شود