سیاست و بازاریابی

آخرين مطالب

افشای اطلاعات شخصی کاربران اندروید و iOS از طریق برخی از اپلیکیشن‌ها اخبار

افشای اطلاعات شخصی کاربران اندروید و iOS از طریق برخی از اپلیکیشن‌ها
  بزرگنمايي:

سیاست و بازاریابی - بررسی 1٫3 میلیون اپلیکیشن iOS و اندروید نشان می‌دهد بالغ ‌بر 14 درصد آن‌ها از سرویس ابری با پیکربندی نامناسب استفاده می‌کنند که به افشای اطلاعات شخصی کاربران منتهی می‌شود.

با وجود تلاش واضح اپل برای امن نگه داشتن محیط iOS، سخت است بخواهید روی نحو‌ه‌ی ذخیره‌سازی داده‌های کاربران در اپلیکیشن‌های متفرقه نظارت کنید. تحقیقات اخیر شرکت‌ امنیتی Zimperium نشان می‌دهد هزاران اپلیکیشن‌ iOS و اندروید به ‌دلیل سرویس‌های ابریِ دارای پیکربندی اشتباه، اطلاعات شخصی کاربران را فاش می‌کنند. بر اساس آنچه 9to5Mac به ‌نقل از وایرد می‌نویسد، Zimperium بیش از 1٫3 میلیون اپلیکیشن iOS و اندروید را تجزیه ‌و ‌تحلیل کرد تا پیکربندی‌های اشتباه فضای ابری را که به افشای اطلاعات شخصی کاربران منتهی می‌شود پیدا کند. از بین تمامی اپلیکیشن‌های بررسی‌شده، 47 هزار اپلیکیشن iOS و 84 هزار اپلیکیشن اندروید به‌ جای داشتن سرویس ابری اختصاصی، مشغول استفاده از سرویس‌های ابری عمومی نظیر خدمات تحت وب آمازون (AWS)، گوگل کلاد (Google Cloud) و مایکروسافت آژور (Microsoft Azure) بودند. بر اساس تحقیق Zimperium، حداقل 14 درصد از این اپلیکیشن‌ها در حال استفاده از سرویس‌های ابری عمومی‌ هستند که اطلاعات شخصی کاربران را فاش می‌کنند. این اطلاعات شخصی، مواردی مثل رمز عبور و داده‌های سلامتی‌ را شامل می‌شود. Zimperium به‌طور مشخص‌تر می‌گوید پیکربندی اشتباه در برخی از سرویس‌های ابری باعث شده است هکرها به داده‌های شخصی دسترسی پیدا کنند و حتی نسخه‌ای از آن‌ها را برای خود بردارند. شریدهار میتال ، مدیرعامل Zimperium، توضیح می‌دهد که اکثر این توسعه‌دهندگان به‌ شکل مناسب سرویس ابری مورد استفاده را پیکربندی نکرده‌اند تا جلوی افشای اطلاعات شخصی کاربران را بگیرند. او می‌گوید گروه‌های هکر اسکن‌ گسترده‌ای در سطح وب انجام می‌دهند تا پیکربندی‌های اشتباه را در خدمات تحت وب پیدا کنند و اطلاعات حساس را بیرون بکشند. مدیرعامل Zimperium می‌گوید تحقیق انجام‌شده نشان می‌دهد افزون‌ بر اطلاعات حساس کاربران، داده‌های دیگری مثل نام کاربری و رمز عبور دسترسی به شبکه، فایل‌های پیکربندی سیستم و کلیدهای معماری سرور نیز در دسترس هکرها بوده‌اند. او مدعی است هکرها از لحاظ تئوری می‌توانند از این داده‌ها برای نفوذ عمیق‌تر به سیستم‌های شرکتی بهره بگیرند. مقاله‌های مرتبط:
جولان اپلیکیشن‌های اسکم پنج ستاره در اپ استور اپلیکیشن‌های محبوب اندروید در معرض خطر بزرگی قرار دارند
شرکت‌‌های بزرگی مثل آمازون دارای ابزارهای مخصوصی هستند تا انواع پیکربندی‌ اشتباه را در سرویس‌هایشان شناسایی رفع کنند؛ اما آن‌طور که کارشناس 9to5Mac می‌نویسد، وظیفه‌ی اصلی برای جلوگیری از افشای اطلاعات کاربران در پی اشتباه بودن پیکربندی سرویس‌های ابری، بر عهده‌ی توسعه‌دهنده‌ی اپلیکیشن قرار دارد. متأسفانه اکثر کاربران نمی‌دانند اپلیکیشن‌هایی که به آن‌ها اعتماد کامل دارند، ممکن است اطلاعات شخصی‌ را در فضای وب فاش کنند. Zimperium با توسعه‌دهندگان شماری از اپلیکیشن‌های بررسی‌شده ارتباط برقرار کرده است؛ اما اکثر این توسعه‌دهندگان به درخواست Zimperium برای رفع مشکل امنیتی اپلیکیشن‌ خود پاسخ نداده‌اند. محققان Zimperium می‌گویند مشکل پیکربندی اشتباه سرویس‌های ابری نه‌تنها اپلیکیشن‌های توسعه‌دهندگان کوچک را متأثر می‌کند بلکه اپلیکیشن‌های شرکت‌های بزرگ را نیز در بر می‌گیرد. Zimperium می‌گوید یکی از اپلیکیشن‌‌هایی که اطلاعات کاربران را فاش می‌کند، والت موبایلی است که توسط یکی از شرکت‌های حاضر در فهرست فورچن 500 توسعه داده شده است. این اپلیکیشن بخشی از اطلاعات نشست‌های کاربر و داده‌های مالی را فاش می‌کند. دیگری، اپلیکیشن حمل‌و‌نقل یک شهر بزرگ است که داده‌های پرداختی را فاش می‌کند. محققان Zimperium تعدادی اپلیکیشن‌ پزشکی را پیدا کرده‌اند که در حال افشای نتایج آزمایش مردم و حتی تصویر پروفایل آن‌ها هستند. محققان امیدوار هستند رسانه‌ای شدن این موضوع به رفع باگ امنیتی اپلیکیشن‌ها کمک کند.

لینک کوتاه:
https://www.siasatvabazaryabi.ir/Fa/News/186491/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

380 نفر در کمیسیون‌ پزشکی و تعیین درصد جانبازی شرکت کردند

جدال اپل و اسپاتیفای بر سر قوانین اپ استور همچنان ادامه دارد

کوالکام از تراشه اسنپدراگون X پلاس رونمایی کرد؛ سلاح اقتصادی ویندوزی‌ها برای نبرد با مک‌بوک‌ها

ارتباط مغز و کامپیوتر؛ رقیب چینی تراشه نورالینک ایلان ماسک معرفی شد

گلکسی رینگ سامسونگ به هوش مصنوعی مجهز خواهد بود

سناتو آمریکایی خواستار جلوگیری از فروش تمام کالاها به هواوی شد

موجودات فضایی‌ بازی Exodus نژادهای متنوعی خواهند داشت

تلگرام با 15 قابلیت جدید نفس را در سینه واتساپ حبس کرد

اپل واچ سری X احتمالا از مادربرد با طراحی باریک‌تر استفاده خواهد کرد

سگ رباتیک با قابلیت شعله‌افکنی تا فاصله 10 متری

تصاویری از لحظه فرود آپولو 11 بر سطح ماه در سال 1969

دانشمندان تنها در 150 دقیقه الماس ساختند

میدان مغناطیسی زمین 3.7 میلیارد ساله است

اولین گوشی مون‌دراپ با 2 جک هدفون و نمایشگر اولد 120 هرتز رونمایی شد

آمریکا برای اولین‌بار خلبان هوش مصنوعی را در یک آزمایش هوایی در مقابل انسان قرار داد

ناسا 2 ماموریت رصد زمین را پس از 18 سال متوقف کرد

گزارش درآمد سه ماهه متا اعلام شد؛ سقوط 16 درصدی سهام غول فناوری

ایران می تواند پرتاب انسان به فضا را رقم بزند؟

بزرگترین چاپگر 3بعدی جهان یک خانه را در 80 ساعت می‌سازد

«صفحه اول اینترنت» برای تمرکز بیشتر بر دیدگاه‌ها، آپدیت شد

تصاویری از پنل‌های خورشیدی جدیدی که در هر مکانی امکان نصب آن وجود دارد

مطالبه‌گری؛ مهمترین برنامه عملیاتی بنیاد شهید و امور ایثارگران در دولت سیزدهم

بررسی گوشی Redmi 10 5G؛ اقتصادی و پرطرفدار

هوش مصنوعی و احتمال جنگ و فروپاشی اجتماعی

کیش برترین منطقه آزاد در حوزه‌ی اقتصادی شد

تردز حالا 150 میلیون کاربر ماهانه دارد

کیش در صدر مناطق آزاد نشست/ تقدیر ویژه‌ی معاون اول رئیس‌جمهور و وزیر اقتصاد از مدیرعامل سازمان منطقه آزاد کیش به عنوان رتبه‌ی برتر روابط عمومی و تصویرسازی

داستان عاشقانه سمی یک پروانه!

تقاضا برای هدست ویژن پرو اپل رو به کاهش است

مایکروسافت حجم آپدیت‌های ماهانه ویندوز 10 را به‌شدت کاهش داد

دیدار چهره به چهره مدیرکل بنیاد شهید و امور ایثارگران استان اردبیل با جامعه معظم ایثارگری

قیمت HDD سیگیت و وسترن دیجیتال افزایش یافت

جو بایدن لایحه «فیلترینگ یا فروش تیک تاک» را امضا کرد؛ مدیرعامل پلتفرم چینی: جایی نمی‌رویم

نانوگرافن پروانه‌ای برای استفاده در حوزه کوانتومی ساخته شد

سامسونگ شارژر جدید 50 واتی USB PD خود با دو پورت Type-C را معرفی کرد

موفقیت ایران در ساخت موتور بنزینی 6 سیلندر

تست موفق اولین موتور 6سیلندر ایرانی

استاندار ایلام: از عملکرد اداره کل بنیاد شهید و امور ایثارگران استان رضایت داریم

تشخیص سرطان از یک قطره خون طی چند دقیقه

گوشی خوش‌قیمت جدید اوپو از شارژ 100 وات پشتیبانی می‌کند

غول باستانی که کوسه‌های سفید امروزی را کوتوله می‌کند!

اپل ظاهراً در تأمین نمایشگر OLED آیپد پرو 11 اینچی با محدودیت‌هایی روبه‌رو است

سرنوشت تیک‌تاک با تصویب قانون آمریکایی چه می‌شود؟

3 فضانورد چینی امروز راهی ایستگاه فضایی‌شان می‌شوند

غفلت از سرکشی به خانواده های شهدا پذیرفتنی نیست

هوش مصنوعی متن‌باز جدید اپل معرفی شد؛ پردازش بدون نیاز به اینترنت

این عینک، زبان اشاره را ترجمه می‌کند

مخترع ایرانی مدال برنز نمایشگاه اختراعات ژنو 2024 را کسب کرد

تصاویری خیره‌کننده از «ماه صورتی» در سراسر جهان

دو گوشی قدیمی به پایان چرخه عمر رسیدند و دیگر آپدیت نمی‌شوند