کشف جاسوسافزاری که به تاریخچه چت های تلگرام دسترسی می یابد
با معرفی اندروید 8 اوریو، گوگل Play Protect را هم راه اندازی کرد؛ برنامه ای جدید که هر از چندگاهی به بررسی نرم افزارهای موبایل شما و اپلیکیشن های داخل پلی استور می پردازد و ...
با معرفی اندروید 8 اوریو، گوگل Play Protect را هم راه اندازی کرد؛ برنامه ای جدید که هر از چندگاهی به بررسی نرم افزارهای موبایل شما و اپلیکیشن های داخل پلی استور می پردازد و به دنبال بدافزارهای شیطانی می گردد. اخیراً گوگل مجموعه ای از جاسوسافزارها را یافته که واقعاً ترسناک به نظر می رسند.
این اپلیکیشن ها همگی حامل در پشتی «Tizi» هستند، بدافزاری که از سال 2015 مورد استفاده قرار گرفته است. از طریق آسیب پذیری های سیستم عامل اندروید، Tizi به روت دستگاه دسترسی می یابد و به سراغ تصاویر شخصی کاربر، تاریخچه تماس ها و تاریخچه چت ها در اپلیکیشن های محبوبی مانند فیسبوک، واتس اپ، وایبر و حتی سرویس پیام رسان رمزگذاری شده تلگرام می رود.
علاوه بر این جاسوسافزار مورد اشاره می تواند پیامکی شامل مختصات جغرافیایی دستگاه ارسال کند، با دوربین موبایل تصویربرداری کند و حتی میکروفون ها را شنود کند. چنین چیزی واقعاً ترسناک است اما خبر خوب اینکه آسیب پذیری های مورد استفاده توسط Tizi مدت ها پیش و در آپدیت امنیتی اندروید در آوریل 2016 برطرف شده اند. خبر بد هم این است که هنوز میلیون ها موبایل اندرویدی وجود دارد که این به روزرسانی را دریافت نکرده اند.
بنابر اطلاعات گوگل، اپلیکیشن های Tizi اکثراً توسط کاربرانی کنیایی دانلود می شوند و دیوایس های درصد کمی از کاربران آمریکایی هم آلوده شده است. بعد از کشف این رخنه امنیتی، گوگل اپلیکیشن ها را پاک کرد، اکانت توسعه دهندگان را به حالت تعلیق درآورد و پیام هشداری به تمام دیوایس هایی که احتمالاً آلوده شده اند فرستاد. علاوه بر این گفتنی است که Play Protect گوگل آپدیت شده تا بهتر قادر به تشخیص بدافزارهای مبتنی بر Tizi باشد.
دیدگاهها و نظرات خود را بنویسید
برای گفتگو با کاربران ثبت نام کنید یا وارد حساب کاربری خود شوید.
تیتر فاجعه !
تیتر خوبه ، به اصلی ترین خطر بد افزار مذبور اشاره کرده .
دو تا دیوایس اندرویدی ورژن 4.4.4 کیت کت دارم ، همیشه حواسمو جمع میکنم که بد افزار نگیرند ، ولی یکیشون ظاهرن یه بد افزار به اسم injoy با آیکونی به رنگ زرد روش نصب شده .
خوب شد صحبت از امنیت اندروید به میان اومد. چند روزی بود که قصد داشتم ازتون بخوام به عنوان رسالت رسانهای که دارید در مورد غیر قابل اطمینان بودن اپلیکیشنهای اندرویدی ایرانی مطالبی نوشته و به کاربران هشدار بدهید. متاسفانه هیچ مرجع امنیتی درست و حسابی وجود ندارد که در ایران به سطح دسترسیهای اپهای اندرویدی نظارت کند و به دلیل عدم اطلاعات کاربران تمام دسترسیهای درخواست شده پذیرفته میشوند و کاربران به شدت در معرض نقض حریم شخصی یا به طور صریح بگم جاسوسی قرار میگیرند. نیاز نیست راه دوری بریم، گل سر سبد اپهای ایرانی -کافه بازار- را ببینید: دسترسی کامل به میکروفن، دوربین، گالری، حسابهای ذخیره شده در گوشی، دسترسی به GPS و ... (واقعا کدامیک از اینها جز موارد مورد نیاز واقعی کافه بازار هستند؟!) اپ محبوب اسنپ رو ببینید و مثلا با رقیبش تپسی مقایسه کنید و بسیاری دیگر. کافیه بدونید که اگر کافه بازار نصب دارین و دسترسیهای غیر لازم رو مسدود نکردین، دوستان ما در کافه بازار هماکنون میدونند کجا هستید، اگر خونهاید رنگ زیرپوشتون چیه!، چه صحبتی دارین انجام میدین، چه عکسهایی در گالری گوشیتون دارین و ... . لطفا در این زمینه اطلاعرسانی بفرمایید ...
جالبه که همه این دسترسی ها را با سخاوت در اختیار اپ های نه چندان مطمئن خارجی قرار میدین. مثلا استفاده از دوربین و میکروفن و فایلها به اپلیکیشن مسیریاب ویز. گوشی اندروید ۸ به بالا داشته باشی وقتی نرم افزاری بخواد در پس زمینه یکی از این دسترسی ها را فعال کنه هشدار میده. نگرانی تون بیمورده
تیتر زدنتون رو میبینم یاد این کاورهای ویدئوهای زرد اینستاگرام توی اکسپلور میوفتم ? خیلی چیپه