رضــrezaــا
کاربر ویژه
اکثر برنامهها و App های قابل نصب بر روی گوشیهای هوشمند یا دارای آسیب پذیریهای امنیتی هستند یا اطلاعاتی را از گوشیهای کاربران جمعآوری میکنند که نیازی به آنها ندارند.
نتیجه یک بررسی که به تازگی صورت گرفته نشان میدهد که مشکلات برنامههای همراه بسیار گستردهتر از حدی است که قبلا تصور میشد و بخش اعظم این برنامهها با مشکلات متعددی دست و پنجه نرم می کنند.
محققان شرکت اچ پی با بررسی بیش از دو هزار برنامه قابل نصب بر روی گوشی آیفون شرکت اپل در بین ماههای اکتبر تا نوامبر به این نتیجه رسیده اند که از هر 10 برنامه، 9 برنامه یعنی 90 درصد دارای آسیب پذیری های جدی امنیتی هستند.
این مشکلات عبارتند از دسترسی بیش از حد مجاز به دادههای ذخیره شده بر روی گوشیها، عدم رمزگذاری اطلاعات در زمان رد و بدل شدن میان گوشی و شبکه اینترنت، انتقال دادهها به روشهای غیرایمن و ... به عنوان مثال دسترسی یک برنامه بازی به فهرست تماس های ذخیره شده کاربر در گوشی ضرورتی ندارد، اما بسیاری از این بازیها چنین کاری را انجام میدهند.
نکته مهمتر این است که بسیاری از این برنامهها از روشهای غیرایمن و ساده برای نگهداری اطلاعات منتقل شده استفاده میکنند که همین مساله سرقت آنها را هم سادهتر میکند.
اچ پی در مجموع 2107 برنامه همراه برای آیفون را بررسی کرده و آنها را در قالب 22 دسته بندی مختلف جای داده است. 97 درصد از این برنامه ها حداقل به یک منبع اطلاعاتی شخصی بر روی گوشی اعم از فهرست تماس ها و اطلاعات کاربری فرد در شبکه های اجتماعی دسترسی داشته اند یا از قابلیت بلوتوث و وای – فای برای انتقال اطلاعات بهره میگرفتند. اما 89 درصد از آنها فاقد قابلیتهای مورد نیاز برای حفاظت از این اطلاعات بوده اند.
75 درصد از برنامههای بررسی شده هم از روشهای غلطی برای ذخیره سازی دادهها استفاده کرده و امنیت کاربران را به خطر میانداختند.
نتیجه یک بررسی که به تازگی صورت گرفته نشان میدهد که مشکلات برنامههای همراه بسیار گستردهتر از حدی است که قبلا تصور میشد و بخش اعظم این برنامهها با مشکلات متعددی دست و پنجه نرم می کنند.
محققان شرکت اچ پی با بررسی بیش از دو هزار برنامه قابل نصب بر روی گوشی آیفون شرکت اپل در بین ماههای اکتبر تا نوامبر به این نتیجه رسیده اند که از هر 10 برنامه، 9 برنامه یعنی 90 درصد دارای آسیب پذیری های جدی امنیتی هستند.
این مشکلات عبارتند از دسترسی بیش از حد مجاز به دادههای ذخیره شده بر روی گوشیها، عدم رمزگذاری اطلاعات در زمان رد و بدل شدن میان گوشی و شبکه اینترنت، انتقال دادهها به روشهای غیرایمن و ... به عنوان مثال دسترسی یک برنامه بازی به فهرست تماس های ذخیره شده کاربر در گوشی ضرورتی ندارد، اما بسیاری از این بازیها چنین کاری را انجام میدهند.
نکته مهمتر این است که بسیاری از این برنامهها از روشهای غیرایمن و ساده برای نگهداری اطلاعات منتقل شده استفاده میکنند که همین مساله سرقت آنها را هم سادهتر میکند.
اچ پی در مجموع 2107 برنامه همراه برای آیفون را بررسی کرده و آنها را در قالب 22 دسته بندی مختلف جای داده است. 97 درصد از این برنامه ها حداقل به یک منبع اطلاعاتی شخصی بر روی گوشی اعم از فهرست تماس ها و اطلاعات کاربری فرد در شبکه های اجتماعی دسترسی داشته اند یا از قابلیت بلوتوث و وای – فای برای انتقال اطلاعات بهره میگرفتند. اما 89 درصد از آنها فاقد قابلیتهای مورد نیاز برای حفاظت از این اطلاعات بوده اند.
75 درصد از برنامههای بررسی شده هم از روشهای غلطی برای ذخیره سازی دادهها استفاده کرده و امنیت کاربران را به خطر میانداختند.