علمی و پزشکی

کدام آپ ها از کاربران اپل جاسوسی می کنند؟

پس از بروزرسانی ios14 ، به محض دسترسی به کلیپ بورد کاربر ، یک پیام هشدار دهنده برای کاربر ارسال می شود که می گوید اطلاعات کپی شده است. کلیپ بورد iOS یک حافظه کوتاه مدت از تلفن هوشمند است که اطلاعات کپی شده توسط کاربر مانند متن و عکس را ذخیره می کند.

کلیپ بورد در واقع ابزاری داخلی است که به کاربران امکان می دهد متن را به طور موقت کپی کرده و در جای دیگری بچسبانند. این متن کوتاه بدون شک می تواند بخشی از اطلاعات حساس مانند متن شخصی ، شماره تلفن های خاص ، جزئیات کارت بانکی یا رمزهای عبور باشد که توسط شخص ثالث قابل دسترسی است. از طرف دیگر ، می توان اطلاعات و داده های مربوط به کلیپ بورد تلفن های اپل و سایر محصولات ارتباطی را همزمان کرد که این مسئله دو برابر شده است ، بنابراین این آسیب پذیری مورد توجه محققان قرار گرفته است. البته این نسخه از سیستم عامل تا پایان سال در دسترس عموم نیست اما توسعه دهندگان اپلیکیشن به نسخه بتا رسیده و این آسیب پذیری را منتشر کرده اند.

البته اپل در به روزرسانی های بعدی اشکالات و نقاط ضعف امنیتی را برطرف کرده است تا کاربران بتوانند از نسخه نهایی ios14 بدون مشکلات امنیتی استفاده کنند.
این نخستین شماره اپل نیست و سال گذشته دبیر صدا و سیمای این شرکت با عنوان جاسوسی سیری توسط کاربران شنیده شد و باعث ایجاد مشکل برای غول های فناوری شد.نظارت بر جاسوسی توسط برنامه ها در دستگاه های اندرویدی وجود ندارد ، اما برخی محققان بر این باورند که اندروید باید منتظر پس لرزه چنین خبرهایی باشد ، زیرا این موارد تا حدودی در سیستم اندروید قرار دارد. این دو سیستم عامل رقیب از امنیت بیشتری برخوردار هستند.


نگرانی های برنامه نویس

مسائل مربوط به حریم خصوصی به ویژه در سالهای اخیر اهمیت ویژه ای پیدا کرده است ، و تاکنون LinkedIn و Reddit تلاش های خود را برای محافظت از حریم شخصی کاربران از نظر اخلاقی و سیاسی افزایش داده اند. حتی گوگل و اینستاگرام با کنترل دقیق از کاربران محافظت می کردند ، اما کپی کردن اطلاعات از کلیپ بورد کاربر iOS کار بزرگی بود و شک و تردید در مورد امنیتی که کاربران در این سیستم عامل ها دارند را برانگیخت. بسیاری از افراد فکر می کنند Tic Tac یک برنامه چینی است و با توجه به سیاست چین ، این یک علامت تیک نیست ، اما وقتی Reddit و LinkedIn (برنامه مایکروسافت) در معرض رسوایی قرار بگیرند ، این یک چیز عجیب است وقتی آنها برای اولین بار به Tic Tac Toe می آیند. نه با آشکار ساختن این موضوع ، این روز به روز گسترده تر شد و برنامه های روز به روز محبوب تر شدند.

این نگرانی در بسیاری از توسعه دهندگان ایجاد کرده است. بسیاری از توسعه دهندگان توئیت کرده اند که اگرچه سیستم عامل های معروف در سراسر جهان به حریم خصوصی کاربران نقض نمی کنند ، اما آنها هنوز هم باعث نگرانی می شوند زیرا برنامه های فیشینگ معمولاً می توانند این کار را انجام دهند. Ios14 بیشترین سوءاستفاده از این آسیب پذیری است.

مارک نورتون هفته گذشته در توییتر نوشت: “برنامه هایی که از نقاط ضعف ios14 بهره برداری می کنند ، از برنامه های معروف بازی و شبکه های اجتماعی گرفته تا برنامه های آژانس های خبری مهم شامل می شوند.” “برنامه های iOS یا iPadOS دسترسی نامحدودی به کلیپ بورد دارند و اطلاعات متنی را بدون اجازه کاربر دریافت می کنند.” از طرف دیگر ، بسیاری از برنامه های فیشینگ وجود دارند که می توانند داده ها را از کلیپ داده سرقت کنند.

من همچنین در پست اینستاگرام به اپلیکیشنی اشاره کردم که اطلاعات کلیپ بورد را ذخیره می کند ، و می توانید اسامی محبوب ترین برنامه ها را در فروشگاه App از جمله LinkedIn ، Reddit ، Google News ، Call of Duty ، Fruit Ninja و غیره مشاهده کنید.
برخی از این برنامه ها هر بار که می توانید کلیک کنید ، اطلاعات کاربر را کپی می کنند و بعضی دیگر هنگام باز شدن برنامه ، کلیپ بورد را بررسی می کنند. براساس آخرین گزارش ، بیش از 50 برنامه کاربردی از جمله Tic Tac ، PUBG Mobile ، Weibo ، Philips Sonicare ، Viber و New York Times مشکل مشابهی را برای کاربران iOS داشتند.؛ این مشکلی است که اطلاعات شخصی کاربر را نقض می کند. برنامه های Microsoft Thames ، Chrome و Slack نیز گزارشی در رابطه با این موضوع دارند.


تلاش برای بهبود روز

این برنامه ها ادعا می کنند که هیچ گونه اطلاعاتی برای کاربر ارسال نشده است ، اما گزارش ها نشان می دهد که این سیستم عامل ها می توانند از این اشکالات برای دسترسی به اطلاعات حساس کاربر استفاده کنند. حتی اگر این برنامه ها هنوز هم به قوانین پایبند هستند و این کار را نکرده اند ، برنامه های دیگر باید بتوانند این کار را انجام دهند.با این وجود روش هایی برای محافظت از صفحه ویدیوی iOS برای محافظت از اطلاعات شما وجود دارد. یک برنامه مدیریت گذرواژه وجود دارد که کلیپ بورد را پس از تعداد مشخصی از استفاده ها به طور خودکار پاک می کند. به عنوان مثال ، برنامه 1Password دارای یک ویژگی خاص است که به شما امکان می دهد هر 90 ثانیه اطلاعات ذخیره شده در کلیپ بورد را پاک کنید ، بنابراین کاربران iOS برنامه را تماشا نخواهند کرد. با این حال ، به طور کلی ، گروه هایی از توسعه دهندگان و کاربران از اپل خواسته اند که دسترسی به کلیپ بورد iOS را محدود کند تا برنامه ها نتوانند از این محدودیت ها استفاده کنند. آنها بر این باورند که اپل ابتدا باید اجازه کاربر را برای اجرای چنین ویژگی دریافت کند.

23302

دیدگاهتان را بنویسید

دکمه بازگشت به بالا