برنامههای خطرناک در گوگلپلی در حال افشای دادههای شخصی کاربران اندروید هستند.
به نقل از فونآرنا، دو برنامه اندرویدی که در فروشگاه رسمی گوگلپلی قرار دارند، در حال افشای دادههای حساس و شخصی کاربران هستند. این اپلیکیشنها که توسط یک توسعهدهنده مشترک عرضه شدهاند، اطلاعات خصوصی برخی گوشیهای اندرویدی را برای سرورهای خارجی ارسال میکنند که میتواند خطرات جدی برای حریم خصوصی کاربران به همراه داشته باشد.
افشای دادهها معمولاً شامل مواردی مانند اطلاعات تماس، موقعیت جغرافیایی، شناسههای دستگاه، و سایر دادههای حساس است که بدون اطلاع یا رضایت کاربران استخراج میشود. چنین رفتارهایی نه تنها قوانین حریم خصوصی گوگل را نقض میکند، بلکه میتواند کاربران را در معرض سرقت هویت، تبلیغات هدفمند ناخواسته، یا سوءاستفادههای امنیتی قرار دهد.
نام این دو برنامه خطرناک به شرح زیر است:
# برنامه Video AI Art Generator & Maker برنامهای برای تولید آثار هنری و ویدیو با استفاده از هوش مصنوعی که بهدلیل پیکربندی نادرست فضای ذخیرهسازی ابری، میلیونها فایل شخصی کاربران (عکس، ویدیو و فایلهای تولیدشده) را قابل دسترسی برای عموم کرده بود.
برنامه IDMerit اپ دیگری از همان توسعهدهنده که اطلاعات «شناسه مشتری» (KYC) کاربران، شامل نام، آدرس، تاریخ تولد، شماره تماس و موارد مشابه را افشا کرده بود.
این موارد نشان میدهد که برنامههای هوش مصنوعی با پشتیبانی فضای ابری میتوانند در صورت پیکربندی نادرست، حریم خصوصی کاربران را به خطر بیندازند.
چرا این موضوع اهمیت دارد؟
# افشای دادههای شخصی: حتی اگر تعداد نصب این اپها پایین باشد، دسترسی به اطلاعات حساس میتواند پیامدهای امنیتی و مالی جدی برای کاربران داشته باشد.
نقص در کنترلهای امنیتی گوگل پلی: این رویداد نشان میدهد که علیرغم سختگیریهایی که گوگل برای جلوگیری از انتشار بدافزار و برنامههای مخرب اتخاذ کرده است، برخی اپلیکیشنها هنوز میتوانند از فیلترهای فروشگاه رسمی عبور کنند.
افزایش تهدیدات خارجی: گزارشها نشان میدهد که بسیاری از تهدیدها و برنامههای مخرب ممکن است از طریق سایتها یا بازارهای ثالث منتشر شوند، جایی که کنترلهای امنیتی بهمراتب ضعیفتر هستند
توصیههای کاربردی برای کاربران
# بررسی مجوزها: همیشه قبل از نصب اپ، بخش «Data Safety» و مجوزهای درخواستشده را دقیق بررسی کنید تا ببینید آیا دسترسیهای درخواستی منطقی هستند یا نه.
حذف برنامههای مشکوک: اگر برنامهای از نظر فعالیت یا مجوزها مشکوک به نظر میرسد، آن را فورا حذف کنید و گزارش آن را به گوگل ارسال نمایید.
استفاده از ابزارهای امنیتی موبایل: حفظ فعال بودن Play Protect و استفاده از ابزارهای امنیتی معتبر میتواند سطح محافظت را افزایش دهد.
بهروزرسانی مداوم سیستم و اپها: بهروزرسانیهای منظم سیستم عامل و اپلیکیشنها به کاهش آسیبپذیریهای امنیتی کمک میکنند.