وابستگی روزافزون به گوشیهای هوشمند، اپلیکیشنها را به عضو جداییناپذیر زندگی مدرن تبدیل کرده است. اما رشد بیش از ۴۰ درصدی بدافزارهای موبایل در سال ۲۰۲۵ (۱۴۰۳-۱۴۰۴ شمسی)، تشخیص برنامههای ایمن از خطرناک را به یک ضرورت حیاتی بدل ساخته است.
در این گزارش، چهار معیار کلیدی شامل منبع دانلود، مجوزهای دسترسی، هویت توسعهدهنده و رفتار عملیاتی برنامه را بررسی میکنیم.
در عصر گوشیهای هوشمند، اپلیکیشنها به بخش جداییناپذیری از زندگی روزمره کاربران تبدیل شدهاند؛ زیرا از این برنامهها برای امور مالی، ارتباطات و فعالیتهای شغلی استفاده میشود. بااینحال، افزایش چشمگیر وابستگی به اپلیکیشنها، فضای تهدیدات سایبری را نیز به طور قابلتوجهی گسترش داده است.
بر اساس گزارش «امنیت دیجیتال ۲۰۲۵» شرکت کسپرسکی، بدافزارهای موبایل بیش از ۴۰ درصد رشد داشتهاند. این موضوع، تشخیص برنامههای ایمن از خطرناک را برای حفاظت از اطلاعات شخصی و مالی کاربران به امری ضروری تبدیل کرده است.
منبع دانلود برنامه
# نخستین و مهمترین معیار، منشأ دریافت اپلیکیشن است. فروشگاههای رسمی نظیر گوگلپلی و اپاستور اپل، پروتکلهای دقیق بازرسی را اعمال میکنند. برنامههای ایمن، پیش از انتشار، توسط سامانههای هوشمندی مانند Google Play Protect بررسی و ممیزی میشوند. در مقابل، برنامههای خطرناک اغلب از طریق قالبهای خارجی مانند فایلهای APK در وبسایتهای ناشناس یا فروشگاههای شخص ثالث توزیع میشوند.
به گزارش شرکت آمریکایی «سایبرسیکیوریتی ونتچرز» (Cybersecurity Ventures)، بیش از ۸۵ درصد موارد هک گوشیهای هوشمند، ناشی از دانلود برنامهها از فروشگاههای غیررسمی و فاقد نظارت امنیتی است.
سیاست مجوزها (دسترسیها)
# مجوزهایی که یک برنامه هنگام نصب درخواست میکند، مانند «خطوط قرمزی» هستند که هدف واقعی آن را آشکار میسازند. برنامههای امن، تنها مجوزهای کاملاً ضروری برای عملکرد خود را طلب میکنند؛ برای نمونه، برنامه نقشه به دسترسی موقعیت مکانی (GPS) و برنامه ویرایش عکس به دسترسی گالری نیاز دارد.
اما برنامههای خطرناک ممکن است مجوزهای نامعقول و بیش ازحد درخواست کنند. اگر برنامهای به ظاهر ساده مانند «ماشینحساب» یا «بازی ساده» از شما دسترسی به مخاطبان، تاریخچه پیامکها یا میکروفون را خواست، این یک هشدار جدی محسوب میشود.
طبق مطالعه منتشرشده توسط سازمان آمریکایی OWASP (پروژه امنیت برنامههای وب باز)، بدافزارها از مجوز پیامک برای خواندن کدهای احراز هویت دو مرحلهای حسابهای بانکی کاربران، بدون آگاهی آنها سوءاستفاده میکنند.
شناسه توسعهدهنده و نظرات کاربران
# پیش از لمس دکمه نصب، باید پیشینه برنامه را بررسی کنید. برنامههای ایمن متعلق به شرکتها یا توسعهدهندگان شناختهشدهای هستند که نشان تأیید آبی، وبسایت رسمی و خطمشی شفاف حریم خصوصی دارند. در مقابل، برنامههای خطرناک اغلب از نامهای جعلی استفاده میکنند یا با تغییر یک حرف، نام شرکتهای معروف را تقلید مینمایند.
کاربران نباید تنها به امتیاز کلی (مثلاً ۴.۸ از ۵ ستاره) توجه کنند، بلکه لازم است نظرات را به طور کامل بخوانند. اگر صدها نظر مثبت مشابه با قالبی خودکار مشاهده کردند، احتمالاً با «نظرات جعلی» روبهرو هستند. به همین دلیل، باید به دنبال نظراتی باشند که از خالی شدن ناگهانی باتری، نمایش تبلیغات پاپآپِ بیش ازحد یا کند شدن دستگاه پس از نصب گلایه دارند.
رفتار عملیاتی و مصرف منابع دستگاه
# پس از نصب برنامه میتوان با نظارت بر عملکرد گوشی، بدافزارها را شناسایی کرد. برنامههای ایمن به شکلی پایدار و کارآمد عمل کرده و از منابع پردازنده و باتری به طور متعادل استفاده میکنند. اما برنامههای خطرناک اغلب به طور مداوم در پسزمینه اجرا میشوند تا داده جمعآوری کنند، ارز دیجیتال استخراج نمایند یا تبلیغات پنهان ارسال کنند.
شرکت آمریکایی Symantec در گزارشهای فنی خود تأیید کرده است که نشانههایی مانند افزایش ناگهانی دمای گوشی، کاهش سریع شارژ باتری و مصرف بیدلیل داده اینترنتی، شواهد محکمی از وجود جاسوسافزار یا تبلیغات مخرب در پسزمینه سیستم هستند.
برای محافظت از خود، بررسی برنامه، مجوزهای آن و خطمشی حریم خصوصی را به یک عادت همیشگی تبدیل کنید. تفاوت اصلی میان برنامه ایمن و خطرناک، در شفافیت توسعهدهنده و سطح دسترسیهای درخواستی نهفته است.
و همیشه این قانون طلایی دنیای فناوری را به خاطر بسپارید:
«اگر محصولی کاملاً رایگان باشد و ویژگیهای قدرتمند و غیرمنطقی ارائه دهد، بدانید که دادههای شخصی شما بهای آن خواهند بود.»