تهدیداتخبر

ضبط مکالمات صوتی کاربران توسط دو اپلیکیشن اندرویدی

به تازگی چند برنامه اندرویدی در گوگل پلی یافت شده که صدای کاربران را بدون رضایت آنها ضبط می‌کنند. این برنامه‌های کاربردی به عنوان فیلتری برای عکس‌های سلفی طراحی شده و بیش از ۱.۵ میلیون بار نصب شده بودند.

فعالیت اصلی این دو برنامه کاربردی جاسوسی از کاربران نبود، بلکه ارسال مداوم تبلیغات مزاحم کل صفحه نمایشگر دستگاه اندرویدی را پر می‌کند.

این دو اپلیکیشن Sun Pro Beauty Camera و Funny Sweet Beauty Selfie Camera هستند که هزاران بار توسط کاربران نصب شده‌اند.

محققان امنیتی وندرا (Wandera) با تجزیه و تحلیل عملکرد این دو برنامه تبلیغاتی مزاحم، مشخص کردند که آنها دارای مجوزهایی هستند که با اهداف تبلیغاتی آنها مطابقت ندارد.

جدا از مجوزهای عادی مورد نیاز هر برنامه کاربردی که نیاز به دسترسی به دوربین دارند، موارد دیگری مشاهده شده که از لحاط امنیتی، نگرانی‌هایی را برانگیخته است.

در میان آنها، مجوز SYSTEM_ALERT_WINDOW مشاهده شد که به اپلیکیشن اجازه می‌دهد محتوای دلخواه را نمایش دهد. این مجوز می‌تواند برای ترغیب کاربران به کلیک کردن یا فریب آنها برای نوشتن داده‌های حساس مانند اعتبارات یا جزئیات اطلاعات بانکی استفاده شود.

مجوز نگران کننده دیگر RECORD_AUDIO است و همانطور که از نامش پیداست، برای ضبط مکالمات، آن هم بدون اطلاع کاربر استفاده می‌شود.

این مجوز به برنامه اجازه می‎‌دهد تا با استفاده از میکروفون دستگاه، صدا را ضبط کند و به چون حریم خصوصی کاربران را با خطر مواجه می‌کند، در لیست مجوزهای خطرناک قرار گرفته است.

هر دو برنامه در تاریخ ۱۱ سپتامبر به گوگل گزارش شده‌ و از فروشگاه رسمی اندروید حذف شدند. با این حال، آنها همچنان به درآمدزایی خود ادامه می‌دهند و حریم شخصی کاربر را در دستگاه‌هایی که هنوز هم از آنها استفاده می‌کنند، به خطر می‌اندازند.

 

 

نمایش بیشتر

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

17 + نوزده =

دکمه بازگشت به بالا