ارسالها: 2814
#31
Posted: 28 Apr 2013 15:58
درز اطلاعات عکس ها از سرویس توییتر و توییت پیک
تلفن های هوشمند روز به روز جای شان را بیشتر در میان ما باز می کنند و کاربران بیشتری به جمع استفاده کنندگان آنها می پیوندند. یکی از قابلیت های خوب این تلفن های هوشمند را، می توان قدرت جئوتگینگ عکسها برشمرد. قابلیتی که مکان ثبت عکس را به صورت داده در خود عکس ذخیره می سازد و شما پس از آن می توانید توسط نرم افزارهای خاص، ببینید که عکس را کجا گرفته اید.
این داده ها که شامل اطلاعات دیگری همچون نوع دوربین، سرعت شاتر و ... هستند و در خود عکس درج میگردند را EXIF می نامند.
آیفون و گوشی های اندرویدی هم بر روی عکس هایی که می گیرید اطلاعات محل عکس را قرار می دهند. البته شما می توانید آنها را به گونه ای تنظیم کنید که دیگر اطلاعات جئوتگ بر روی عکس ها ذخیره نگردند.
اما تا زمانی که عکس ها را نزد خود دارید، شاید خطری شما را تهدید نکند. زمانی موضوع خطرناک می شود که عکس شما در اینترنت بدون پاک کردن اطلاعات EXIF قرار بگیرد. مثلا شما عکسی از گلدان محل کارتان که توسط تلفن هوشمندتان گرفته اید را در اینترنت قرار می دهید و افراد با باز کردن EXIF، می توانند موقیت جغرافیایی محل کار شما را به راحتی پیدا کنند و همین موضوع ممکن است حریم شخصی شما را به خطر بیاندازد.
برخی از سایتها و سرویس ها همانند فیسبوک، به منظور حفظ حریم شخصی شما، این اطلاعات را پاک می کنند. اما به تازگی یکی از کاربران توییتر به این موضوع پی برده که عکس پروفایل های توییتر، حاوی اطلاعات EXIF هستند و این موضوع ممکن است برای برخی از کاربران دردسر ساز باشد.
همچنین این موضوع در برخی از عکس های موجود در سرویس twitpic نیز مشاهده شده است.
ما به شما پیشنهاد می کنیم که تا قبل از آپلود عکس های تان در اینترنت، اطلاعات EXIF آنها را پاک کنید تا حریم خصوصی تان محفوظ بماند.
جایی که همه ادعای خاص بودن دارن، تو عادی باش،
.
.
اینجوری خاص ترین آدمی
ارسالها: 2814
#32
Posted: 28 Apr 2013 16:01
بهترین اپلیکیشن های آنتی ویروس رایگان برای اندروید
همپای رشد تهدیدات بدافزارها در دنیای اندروید، بدون شک روز به روز احساس نیاز به برنامه ها و اپلیکیشن های امنیتی و آنتی ویروس بیشتر می شود. اما متاسفانه تحقیقات و مطالعات جدید نشان می دهد که بسیاری از اپلیکیشن های امنیتی میزان حمایت و پشتیبانی بسیار بد و شوربختانه ای را برای صاحبان اندروید رقم می زنند. پس شما باید در انتخاب تان بسیار عاقلانه عمل کنید. در اینجا برای تان لیستی از بهترین ها را لیست می کنیم.
به تازگی در آزمونی سخت، سایت AV-Test بیش از ۴۱ برنامه ویروس اسکنر اندروید را در مقابل ۶۱۸ نوع بدافزار به میدان فرستاده است. نزدیک به دو سوم آنها، چیزی کمتر از ۶۵ درصد از انواع این بدافزارها را شناسایی کردند. یعنی به اعتقاد شرکت ای وی تست، دو سوم این ۴۱ برنامه، برای امنیت موبایل شما کلا غیرقابل اعتماد و نامناسب هستند و اصلا نباید طرف آنها بروید.
هفت اپلیکیشن امنیتی عبارتند از
Dr.Web anti-virus Light
F-Secure Mobile Security
Ikarus mobile security LITE
kaspersky Mobile Security (lite)
Zoner Antivirus Free
Lookout Security & Antivirus
Avast Free Mobile Security
البته اگر هم برنامه امنیتی مورد علاقه شما در گزارش AV-test ضعیف اعلام شده، ممکن است به این معنی نباشد که کاملا به درد نخور است. شاید آن اپلیکیشن دارای قابلیت هایی همچون قفل راه دور یا پاک کردن و بک آپ راه دور اطلاعات باشد که برای شما کارایی ویژه ای داشته باشد.
جایی که همه ادعای خاص بودن دارن، تو عادی باش،
.
.
اینجوری خاص ترین آدمی
ارسالها: 2814
#33
Posted: 2 May 2013 15:46
پیشرفت های امنیتی اندروید
سال گذشته میلادی یکی از خارق العاده ترین سال ها برای سیستم عامل اندروید به شمار می رود. در سال 2011 میلادی، آمار تولیدات محصولاتی که از سیستم عامل اندروید پشتیبانی می کردند 250 درصد رشد داشته است. همین رشد بسیار بالا نیز منجر به رسیدن عدد دانلود به بیش از 11 میلیارد اپلیکیشن از فروشگاه اینترنتی اندروید شد.
این سیستم عامل موفق، مسیر پیشرفت را یافته و تخته گاز می تازد، و البته در زمینه های امنیتی هم همواره نوآوری ها و ابداعات تازه ای در آستین دارد. در اینجا به ذکر چند مورد از جدیدترین ابداعات امنیتی اندروید گوگل می پردازیم
اضافه کردن لایه ای جدید به سیستم امنیت اندروید
یکی از کارشناسان ارشد سیستم های موبایل اندرویدی به نام هیروشی لاخیمیِر چندی پیش سرویسی به نام Bouncer در زمینه امنیت بیشتر سیستم عامل اندروید معرفی و عرضه کرده است. سرویس بانسر به صورت خودکار همه اپلیکیشن های اندروید مارکت را به منظور یافتن بدافزارهای مخفی و غیرقابل تشخیص، اسکن می کند. روند اسکن خودکار این نرم افزار، در گشت زنی کاربر در فروشگاه اینترنتی اندروید یا نیاز برنامه نویس ها برای ورود به فرآیند تایید اپلیکیشن ها، هیچ گونه خللی ایجاد نمی کند.
این سرویس برای جلوگیری از به خطر افتادن کاربر، هنگام ورود به اندروید مارکت، همه نرم افزارهای جدید، نرم افزارهای موجود در مارکت و همچنین حساب های کاربری برنامه نویس ها را مورد بررسی قرار می دهد. روند کار این سرویس نیز به این ترتیب است که: هنگامی که یک اپلیکیشن آپلود می شود، بانسر بلافاصله برای پیدا کردن بدافزار، جاسوس افزار و تروجان های شناخته شده آن را مورد بررسی قرار می دهد. سپس به رفتارهای اپلیکیشن توجه می کند که ببیند آیا رفتاری غیرمعمول در مقایسه با دیگر اپلیکیشن های اسکن شده دارد یا خیر. این کار را تا جایی ادامه می دهد که اگر اپلیکیشن موردنظر برای امنیت سیستم عامل خطرناک بود، بلافاصله فعالیت آن را مسدود کند.
طراح این سرویس در این رابطه می گوید: «ما تقریبا همه اپلیکیشن ها را در زیرساخت سیستم ابری گوگل اجرا و طریقه فعالیت آن را روی دستگاه های اندرویدی شبیه سازی می کنیم تا رفتارهای تخریب گرایانه و مخفی نرم افزارها را پیدا کنیم.» او همچنین اظهار داشت:«بعلاوه، ما حساب های جدید برنامه نویس ها را نیز بررسی می کنیم تا در صورت وارد کردن بدافزار به سیستم، دیگر اجازه فعالیت دوباره در اندروید مارکت را نداشته باشند.»
کاهش میزان دانلود بدافزارها
سرویس بانسر در حال حاضر در فروشگاه اینترنتی اندروید فعالیت دارد و در نتیجه آن و در مقایسه با دو نیمه سال گذشته میلادی، میزان دانلود بدافزارها از اندروید مارکت حدود 40 درصد کاهش داشته است. این کاهش چشمگیر درست هنگامی روی داد که شرکت های تولید کننده و فروشنده های نرم افزارهای امنیتی و ضد ویروس اعلام کرده بودند که تعداد بدافزارهای فروشگاه اینترنتی اندروید در حال افزایش بی رویه است.
از آنجایی که نمی توان جلوی فعالیت هکرها و نویسنده های ویروس ها و بدافزارها را گرفت، بنابراین بهترین راه برای امنیت این است که پیش از دانلود اپلیکیشن از ویروسی نبودن آن اطمینان حاصل کنیم. این ارزیابی به طور قابل ملاحظه ای میزان امنیت سیستم های اندرویدی را افزایش می دهد.
اندروید، قدرت نفوذ بدافزارها را کاهش می دهد
علاوه بر طراحی سرویسی جدید برای جلوگیری از نفوذ بدافزارها، گروه همکاری هیروشی لاخیمیِر، سیستم عامل اندروید را به منظور کاهش درصد نفوذ بدافزارها از نو طراحی کرده اند. در نمونه های کامپیوتری، بدافزارها به راحتی می توانند اطلاعات کاربر را به دست بیاورند و از آن سوءاستفاده کنند. اما گروه همکاری هیروشی لاخیمیِر با توجه به این موضوع، سیستم عامل اندروید را برای اتصال به اینترنت طراحی کرده اند.
برخی از قابلیت های اصلی امنیتی اندروید شامل موارد زیر هستند:
۱- سندباکسینگ (sandboxing): پلتفورم اندروید از تکنیکی به نام سندباکسینگ استفاده می کند. این تکنیک برای امنیت دستگاه، بین اپلیکیشن ها و دیگر نرم افزارها موجود در گوشی یا تبلت، دیواری مجازی ایجاد می کند. به این ترتیب، اگر کابر بدون آگاهی بدافزاری را روی دستگاه خود دانلود کند، آن ویروس نمی تواند به بخش های دیگر دستگاه برود و از اطلاعات آن استفاده کند. در واقع چارچوبی مجازی اطراف هرکدام از نرم افزارهای دانلودی ایجاد می شود تا امکان ایجاد ارتباط با دیگر اپلیکیشن های دستگاه را به صفر برساند.
۲- اجازه نامه: اندروید سیستمی به نام نام اجازه نامه دارد که به کابر امکان مدیریت دانلودهایش را می دهد. به طور مثال، هنگام دانلود، اگر یک بازی از شما اجازه دسترسی به دفترچه تلفن یا اطلاعات مخاطبین موجود در گوشی را خواست، می توانید تشخیص بدهید که اپلیکیشن مورد نظر به احتمال زیاد یک بدافزار است. زیرا یک بازی به اطلاعات دفترچه تلفن گوشی نیازی ندارد.
۳- سیستم حذف بدافزار: اندروید به صورت داخلی امکان حذف بدافزارها از سیستم عامل را دارد. همچنین اندروید مارکت نیز می تواند در صورت نیاز، از راه دور بدافزارها و ویروس ها را از گوشی موبایل یا تبلت کاربر حذف کند.
باید توجه داشته باشید که هیچ روش امنیتی بدون خطا و اشکال نیست و بررسی های بهتر و دقیق تر می تواند باعث تسریع بخشیدن به روند امنیت بیشتر آنها بشود. سیستم و سرویسی که گروه همکاری هیروشی لاخیمیِر طراحی و تولید کرده اند بسیار کارآمد است. اما باز هم، آنها به طور دایم و روزانه در حال بهبودبخشیدن و ارتقا سطح دقت آن هستند. این سرویس برای کاربران سیستم عامل اندروید بسیار مفید و کاربردی است و می تواند به امنیت بیشتر آنها کمک فراوانی بکند.
جایی که همه ادعای خاص بودن دارن، تو عادی باش،
.
.
اینجوری خاص ترین آدمی
ارسالها: 2814
#34
Posted: 2 May 2013 15:51
تایید اندروید توسط پنتاگون برای استفاده در وزارت دفاع آمریکا
تا به حال صحبت های زیادی در خصوص امنیت موبایل کرده ایم و همیشه از نقاط ضعف آنها و شیوه استفاده امن گفته ایم. لیست موبایل های ناامن اندرویدی سال ۲۰۱۱ را منتشر کرده ایم و به انتشار مصاحبه با هکر ابزارها و موبایل های اپل پرداخته ایم. اما چرا در کنار همه این داستانها از تلفن های امن و مطمئن صحبت نکنیم؟ فکر می کنید کدام اسمارت فون مورد تایید پنتاگون و وزارت دفاع آمریکا باشد؟
احتمالا تا به حال زیاد شنیده باشید که امن ترین موبایلی که رسما توسط پنتاگون تایید شده و توسط روسای جمهور و مقامات امنیتی آمریکا مورد استفاده قرار می گیرد محصولات بلک بری هستند. حال پنتاگون نسخه ای از اندروید را که بر روی سخت افزار دل اجرا می شود، برای استفاده رسمی در وزارت دفاع (در کنار بلک بری) مورد تایید قرار داده است.
البته این بدین معنی نیست که کارکنان وزارت دفاع می توانند از هر تلفن اندرویدی که بخواهند استفاده کنند. پنتاگون تنها موبایل های دل که اندروید نسخه ۲.۲ روی آنها نصب شده باشد را تایید نموده است. نکته جالب اینجا است که شرکت دل به تازگی تولید تلفن های دل استریک با اندروید ۲.۲ را متوقف کرده است. اما با توجه به این اعلام نظر پنتاگون، تلفن Dell Venue را با اندروید ۲.۲ برای استفاده کارکنان وزارت دفاع عرضه نموده است.
چرا وزارت دفاع اندروید را انتخاب کرد؟
دلیل این امر ساده است: متن باز بودن این پلتفرم. سایت استارز اند استریپس در گزارشی می گوید: « اندروید که توسط گوگل و شرکت های دیگر توسعه یافته، برنامه ای متن باز است که می تواند به سادگی برای کارهای مختلف پیکربندی شود. برای مثال بخش فنی وزارت دفاع به سادگی می تواند برنامه های امنیتی لازم را تولید و بر روی آن نصب کند.»
ارتش هم قبلا آزمایش های گسترده ای را بر روی نمونه اولیه ای از نوعی ابزار موبایل مانند انجام داده که قرار بود استفاده چندگانه ای داشته باشد. این ابزارها می توانست تاکتیک های نظامی را هم تغییر دهد.
این سایت می گوید تنها دلیل تایید نشدن iOS هم این بوده که اپل زیادی سفت و سخت به سیستم عاملش چسبیده و کنترل بسیار زیادی بر روی این پلتفرم دارد.
چرا تشکیلات دولتی نمی توانند از iOS استفاده کنند؟
استفاده از آیفون اپل یا سیستم عامل iOS به صورت رسمی توسط دولت ها کاری پرخطر و ریسک پذیر است. به خصوص وقتی قرار باشد توسط دولتهای غیر آمریکایی به صورت رسمی مورد استفاده قرار گیرد. چندی قبل مشخص شد که اپل از طریق چیپست جی پی اس داخلی اش حرکات شما را پیگیری و ثبت می کند. مثلا هنگامی که رئیس مجلس انگلیس از آی پد استفاده می کند، هر چیزی که وی بخواهد روی آی پد بریزد باید از آی تیونز استفاده کند که احتمالا آنها را روی سرورهای اپل قرار می دهد. اگر وی از آی کلود استفاده کند، آنگاه هر اطلاعاتی که بر روی اکانت کلودش نگهداری کند، در اختیار شرکت اپل خواهد بود. خب، این موضوع به صورت بالقوه برای نهادهای دولتی یک خطر امنیتی است که اپل از هر کار و عمل آنها آگاهی داشته و به نسخه ای از فایل های شان دسترسی داشته باشد.
از دیگر سو، اندروید هیچ چیزی شبیه آی تیونز ندارد که داده های شما را پیگیری کرده و اطلاعات مربوط به آنها را ثبت نماید. همچنین از آنجایی که اندروید باز متن است، می تواند بسیار امن تر باشد و افراد متخصص و خبره می توانند خط به خط کدهای آن را کنترل کنند تا هرگونه حفره و باگ امنیتی ممکن را یافته و به سرعت آن را رفع کنند. در صورتی که انجام چنین کاری در آی پد یا آیفون کاملا غیرممکن است.
اما به گمانم همین باز متن بودن و امکان هرگونه دستکاری، می تواند خود خطری بالقوه برای کاربران تازه کار باشد که بارها در نگهبان به آن اشاره کردیم. پس باز هم در استفاده از موبایل های تان نکات امنیتی را فراموش نکرده و با دقت و هوشیاری عمل کنید.
تفاوتی ندارد که اسمارت فون شما از چه سیستم عاملی بهره می برد، اولین خط دفاعی در مقابل بدافزارها خود شما و حس ششم تان هستید.
جایی که همه ادعای خاص بودن دارن، تو عادی باش،
.
.
اینجوری خاص ترین آدمی
ارسالها: 2814
#35
Posted: 2 May 2013 15:55
آیا اپلیکیشن های آنتی ویروس اندروید کارایی لازم را دارند؟
همانگونه که در اخبار نگهبان خوانده اید و در جاهای مختلف شنیده اید سیستم عامل اندروید سریعترین رشد را در میان اسمارت فون ها در سال ۲۰۱۱ داشت و همزمان هم هدف شماره یک هکرها در تولید بدافزار و حمله به آن بود. به طوری که طبق بعضی گزارش ها از ماه می ۲۰۱۱ تا نوامبر تعداد بدافزارهای اندرویدی بیش از ۴۷۲ درصد افزایش یافت. آیا شما باید نگران امنیت دستگاه اندرویدی خود بوده و به دنبال خرید و نصب اپلیکیشن های آنتی ویروس روی موبایل خود باشید؟ زیاد عجله نکنید، همان قدر بر سر این برنامه ها جدل و بحث است که درباره میزان خطر و اهمیت بدافزارهای آنها صحبت و درگیری وجود دارد.
بله، بدافزارهای اندرویدی واقعی و در حال رشد هستند
یکی از چیزهایی که کسی آن را رد نمی کند، این است که تعداد بدافزارهای پلتفرم اندروید به سرعت افزایش می یابد. البته این برای تولید کنندگان بدافزار عادی است که یکی از محبوب ترین پلتفرم های موبایل که سریعترین سرعت رشد را داشته هدف قرار دهند. مرکز تهدید جهانی جونیپر می گوید که سیل بدافزارهای اندروید به دو گروه شکسته و تقسیم می شود:
تروجان های اس ام اسی: تروجان های اس ام اسی در پس زمینه اپلیکیشن های عادی به فعالیت می پردازند و کارشان ارسال اس ام اس به شماره های ویژه ای است که به ازای هر پیامک مبلغی بیش از هزینه پیامک از حساب شما کم شده و به حساب آن شماره واریز می شود. جالب اینکه حتی در کشورهایی مانند ایران که امکان چنین پرداخت هایی وجود ندارد، تروجان های اس ام اسی با ارسال پیامک های متعدد به شماره های خارج از کشور باعث افزایش ناگهانی و سرسام آور هزینه تلفن شما می گردند.
تا زمانی هم که شما قبض تلفن را دریافت نکنید، یا فعالیت های اس ام اسی تلفن تان را بررسی نکنید، یا شارژ اعتبار تلفن تان به یکباره تمام نشود، معمولا متوجه حضور این بدافزارها نمی شوید. البته وقتی آنها را می بینید که کار از کار گذشته و تا حدی زیان رسانده اند، تنها می توانید جلوی ضررهای آینده را بگیرید. تروجان های اس ام اسی، کمتر از نیمی از جمعیت بدافزارهای اندرویدی را تشکیل می دهند.
جاسوس افزار: شیر بدافزارهای اندرویدی در حقیقت جاسوس افزارها هستند. بیش از نیمی از آنها اپلیکیشن هایی هستند که دسترسی عمیق و همراه با مجوزهای خاص به سیستم را می خواهند و یا از حفره ها و آسیب پذیری های اندروید برای نفوذ و دسترسی به روت دستگاه بهره می برند. آنگاه به جمع آوری اطلاعات درباره دستگاه و کاربر می پردازند و سپس اطلاعات را برای توسعه دهنده و سازنده خودشان ارسال می کنند. بسیاری از این اپلیکیشن ها با قیافه مبدل و در ظاهری کاملا موجه و قانونی خودشان را جا می زنند و حتی گاهی کپی هایی بسیار شبیه برنامه های پرطرفدار موجود هستند که کاربر را به اشتباه بیاندازند.
جوپیتر تنها گروه تحقیقات امنیتی نیست که به روشن سازی تهدیدات پرداخته است. گزارش جدید مک آفی هم که به تازگی منتشر شده حاوی مطالبی مشابه به این است. هر دو موسسه تحقیقاتی می گویند که اکثریت بدافزارها توسط همان افرادی نوشته می شوند که تا به حال مشغول حمله به ویندوز موبایل های قدیمی و دستگاه های سیمبیان در سالهای گذشته بوده اند. در ماهیت، اینگونه نیست که اندروید به صورت ناگهانی در میان گروهی از تولید کنندگان بدافزار گیر افتاده باشد، بلکه پلتفرم های آسیب پذیرتر قدیمی دیگر جذابیتی ندارند و طلوع درخشان اندروید به همراه معماری باز متنش، آن را تبدیل به هدف جذابی کرده است.
خیر، ضد بدافزارهای موبایل برای اندروید کامل نیستند، یا حفاظتی مانند کامپیوتر در اختیارتان نمی گذارند
در پیکار با تهدید بدافزارهای موبایل، تعدادی از شرکت های امنیتی ابزارهایی را طراحی و عرضه کرده اند تا شما را امن نگه دارند. محققان می گویند که شما به نوعی از حمایت نیاز دارید که تلفن تان و اطلاعات آن را امن و حفاظت شده نگاه دارد. این ممکن است درست باشد، اما شاید تحقیقات شرکت های تولید کننده محصولات امنیتی چندان خالی از تبلیغ نباشد. به گونه ای که کریس دی بونا یکی از مدیران گوگل محققان امنیت موبایل در این زمینه را طی مصاحبه ای شارلاتانها و اسکمرهایی نامید که سعی دارند «باج افزار» به کاربران اندروید بفروشند! مطمئنا یک مدیر و کارمند گوگل هم نمی تواند در این موضوع کاملا بی طرف باشد، اما شاید تا حدی بتوان حق را به وی داد.
متاسفانه، حتی با وجود اینکه بسیاری از ابزارهای امنیتی موبایل که قابلیت های ارزشمندی چون پشتیبان گیری از اطلاعات، حذف اطلاعات از راه دور، قفل از راه دور و ردیابی GPS را پیشنهاد می کنند، اما بدافزارهای پلتفرم اندروید همچنان گسترش می یابند. دروازه ورود این بدافزارها همچنان باز است و آلودگی ها در میان ابزارهای اندرویدی همانند کامپیوترهای دستک تاپ در حال شیوع روز افزون هستند. بخشی از مشکل این است که شیوه انتقال و تبادل ساده و مشخصی میان موبایل ها در دنیای واقعی وجود ندارد. محققان امنیتی معتقدند که موبایل های امروزی در حقیقت کامپیوترهای کوچکی در دستان ما هستند، که اطلاعات بسیار زیادی را با خود حمل می کنند. این اطلاعات بخش مهمی از هویت و ارزش امنیتی ما را تشکیل می دهند و برای همین موبایل ها برای سارقان هویت و هکرها ابزارهای بسیار ارزشمندی محسوب می شوند.
البته باید به این نکته توجه داشت که ابزارهای امنیتی موجود برای اندروید همان سطوح حفاظتی همانند ابزارهای امنیتی کامپیوترها را ارائه نمی دهند و هنوز به آن حد نرسیده اند. هنوز اسکن فعال و لحظه ای برای کنترل فایل ها یا اپلیکیشن هایی که وارد مموری می شوند وجود ندارد، یا کنترل دوره ای و معمول اپلیکیشن هایی که دانلود و نصب می گردند، انجام نمی شود. البته به تازگی برخی برنامه ها مانند Lookout و ESET ویژه اندروید سعی دارند اسکن های لحظه ای را ارائه کنند.
شما نمی توانید یک بسته امنیتی را روی موبایل تان نصب کرده و خیال تان راحت باشد که کاملا امن و محفوظ خواهید بود. تا زمانی که ابزارهای امنیتی اندروید به بلوغ لازم می رسند، تنها سلاح واقعی شما در مقابل بدافزارهای اندرویدی احساس درونی و هوشیاری خودتان است. هیچگاه اپلیکیشن ها را از منابع غیرمعمول یا مشکوک دانلود نکنید و تنها آنها را از مارکت های مطمئن و معتبر دریافت کنید. هنگام نصب مجوزها و دسترسی های درخواستی هر برنامه را کنترل کرده و سپس به آن اجازه نصب شدن و یا آپدیت خودکار دهید. مرتبا نگهبان خوانده و پیگیر مطالب مربوط به امنیت موبایل در این سایت باشید! مراقب فعالیت های اس ام اس و ارتباط دیتا و اینترنت موبایل خود باشید. و به صورت دوره ای و میان دوره قبض موبایل خود را چک کنید.
نکته: دارندگان موبایل دائمی همراه اول در هر لحظه می توانند با شماره 09990 تماس گرفته و از طریق تلفن گویا درخواست قبض میان دوره کنند. دارندگان موبایل دائمی ایرانسل هم با ثبت نام در خدمات کنترل حساب اینترنتی (e Care) سایت این شرکت می توانند به صورت آنلاین میزان کارکرد تلفن خود را کنترل کنند.
نتیجه گیری
داستان با این سوال آغاز شد که: آیا برنامه های آنتی ویروس روی اندروید کارایی دارند؟ جواب ساده هم این است که: بله! آنها می توانند مفید باشند، حتی اگر نتوانند دفاع و حفاظت همه جانبه ای از شما کنند و یا حتی اگر به اندازه همزادهای کامپیوتری شان قدرتمند نباشند. صدها نوع بدافزار اندرویدی آن بیرون انتظار شما را می کشند، اما بهترین قسمت داستان این است که اگر شما به شکل عادی و مطمئن از موبایل تان استفاده کنید، آنها چندان راه نفوذی به سیستم شما ندارند.
همچنین اگر تهدید بدافزارها دنیای اندروید را به شکل روزافزونی در بر گرفته است، اما شرکت های امنیتی هم مشتاقانه تلاش می کنند با سرویس های ویژه و سودمندی که می تواند در بسیاری اوقات مفید هم واقع شوند، محصولات شان را به شما بفروشند.
هرچند که هنوز این اپلیکیشن های امنیتی آنقدر زبده و کارآمد نیستند که در دنیای واقعی به جنگ بدافزارها بروند، اما حداقل این است که ابزارهای بسیار کارآمدی از قبیل ردیابی از راه دور، حذف اطلاعات از راه دور، پشتیبان گیری از اطلاعات و ... را در اختیار شما می گذارند. تنها به خاطر داشته باشید که هنوز هیچ برنامه امنیتی موبایلی نمی تواند جایگزین حس ششم شما و تصمیمات درست تان شود.
جایی که همه ادعای خاص بودن دارن، تو عادی باش،
.
.
اینجوری خاص ترین آدمی
ارسالها: 2814
#36
Posted: 2 May 2013 15:57
بزرگترین تهدید امنیتی سال 2012؟ تجاوز به حریم خصوصی
طبق نظر پاندا لبز (PandaLabs)، جاسوسی سایبری، همراه با تجاوز به حریم خصوصی و حملات شبکه های اجتماعی با افزایش استفاده از موبایل و تبلت ها روز به روز راحت و سهل تر شده است و در حال تبدیل به منبع اصلی افزایش تهدیدات امنیتی در ماه ها و سالهای آینده است.
جاسوسی سایبری که شرکت ها و آژانس های دولتی در سراسر دنیا را هدف قرار داده است، در حال چیره شدن بر دورنمای امنیت اطلاعات ملی و تجاری است و البته در این میان اطلاعات طبقه بندی شده و دیگر داده های حفاظت شده هم از دست آن در امان نمانده اند. تروجان ها تبدیل به سلاح های مورد علاقه هکرها برای حمله به این هدف های با حساسیت و اهمیت بسیار بالا شده اند.
لویس کرونز، مدیر فنی پاندا لبز می گوید: «ما در دنیایی زندگی می کنیم که تمام اطلاعات به شکل دیجیتال هستند و لذا اگر شما دانش کافی داشته باشید به آنها دسترسی خواهید داشت. جاسوس های امروزی لازم نیست که برای سرقت اطلاعات به ساختمانی نفوذ کنند. آنها تنها کافی است که به حد کافی از توانایی و دانش کامپیوتری دست پیدا کنند، تا بتوانند انتقام غارتگر خود را آشکار کنند و بدون اینکه از تخت خواب شان بیرون بیایند، حتی به شرکت هایی که بهترین حفاظ های امنیتی را دارند، دست پیدا کنند.»
مصرف کنندگان همچنان هدف جرایم سایبری خواهند بود که همچنان به دنبال کشف راه های پیچیده تر و بهتری برای هدف قرارا دادن سایت های فعالیت های اجتماعی و سرقت اطلاعات شخصی افراد هستند. تکنیک های مهندسی اجتماعی کاربران معمولی را تبدیل به سلاح هایی با شخصیت قابل شناسایی برای هکرهای زرنگ می کند، تا کمتر ردپایی از خود بر جای بگذارند.
کرونز می گوید: «شبکه های اجتماعی فضایی را ایجاد می کنند که کاربران احساس امنیت می کنند و با فراغ بال به فعالیت و ارتباط با دوستان و خانواده سان می پردازند. مشکل اینجا است که حمله کنندگان بدافزارهایی تولید می کنند که این مزیت را دارند که حس کاذب امنیت را تلقین می کنند تا بتوانند به گسترش خود کمک کنند. این برای مجرمان سایبری بسیار ساده است که کاربران را با یک پیام ساختگی عمومی مانند (نگاه کن، تو هم توی این ویدیو هستی!) گول بزنند. گاهی اوقات حس کنجکاوی بدترین دشمن ما در فضای مجازی است.»
در ادامه لیستی از پیشگویی های پاندا لبز در خصوص مهمترین تهدیدات امنیتی سال 2012 را می توانید ببینید:
بد افزارهای موبایل: یک سال قبل، پاندا لبز یک نوسان شدید را در حملات سایبری علیه تلفن های همراه پیشبینی کرد و حقیقت این بود که اندروید در سال ۲۰۱۱ تبدیل به هدف شناره یک خرابکاران سایبری شد. این الگو در سال ۲۰۱۲ هم با تمرکز بر روی الگو های پرداخت موبایلی و استفاده از NFC (همراه با محبوبیت همه گیر اپلیکیشن های این تکنولوژی) ادامه خواهد یافت.
بدافزارهای تبلت ها: تا کنون تبلت ها سیستم عامل هایی همانند اسمارت فون ها داشته اند، لذا آنها مورد حمله بدافزارهایی همانند موبایل های هوشمند قرارگرفته اند. اما با توجه به استفاده روز افزون مردم از تبلت ها و ذخیره اطلاعات حساس بر روی آنها، باید منتظر علاقه بیش از حد خرابکاران اینترنتی به این ابزارها باشیم.
بد افزار برای مک: همانگونه که بازار مشتریان مک رو به رشد است، تعداد تهدیدات و خطرات پیش روی این ابزار و سیستم عامل آن هم افزایش خواهد یافت. خوشبختانه کاربران مک امروزه بیش از گذشته آگاه شده اند ک ه آنها دیگر در برابر حملات بدافزارها ایمن نیستند و استفاده از برنامه های آنتی ویروس و مراقبت از سیستم عامل در میان آنها رشد چشمگیری داشته است. تعداد بدافزارهای مک در سال ۲۰۱۲ باز هم رشد صعودی را تجربه می کند، هرچند که این رشد نسبت به پی سی سرعت کمتری خواهد داشت.
بد افزار های PC: بدافزارهای پی سی ها و سیستم عامل ویندوز در چند سال گذشته رشد نمایی و صعودی چشمگیری داشته اند و همه نشانه ها خبر از ادامه این روند در سال ۲۰۱۲ می دهند. تروجان ها به گونه ای طراحی می شوند که بی سرو صدا بر روی کامپیوتر های کاربران بنشینند. اطلاعات آنهار را دزدیده و به اربابان انتقال دهند. و این اسلحه همچان پرکاربردترین جنگ افزار خرابکاران اینترنتی در سال آینده خواهد بود. به گونه ای که بیش از ۷۵ درصد بدافزارهایی که در سال ۲۰۱۲ متولد می شوند، تروجان خواهند بود.
حمله به مشاغل کوچک و متوسط: این روزها موسسات مالی به خوبی در برابر بدافزارها محافظت شده اند. اما مشاغل کوچک تر، اهداف ساده تر و ارزان تری برای حمله هستند و بانک اطلاعاتی مشتریان شان می تواند یک گنجینه نهفته خوش آب و رنگ واقعی برای هکرها باشد. به خصوص اگر اطلاعات کارت اعتباری و دیگر مشخصات مالی به صورت کاملا واضح و متن سر راست ذخیره شده باشد. متاسفانه بسیاری از شرکت های کوچک و متوسط تیم امنیتی اختصاصی ندارند که همین موضوع آنها را بسیار بیشتر آسیب پذیر کرده و در معرض خطرات قرار می دهد.
ویندوز 8: علی رغم اینکه تا نوامبر ۲۰۱۲ خبری از این سیستم عامل نخواهد بود، پیش بینی می شود که نسخه بعدی سیستم عامل مایکروسافت، به خرابکاران سایبری فرصت های جدیدی برای ایجاد برنامه های مخرب ارائه کند. ویندوز هشت به کاربران اجازه می دهد که برنامه های بدافزار را در آن واحد برای ابزارهای مختلفی از قبیل پی سی، تبلت و اسمارت فون توسعه دهند. البته این خطر تا سال ۲۰۱۳ چندان جدی نخواهد بود
جایی که همه ادعای خاص بودن دارن، تو عادی باش،
.
.
اینجوری خاص ترین آدمی
ارسالها: 2814
#37
Posted: 2 May 2013 16:01
باگ امنیتی ویندوز فون ۷.۵ و از کار افتادن امکان ارسال پیام
یک باگ در نسخه جدید سیستم عامل موبایل ویندوز فون ۷.۵ که به تازگی توسط مایکروسافت عرضه شده است، می تواند باعث شود که کاربران تلفن همراه مجهز به این سیستم عامل با قطع ارتباط موبایل شان با مرکز پیام رسانی، قابلیت ارسال هر نوع پیامی را از دست بدهند. این پیام ها می تواند شامل اس ام اس، پیام های چت فیس بوک و یا پیغام های لایو مسنجر ویندوز باشند.
اولین باری که پیامی توسط دستگاه دریافت گردد، موبایل به صورت خودکار ریستارت می شود و باعث می شود که مرکز پیام سیستم عامل از دسترس خارج شود.
تام وارن، نویسنده سایت شایعات ویندوز می گوید: «ما این حمله را بر روی ابزارهای ویندوز فونی فراوانی از قبیل اچ تی سی تایتان و سامسونگ فوکوس فلاش امتحان کردیم. برخی دستگاه ها که ویندوز فون ۷.۵ نسخه ۷۷۴۰ روی آنها در حال اجرا بود و برخی هم نسخه مانگو بویلد ۷۷۲۰ را داشتند. این حمله به هیچ دستگاه و نسخه خاصی وابسته نبود و به نظر می رسد که مشکل در مدیریت مرکز پیام ویندوز است.»
موبایل هایی که دچار مشکل شده باشند، تنها در صورتی می توانند دوباره قابلیت ارسال پیام را به دست آورند که با ریست کارخانه ای یا هارد ریست شدن (hard device reset) تمامی اطلاعات شان پاک شده و دوباره بازسازی شوند.
این باگ توسط شخصی به نام خالد سلامه کشف شده که آن را در سایت شایعات ویندوز (WinRumors) گزارش کرده و آنها هم هم اکنون جزئیات کامل را برای بررسی و حل مشکل در اختیار مایکروسافت قرار داده اند.
جایی که همه ادعای خاص بودن دارن، تو عادی باش،
.
.
اینجوری خاص ترین آدمی
ارسالها: 2814
#38
Posted: 11 May 2013 11:46
Lookout Mobile Security: محافظ از اندروید در مقابل بد افزارها
هنوز بر سر اینکه موبایل ها و به خصوص اسمارت فون ها به نرم افزارهای امنیتی نیاز دارند یا خیر میان کارشناسان امنیت بحث و اختلاف نظر است و نمی توان با قاطعیت اعلام نتیجه کرد. اما سیستم عامل اندروید امروزه هدف بسیاری از بدافزارهای آسیب زننده و خطرناک قرار گرفته است . بنابراین یک اپلیکیشن ضد بدافزار چیزی است که تقریبا همه دارندگان تلفن های اندرویدی باید بر روی دستگاه های شان نصب کنند. یکی از بهترین برنامه های ضد بدافزار برای این سیستم عامل، Lookout Mobile Security است.
Lookout Mobile Security یا دیده بان امنیت موبایل، در نسخه های رایگان و غیر رایگان عرضه می گردد و شما بسته به نیازتان می توانید به استفاده از آن بپردازید. با استفاده از این برنامه می توانید به جستجو و بلاک کردن بد افزارها درون تلفن همراه هوشمند اندرویدی تان بپردازید. این اپلیکیشن نه تنها بدافزارهای معمول حال حاضر را شناسایی می کند، بلکه می تواند در مقابل بدافزارهای جدید هم که شناسایی می شوند عکس العمل نشان دهد. همچنین بدافزارهایی را که می خواهند هنگام انتقال اطلاعات از کامپیوتر به موبایل منتقل شوند، مسدود می کند.
یکی دیگر از قابلیت های مهم و کاربردی این اپلیکیشن، کمک به شما در موقعیت یابی از راه دور موبایل تان است. این امکان گاهی اوقات برای یافتن موبایل گم شده یا به سرقت رفته بسیار مفید و پرکاربرد خواهد بود. این کار از طریق سایت این اپلیکیشن انجام می شود. اگر هم موبایل تان روی Silent باشد، می توانید زنگ آن را با شدت زیادی به صدا در آورید تا بتوانید آن را بیابید.
جایی که همه ادعای خاص بودن دارن، تو عادی باش،
.
.
اینجوری خاص ترین آدمی
ارسالها: 2814
#39
Posted: 11 May 2013 11:47
چگونه از راه دور دستگاه های iOS را قفل یا اطلاعات را پاک کنیم؟
نسخه جدید سیستم عامل آی او اس پنج به همراه آی کلود امکانات فراوانی به دستگاه شما افزوده است که مهمترین بخش آن قابلیت های جدید امنیتی آن است که باید به آن بپردازیم. مهمترین امکانی که با استفاده از آی کلود و iOS5 در اختیار خواهید داشت، ردیابی ابزارهای گم شده تان است. با این قابلیت می توانید پیامی را روی صفحه دستگاه به نمایش بگذارید، آن را از راه دور قفل کنید، و یا اطلاعات دستگاه تان را از طریق سایت iCloud حذف کنید.
برای فعال کردن این قابلیت، ابتدا باید iOS دستگاه تان را به آی او اس پنج آپگرید کنید. سپس در صفحه اصلی دستگاه تان با رفتن به بخش Settings و منوی iCloud، گزینه ای با نام Find my Phone خواهید دید. آن را ON کنید.
حالا وارد وب سایت iCloud شده و با آی دی اپل تان لاگین کنید. سپس بر روی دکمه Find My Phone در داشبورد آی کلود کلیک کنید. با این کار می توانید موقعیت فعلی دستگاه تان را بر روی نقشه ببینید.
آخرین مکانی که دستگاه در آن نقطه فعال بوده با دایره ای روی نقشه مشخص شده است . با کلیک کردن بر روی دکمه وسط این دایره پنجره info یا اطلاعات باز می شود. این پنجره شما را قادر می سازد که پیام دلخواهی را برای دستگاه مجهز به iOS تان ارسال کنید، آن را قفل کنید و یا اینکه اطلاعات روی آن را پاک کنید.
بر روی دکمه Play Sound or Send Message کلیک کنید تا پنجره ای برای ارسال پیام به گوش باز شود. پیام ارسالی شما بر روی صفحه اصلی ابزار گمشده به نمایش در خواهد آمد. دکمه Remote Lock شما را قادر می سازد که با استفاده از رمزعبور دستگاه iOS را قفل کنید و با دکمه Remote Wipe به طور کامل دستگاه فرمت می شود.
این قابلیت جدید برای اهداف امنیتی کاملا کاربردی و مفید است. اگر ابزار مجهز به آی او اس شما به سرقت رود، ابتدا می توانید پیامی را روی صفحه دستگاه برای سارق ارسال کنید، تا شاید بتوانید وی را جهت باز پس دهی ترغیب کنید. آنگاه بلافاصله ابزارتان را قفل می کنید تا جلو دسترسی وی به اطلاعات شخصی تان را بگیرید و یا اینکه بسته به موقعیت و انتخاب تان، با فرمت کردن کلیه اطلاعات تان را پاک می کنید.
توجه: برای اینکه بتوان دستگاه را با Find My Phone درون آی کلود رد یابی کرد و هر کدام از این دستورات را روی آن اعمال کرد، اتصال دستگاه به اینترنت از طریق وای فای یا 3G ضروری است.
جایی که همه ادعای خاص بودن دارن، تو عادی باش،
.
.
اینجوری خاص ترین آدمی
ارسالها: 2814
#40
Posted: 11 May 2013 11:52
روش هایی برای امنیت بیشتر، یافتن اپلیکیشن های مطمئن و اجتناب از ویروس ها در اندروید
کشف حساب های کاربری (Discover Known Accounts)
اکانت شما (Your accounts)
این دسترسی اهمیت بسیاری دارد. با دادن این دسترسی، اپلیکیشن مورد نظر، می تواند اکانت هایی را که شما بر روی تلفن تان ذخیره کرده اید بیابید و نام کاربری آنها را هم بداند. در این صورت ممکن است با دسترسی ها و مجوزهای مربوط به آن اکانت هم وارد تعامل شده و ایجاد مشکل کند. به طور مثال یک اپلیکیشن بازیابی کانتکت ها می تواند حساب کاربری شما در گوگل را کشف و شما را صفحه لاگین گوگل هدایت کند. البته در این حالت، نرم افزار امکان دسترسی به رمز عبور حساب کاربری ندارد. از اپلیکیشن هایی که معمولا به چنین دسترسی نیاز دارند می توان به برنامه های جایگزین شماره گیر موبایل، مدیریت دفترچه تلفن، پشتیبان گیر، یکسان ساز یا sync کننده و غیره اشاره کرد.
مدیریت حساب های کاربری (Manage Accounts)
اکانت شما (Your accounts)
سطح اهمیت این دسترسی نیز بسیار بالا است. این دسترسی به اپلیکیشن ها اجازه مدیریت اکانت های کاربر روی گوشی را می دهد. به طور مثال، این دسترسی می تواند به سرویس هایی همچون فیس بوک اجازه اضافه کردن یک اکانت جدید به فهرست اکانت های موجود را می دهد. حتی ممکن است اکانتی را حذف کند و به هیچ وجه نیز مشخص نمی کند این سطح دسترسی منجر به چنین کاری شده است.
استفاده از اعتبارنامه ها (Use Credentials)
اکانت شما (Your accounts)
توجه به این دسترسی اهمیت بسیاری دارد. این دسترسی به اپلیکیشن ها اجازه استفاده از اکانت های کاربر را خواهد داد. این کار نیز با کمک قابلیتی به نام AuthToken انجام می شود که با توجه به نوع حساب کاربری کاربر (یاهو، گوگل، فیس بوک و ...) کار می کند. البته این دسترسی به آن وحشتناکی که تصور می کنید هم نیست. زیرا به طور خودکار از رمز عبور کاربر محافظت می کند و آن را در اختیار نرم افزار نمی گذارد. ولی با همه این اوصاف، باید حواستان را جمع کنید و چنین دسترسی را به هر اپلیکیشنی ندهید. زیرا تقریبا قادر به انجام هر کاری در اکانت شما خواهند بود.
خواندن و تغییر جیمیل (Read/modify Gmail)
پیغام های کاربر (Your messages)
این سطح دسترسی نیز بسیار اهمیت دارد. اپلیکیشن های اندکی هستند که به دسترسی به ایمیل یا جی میل شما نیاز دارند. ایمیل یکی از سرویس هایی است که شرکت ها می توانند به نفع خود از آن انواع استفاده ها را کنند. به طور مثال، افراد یا شرکت هایی که به حساب کاربری شما دسترسی دارند، می توانند از طرف شما به بانک ایمیل بزنند و تقاضای رمز جدید حساب بانکی تان را بکنند. البته این بدترین حالت ممکن است. اما دادن این دسترسی، امکانات بسیاری در اختیار اپلیکیشن های سوءاستفاده گر قرار می دهد.
نصب بسته های نرم افزاری (Install Packages)
ابزار سیستم (System tools)
این دسترسی اهمیت بسیار حیاتی دارد. این دسترسی از کاربر اجازه نصب دیگر اپلیکیشن ها را می خواهد. اگر کاربر آن را قبول کند، در واقع به نصب انواع اپلیکیشن های مخرب و بدافزارها در موبایل خود تن داده است. این اجازه دسترسی به معنای واقعی کلمه خطرناک است و هرگز نباید این اجازه را به برنامه ای داد. تنها مواردی که می توانید اطمینان کنید و این دسترسی را در اختیار آنها بگذارید، هنگام نصب مارکت های مطمئن برنامه های اندروید از قبیل اندروید مارکت و فروشگاه اینترنتی آمازون است.
جلوگیری از به حالت خواب رفتن گوشی (Prevent phone from sleeping)
ابزار سیستم (System tools)
این سطح دسترسی تقریبا همیشه بی ضرر است. هنگامی که کاربر به طور مستقیم با گوشی کار نکند، موبایل به حالت خواب می رود. برخی از اپلیکیشن ها با احتساب این مساله، کاری می کنند تا گوشی به خواب نرود. بیشتر اپلیکیشن ها این دسترسی را تقاضا می کنند تا حتی هنگامی که کاربر از گوشی استفاده نمی کند نیز قابلیت اجرا داشته باشند. از جمله برنامه هایی که معمولا درخواست برای استفاده از این نوع دسترسی ها دارند، پخش کننده های ویدئو، کتاب خوان های الکترونیک، زنگ های بیدار باش و ... هستند.
تغییر تنظیمات سیستم جهانی (Modify global system settings)
ابزار سیستم (System tools)
این سطح دسترسی اهمیت بسیار بالایی دارد اما گاهی نیز در حد متوسط است. تنظیمات جهانی، گزینه ای است که همیشه زیر پنجره تنظیمات اصلی (settings) اندروید وجود دارد. در این بخش تنظیمات بسیاری وجود دارد که یک اپلیکشین بخواهد آنها را تغییر دهد. اما به همه برنامه ها نباید چنین دسترسی را دارد. اپلیکیشن هایی که به طور معمول حق داشتن چنین دسترسی را دارند شامل ویجت های کنترل صدا، ویجت های آگاهی دهنده، ویجت های تنظیمات، ابزارهای وای فای و یا ابزارهای جی پی اس هستند. اغلب برنامه هایی که به این دسترسی نیاز دارد در گروه ویجت ها یا یوتیلیتی ها دسته بندی می شوند.
خواندن تنظیمات همسان سازی (Read sync settings)
ابزار سیستم (System tools)
این دسترسی اهمیت چندانی ندارد. تنها کاری که می کند این است که به اپلیکیشن اجازه می دهد تا بداند برنامه سینک و همسان سازی اطلاعات گوشی – همچون اطلاعات فیس بوک یا جی میل - در پس زمینه فعال یا غیرفعال است.
راه اندازی مجدد دیگر برنامه ها (Restart other applications)
ابزار سیستم (System tools)
این دسترسی اهمیت زیادی ندارد. اما باید کمی در خصوص آن حساس بود. این دسترسی به اپلیکیشن اجازه می دهد تا به اندروید بگوید که پروسس یک اپلیکیشن دیگر را به طور کامل قطع (kill) کند. به هر حال، هر اپلیکیشنی که کل شود، دوباره توسط سیستم عامل اندروید خود به خود مجددا راه اندازی می شود. ممکن است یک بدافزار بتواند از این فرصت کیل شدن تا راه اندازی مجدد یک برنامه امنیتی برای نصب یا خرابکاری خود استفاده کند. اما تا به حال گزارشی در این خصوص دیده نشده است.
بازیابی برنامه های در حال اجرا (Retrieve running applications)
ابزار سیستم (System tools)
سطح اهمیت این نوع دسترسی، در درجه متوسط است. این دسترسی به یک اپلیکیشن اجازه کشف اینکه چه برنامه های دیگری روی گوشی تان در حال اجرا هستند را می دهد. این سطح دسترسی، به خودی خود برای امنیت اطلاعات گوشی مضر نیست. اما می تواند ابزار مناسبی برای افرادی باشد که قصد دزدیدن اطلاعات کاربر را دارند. نرم افزارهای قانونی این دسترسی شامل، task killerها و ویجت های مدیریت مصرف باتری هستند.
شروع خودکار هنگام بوت (Automatically start at boot)
ابزار سیستم (System tools)
این سطح دسترسی نیز اهمیت چندانی ندارد. این دسترسی به اپلیکیشن اجازه می دهد تا از سیستم عامل اندروید بخواهد هر بار که شما موبایل را روشن می کنید، برنامه را اجرا کند. با اینکه این دسترسی ضرری برای گوشی ندارد اما می تواند به هدف و کارکرد دیگر برنامه ها دسترسی پیدا کند.
تنظیم ویبره (Control Vibrator)
کنترل سخت افزار (Hardware controls)
این سطح دسترسی اهمیت چندانی ندارد اما جالب توجه است. با توجه به ماهیتی که دارد، به اپلیکیشن های مختلف امکان دسترسی به کنترل قابلیت های لرزشی گوشی را می دهد. این لرزش یا به اصطلاح ویبره ها، می توانند شامل تماس ها یا دیگر رویدادهای گوشی باشد.
فیلمبرداری و عکاسی (Take Pictures & Video)
کنترل سخت افزار (Hardware controls)
این سطح دسترسی نیز کم اهمیت است و با توجه به کارکردش به اپلیکیشن ها امکان دسترسی به قابلیت ها و تنظیمات دوربین موبایل را می دهد. به صورت تئوری، برنامه ای با چنین دسترسی می تواند نامحسوس و بدون اطلاع کاربر هر زمانی به عکاسی بپردازد. اما معمولا چیز چندان ارزشمندی گیر نویسنده برنامه نخواهد آمد و در عمل استفاده نامناسب و مشکل آفرین از دوربین تقریبا غیر ممکن است.
*حفظ حریم خصوصی
وای فای
یکی از هشدارهای امنیتی هنگام استفاده از اینترنت با گوشی تلفن همراه، استفاده از وای فای های عمومی است. هنگام استفاده از این ارتباطات، حتما در نظر داشته باشید که نباید هرگز وارد سایت هایی شوید که به وارد کردن رمزعبور نیاز دارند. مثلا از طریق وای فای های عمومی و رایگان که همه به آنها دسترسی دارند، وارد ایمیل یا حساب بانکی خود نشوید. دلیل این امر نیز این است که هر گز نمی دانید با وای فای چه فرد یا گروهی به اینترنت وصل شده اید و چه ابزارها و کنترل هایی سر راه شما قرار دارند.
در ضمن این خطر نیز وجود دارد که اپلیکیشن ها اطلاعات شما را بدون رمزگذاری مناسب از طریق اینترنت ارسال و دریافت کنند و اقدام به ورود به حساب های کاربری تان کنند. همین مساله، موقعیتی برای سارقان اینترنتی برای ورود به حساب های کاربران ایجاد می کند. بهترین راه برای حفظ امنیت گوشی این است که هرگز از وای فای های عمومی استفاده نکنید.
کارت حافظه SD
در مورد کارت های حافظه SD فقط باید این نکته را اشاره کنیم که برای ذخیره اطلاعات شخصی و مهم، جای مناسب و امنی نیستند. دلیل امن نبودن آن نیز این است که همه اپلیکیشن ها می توانند اطلاعات موردنیازشان را از SD بردارند و یا اینکه اطلاعات درون کارت را پاک کنند. مخصوصا اگر شما هنگام نصب برنامه ها به اجازه دسترسی ها دقت نکرده باشید و به همه برنامه هایی که چنین دسترسی را درخواست کرده باشند، اجازه کار داده باشید.
GPS و سیستم های موقعیت یاب مکانی
همیشه مقاله ها و مطالب بسیاری در اینترنت برای حفظ امنیت نوشته و منتشر می شوند. بخش اعظم آنها نیز به سرویس های موقعیت یاب مکانی و GPS مربوط است که می توانند موقعیت کاربر را ردیابی کنند. در نتیجه می توانند یکی ار موارد خطر باشند. بنابراین، بهتر است هنگام استفاده از این برنامه ها مراتب احتیاط را رعایت کنید.
*آنتی ویروس
داشتن آنتی ویروس روی گوشی های اندرویدی اهمیت بسیار بالایی دارد. در حال حاضر، آنتی ویروس های مختلفی برای دانلود و نصب در اینترنت وجود دارند. برخی از کاربران علاقه ای به نصب آن ندارند، بسیاری از افراد نیز برای محافظت از گوشی موبایل خود این کار را می کنند. البته این هنوز یک انتخاب شخصی است که میان افراد خبره در زمینه امنیت موبایل هم بر سر آن بحث است و بسیاری از آنها بر روی موبایل شان آنتی ویروس نداردن، در اینجا به برخی مزایا و معایب آن می پردازیم و در آخر انتخاب را به خود شما می سپاریم:
مزایا
محافظت از گوشی در برابر تهدیدات موجود
مراقب از گوشی در برابر تهدیدات احتمالی آینده
داشتن امکانات پیشگیرانه مناسب برای جلوگیری از آلوده شدن گوشی به بدافزارها
داشتن امکاناتی مناسب برا ی مواقعی که گوشی دزدیده یا گم می شود
معایب
هدر دادن منابع سیستمی مانند مصرف بالای باتری و پر کردن مموری
نداشتن قابلیت کنترل و مقابله با ویروس های ناشناخته
به صورت بالقوه می تواند صدمات جدی به سیستم عامل وارد کند (البته بسیار به ندرت)
دادن اعتماد به نفس کاذب به کاربر که باعث انجام کارهای خطرناک می شود
جایی که همه ادعای خاص بودن دارن، تو عادی باش،
.
.
اینجوری خاص ترین آدمی