ارسالها: 2814
#1
Posted: 12 Apr 2013 01:15
در این تاپیک اخبار مربوط به امنیت تلفن های هوشمند قرار میگیرد
upload foto
جایی که همه ادعای خاص بودن دارن، تو عادی باش،
.
.
اینجوری خاص ترین آدمی
ارسالها: 2814
#2
Posted: 12 Apr 2013 01:21
مشکل آسیب پذیری اطلاعات در اندروید و نحوه مقابله با آن
windows 7 screen shot
طبق تحقیقات انجام شده در دانشگاه Ulm آلمان، تمامی تلفن هایی که با اندروید نسخه ۲.۳.۳ یا پایین تر کار می کنند، در مقابل حملات مرتبط با پروتکل ClientLogin برای تایید هویت (ClientLogin authentication protocol) کاملا آسیب پذیرند. هرگاه که کاربر اندروید در سایت هایی مانند تویتر، فیس بوک یا گوگل لاگین می کند، authToken یا اطلاعات تایید هویت وی تا ۱۴ روز در گوشی نگهداری می شوند و اگر شیوه دست یابی به آنها را بدانید، به راحتی می توانید از آنها سوء استفاده کنید.
طبق تحقیقات انجام شده در دانشگاه Ulm آلمان، تمامی تلفن هایی که با اندروید نسخه ۲.۳.۳ یا پایین تر کار می کنند، در مقابل حملات مرتبط با پروتکل ClientLogin برای تایید هویت (ClientLogin authentication protocol) کاملا آسیب پذیرند.
هرگاه که کاربر اندروید در سایت هایی مانند تویتر، فیس بوک یا گوگل لاگین می کند، authToken یا اطلاعات تایید هویت وی تا ۱۴ روز در گوشی نگهداری می شوند و اگر شیوه دست یابی به آنها را بدانید، به راحتی می توانید از آنها سوء استفاده کنید. طبق نظر محققان این دانشگاه برای یک هکر نسبتا خبره، تنها دست یابی به شبکه وایرلس ناامنی که شما برای اتصال به اینترنت استفاده می کنید، کافی است.
این تیم تحقیقاتی یک حمله مصنوعی ترتیب داد و دید که «انجام این کار کاملا ساده است!» نتیجه این بود که ۹۹ درصد از تلفن های اندروید موجود در مقابل چنین خطری آسیب پذیرند. البته موبایل هایی که از اندروید ۲.۳.۴ بهره می برند، چنین مشکلی ندارند، زیرا گوگل وصله امنیتی ویژه این مشکل را بر روی نسخه ۲.۳.۴ ارائه کرده است.
چگونه از خودمان در برابر این آسیب محافظت کنیم؟
این آسیب برنامه هایی را تحت تاثیر قرار می دهد که از پروتکل تایید هویتی به نام ClientLogin استفاده می کنند. این پروتکل در اندروید ۲.۳.۳ و نسخه های قبل از آن مورد استفاده قرار گرفته است. البته این پروتکل قرار بود امنیت را استحکام بخشیده و کارایی برنامه ها را افزایش دهد. زیرا در این حالت سرورهای گوگل تنها یک بار نیاز به تایید و هویت سنجی اطلاعات ورود شما داشتند و نام کاربری و رمزعبور تنها یک بار ارسال می شد و پس از آن برنامه از مجوز ذخیره شده داخلی استفاده می کرد.
به هر حال، به جز اینکه دستگاه شما جزو ۱ درصد گوشی مجهز به اندروید ۲.۳.۴ باشد، گواهی اعتبار گوگل کلندر، تویتر، فیس بوک و دیگر اکانت هایی که در اندرویدتان ثبت کرده اید، کاملا خوانا و در دسترس است. اگر شما بدون دقت و توجه به امنیت، به یک شبکه اینترنت بیسیم بدون رمزنگاری متصل شوید، این اکانت های تان در اختیار مهاجم زرنگی خواهند بود که کنترل این شبکه بیسیم را در دست دارد.
بعضی اوقات شاید حتی نیازی به استفاده شما از یک شبکه بیسیم ناامن نباشد. هکر گرامی یک شبکه بیسیم رایگان تحت کنترل راه اندازی می کند و منتظر شکار می ماند. تنها کافی است وای فای گوشی اندرویدی شما روشن باشد و به صورت خودکار برای اتصال به این شبکه تلاش کند. مهاجم خبیث ما با این ارتباط تمام مجوزهای تایید هویت اکانت های تان را از روی موبایل تان خواهد دزدید.
اولین و شاید بهترین راه حل این است که اتصال اتوماتیک وای فای گوشی را خاموش کنید و در مکان های عمومی و نامطمئن فقط از اینترنت سیم کارت تان برای انجام کارها استفاده کنید. حتی شاید بهتر باشد که در مواقع عدم نیاز، کلا وای فای گوشی خاموش باشد. اگر هم به اجبار باید از اینترنت وای فای عمومی استفاده کنید (مانند وقتی که تبلت تان فقط وای فای دارد و امکان اتصال 3G را ندارید) بهتر است که حتما از برنامه هایی مانند SSH Tunnel.استفاده کنید، که ارتباط امن و رمزنگاری شده ای را بین دستگاه شما و سرور مهیا می کنند. همچنین سعی کنید اتصال تان به یک شبکه بیسیم به صورت دستی باشد و این کار را تنها پس از تایید هویت و شناخت این شبکه از نظر امنیت، انجام دهید.
البته موثرترین روش ارتقاء سیستم عامل گوشی به اندروید ۲.۳.۴ است، اما تا آن زمان در کنار روش های بالا، اگر تنها از سایت هایی که با پروتکل HTTPS کار می کنند، استفاده کنید، تا حد زیادی ریسک شکار شدن توسط مهاجمان را کاهش داده اید.
جایی که همه ادعای خاص بودن دارن، تو عادی باش،
.
.
اینجوری خاص ترین آدمی
ارسالها: 2814
#3
Posted: 12 Apr 2013 12:43
گوگل و ارائه وصله امنیتی برای یکی از آخرین آسیب پذیری های آندروید
windows 7 screen shot
گوگل چندی پیش رسما اعلام کرد با به روز رسانی پلت فرم آندروید خود قصد حل یکی از دو آسیب پذیری مهم که اخیرا سر و صدای زیادی در بحث های امنیت نرم افزاری به پا کرده را دارد. این رخنه امنیتی می تواند به فرد مهاجم اجازه دهد به نصب برنامه های مخرب بر روی گوشی هوشمند فرد قربانی بدون اجازه و اطلاع کاربر بپردازد.
گوگل چندی پیش رسما اعلام کرد با به روز رسانی پلت فرم آندروید خود قصد حل یکی از دو آسیب پذیری مهم که اخیرا سر و صدای زیادی در بحث های امنیت نرم افزاری به پا کرده را دارد. این رخنه امنیتی می تواند به فرد مهاجم اجازه دهد به نصب برنامه های مخرب بر روی گوشی هوشمند فرد قربانی بدون اجازه و اطلاع کاربر بپردازد.
محققان در همایش «کلاه سیاه» ابوظبی و در کنفرانس سالانه امنیت اینتل داخلی که در اورگان برگزار شد، به طور جداگانه پرده از دو آسیب پذیری مهم در سیستم عامل آندروید برداشتند که در را به روی حملات گسترده مهاجمان برای نصب و اجرای برنامه های مخرب بر روی گوشی های هوشمند آندروید باز می گذارد. در این بین مهاجم به راحتی قادر به دور زدن تاییدیه کاربر برای نصب برنامه روی گوشی مجهز به آندروید قربانی است.
جان اوبرهید، مدیر امور فناوری اطلاعات شرکت امنیتی Scio ، همراه با ژاک لانیر، مشاور ارشد در گروه Intrepidus، در کنفرانس اینتل نشان دادند چگونه این آسیب پذیری امنیتی در پلت فرم آندروید به هکرها (که خودشان این نقش را در کنفرانس بر عهده داشتند) امکان می دهد با استفاده از یک افزونه ساختگی برای یکی از بازی های امن تلفن همراه، به شکل پنهان و مخفیانه سه برنامه مخرب بر روی گوشی نصب کنند و در این بین روح کاربر هم از این اتفاق با خبر نشود! اوبرهید می گوید: «ابزار ما برای اثبات این رخنه و آسیب پذیری امنیتی، برنامه ای بود که وانمود می کرد مراحل اضافی و جایزه برای بازی Angry Birds است. پس از آن در پس زمینه این برنامه ظاهری، محققان موفق به نصب سه برنامه تقلبی پرداخت انلاین جعلی، سرقت اطلاعات مخاطبین از دفترچه تلفن قربانی، و ردگیری مکان کاربر شدند!»
این آسیب پذیریی بود که توسط اوبرهید و لانیر به اثبات رسید، گوگل را وادار به انتشار وصله رفع آسیب نمود و اکنون بنا به ادعای مسئولان گوگل آنها با این وصله موفق به رفع مشکل شده اند. گوگل هفته گذشته همچنین وادار به حذف برنامه ساختگی محققان از بازار آندروید شد.
«مهندسان و متخصصان ما به سرعت شروع به ایجاد راهکارهایی برای حل این مشکل کردند، تا روی تمام دستگاه های مجهز به آندروید اعمال شود. مثل همیشه، توصیه ما به کاربران این است که تنها برنامه های کاربردی را که کاملا بدان اعتماد دارند روی گوشی خود نصب کنند» این بخشی از صحبت های سخنگوی گوگل در واکنش به این رخنه بود.
در همین حال، آسیب پذیری امنیتی دیگری در کنفرانس کلاه سیاه (Black Hat) ابوظبی توسط محقق دیگری به نام نیلز، رئیس کمیته تحقیق و پژوهش شرکت MWR InfoSecurity به اثبات رسید. این نقص توسط تنظیمات پیش فرض ارائه شده در گوشی های HTC ایجاد شده است. نیلز می گوید، او تلاش کرد تا با HTC در مورد این نقص تماس گرفته و آنها را در جریان یافته های خود قرار دهد، اما تاکنون هیچ پاسخی دریافت نکرده.
در کنفرانس، نیلز حمله ای علیه یک گوشی HTC Legend که بر روی خود نسخه 2.1 آندروید را داشت ترتیب داد و نشان داد با به کارگیری و بهره کشی از یک مرورگر می توان به آندروید نفوذ کرد. این حمله اساسا افزونه ها و کامپاننت های مرورگر را بدون هیچ گونه نمایش هشدار به کاربر، به روز می کرد.
در هیچ کدام از حملات ترتیب داده شده توسط اوبرهید و لینر وهمچنین نیلز، آنها به هسته لینوکس حمله ور نشدند، بلکه مستقیما به فضای کاربری گوشی های هوشمند آندرویدی حمله کردند.
اوبرهید می گوید: «در آزمایش مفهومی ما، یک آیکون در نوار بالای صفحه به کاربر نشان می داد که برنامه ای در حال نصب است. شاید فکر کنید این امر از نقطه نظر فرد مهاجم نکته منفی تلقی می شود چون کاربر تلفن همراه را از چیزی که بدون اطلاع او در حال نصب است اگاه می کند. اما در واقعیت... اگر کاربر بر روی آن کلیک کند، در واقع برنامه را راه اندازی کرده!»
یک سال گذشته با روزها و لحظات سخت برای مباحث امنیتی سیستم عامل آندروید همراه بود. محققان در تکاپو بوده اند تا به کشف نقطه ضعف های امنیتی این پلت فرم بازمتن که به طور فزاینده ای در حال کسب محبوبیت در بازار گوشی های هوشمند است، بپردازند. به همین سبب است که در یکی از تحقیقات اخیر اعلام شد: در سیستم عامل محبوب گوگل و در هسته پلت فرم آندروید بیش از ۳۵۰ عیب و رخنه نرم افزاری وجود دارد، که از این میان حدود یک چهارم آنها باعث نقض های امنیتی، قفل و هنگ کردن سیستم می شوند.
«اما موضوع اساسی شبیه به همان است که در جهان کامپیوترهای دسکتاپی می گذرد» این جمله را کوین ماهافی (Mahaffey) می گوید، که سمت مدیریت امور فناوری در شرکت Lookout Security، که از شرکت های تامین کننده امنیت تلفن های همراه است بر عهده دارد. او ادامه می دهد: « این مسئله به جهان کامپیوتر برمی گردد. آسیب پذیری ها می توانند در هر فرم و در هر بخش از این زنجیر (نرم افزار) رخ دهند و آندروید نسبت به گوشی های بلک بری یا آی فون بیشتر در معرض خطر برنامه های شخص ثالث که در خود آسیب پذیری هایی در سطح سیستم دارند، قرار می گیرد. زیرا این دو مورد بیشتر تحت کنترل فروشندگانش و تولید کنندگانش هستند.»
ماهافی می گوید: «به طور معمول، ارائه وصله برای سیستم عامل موبایل آهسته تر از ارائه پچ برای یک رایانه شخصی است»
در همین حال، اوبرهید می گوید تلاش های او و لینر برای وادار کردن گوگل برای راه اندازی یک مکانیزم ویژه نصب برنامه بوده است. «شما به عنوان کاربر یک درخواست برای نصب برنامه قانونی روی گوشی آندروید خود خواهید دید- همان درخواست نصب، به سرویس گوگل ارسال و سبب راه افتادن ساز و کار نصب در گوشی پس از تایید گوگل می گردد»
او معتقد است که فروشگاه برنامه های کاربردی آندروید به اندازه کافی سلامتی و امنیت برنامه ها را چک نمی کند. با این حال ، اکثر حملات به تلفن های هوشمند تا کنون بسیار پایه ای بوده اند. او می گوید: « همواره میزان جعل و تقلب در موارد ناچیز و کم اهمیتی بروز می کرده مانند اس ام اس تقلبی، و بسیاری از برنامه های کاربردی تقلبی دیگر». اما حتی تقلب هایی که در برنامه های کاربردی بروز کرده تا کنون بیشتر برای پول درآوردن بوده تا سرقت اطلاعات. از جمله این برنامه های تقلبی می توان به برنامه ای اشاره کرد که ادعا می کرد با پرداخت تنها ۹۹ سنت قادر مرور روزانه مطالب روزنامه نیویورک تایمز هستید، اما در عمل برنامه تنها صفحه اول سایت روزنامه را نشان می داد!
جایی که همه ادعای خاص بودن دارن، تو عادی باش،
.
.
اینجوری خاص ترین آدمی
ارسالها: 2814
#4
Posted: 12 Apr 2013 12:46
۲۰ برنامه امنیتی برتر ویژه آندروید
سیستم عامل آندروید امکان استفاده از قابلیت های چند وظیفه ای (multi tasking) گسترده تری نسبت به دیگر سیستم عامل های محبوب گوشی های هوشمند را به کاربر می دهد. در نتیجه دستگاه های مجهز به آندروید قادر به پشتیبانی از طیف گسترده ای از قابلیت های امنیتی تلفن همراه هستند که در پس زمینه و به شیوه ای مداوم و بی توقف اجرا می شوند، مانند پشتیبان گیری خودکار از داده های حیاتی ذخیره شده و اسکن داده ها برای کشف ویروس ها یا موارد مشکوک.
سیستم عامل آندروید امکان استفاده از قابلیت های چند وظیفه ای (multi tasking) گسترده تری نسبت به دیگر سیستم عامل های محبوب گوشی های هوشمند را به کاربر می دهد. در نتیجه دستگاه های مجهز به آندروید قادر به پشتیبانی از طیف گسترده ای از قابلیت های امنیتی تلفن همراه هستند که در پس زمینه و به شیوه ای مداوم و بی توقف اجرا می شوند، مانند پشتیبان گیری خودکار از داده های حیاتی ذخیره شده و اسکن داده ها برای کشف ویروس ها یا موارد مشکوک.
با وجود این، یادآوری این موارد ارزشمند است که ضروری ترین اقدامات احتیاطی امنیتی برای دستگاه آندروید شما، مانند محافظت از دستگاه با رمزعبور و تنظیم قفل خودکار صفحه نمایش پس از مدت زمان مشخص، نیازمند نصب برنامه خاصی نیست - هر دوی این امکانات را می توان از بخش تنظیمات (Settings) و گزینه (Location & Security) تنظیم کرد.
با ورود نگارش ۲.۲ آندروید، دستگاه های مجهز به این نسخه از آندروید هم اکنون چندین گزینه برای باز کردن قفل صفحه نمایش از جمله رمزعبور عددی انتخابی توسط کاربر و رمزعبور با الگوی گرافیکی ارائه می کنند (که این مورد آخر، با توجه به تحقیقاتی که محققان دانشگاه پنسیلوانیا انجام داده اند، گویا چندان امن نیست.)
اگر می خواهید در حفاظت از تلفن همراه آندرویدی خود یک قدم جلوتر بروید، برنامه هایی مانند
App Protector Pro
(به قیمت ۱.۹۹ دلار)،
Carrot App Lock Pro
(۱.۵۰ دلار)،
Seal
(۲.۱۹ یورو) و
Android Protector
(رایگان) به شما اجازه می دهند تا با رمزگذاری جداگانه موبایل و برنامه های آن، به محافظت از دستگاه و اطلاعات شخصی خود بپردازید.
با توجه به تعداد رو به رشد برنامه های کاربردی ارائه شده در فروشگاه اینترنتی برنامه های کاربردی آندروید، آنچه در ادامه مطرح می شود قطعا لیست جامعی نیست. اما با این هدف این برنامه ها را معرفی کرده ایم که به شما ایده خوبی درباره برخی از گزینه های موجود و در دسترس می دهد. همچنین اطلاعات تکمیلی در مورد هر کدام و لینک دانلود آنها را در اختیارتان می گذاریم.
بدافزارها و محافظت در برابر سرقت اطلاعات
در اغلب موارد، لازم نیست که به دنبال راه حل های جداگانه ای برای برنامه آنتی ویروس و برنامه ویژه محافظت از سرقت اطلاعات باشید. زیرا توسعه دهندگان مختلف طیف گسترده ای از ویژگی های امنیتی در هر کدام از برنامه های اندرویدی خود ارائه داده اند. هر محصول تنها امکانات کمی کمتر یا بیشتر از برنامه دیگر ارائه می کند و بهتر است در خاطر داشته باشید که از آنجا که تمام این برنامه ها نسبتا جدید هستند، مجموعه ویژگی ها و امکانات آنها به احتمال زیاد با گذشت زمان و ارائه ویرایش های بعدی تکامل خواهد یافت.
بسته امنیتی Lookout (رایگان) محافظت آنتی ویروسی، قابلیت های پشتیبان گیری اطلاعات (از مخاطبین تماس، عکس ها، ویدیو ، ایمیل و پیام های متنی) و نشانگر محل فعلی دستگاه در زمان سرقت تلفن همراه را در اختیارتان می گذارد. از دیگر امکانات می توان به درآوردن صدای زنگ هشدار دستگاه، و یا پاک کردن تمام اطلاعات روی دستگاه از راه دور اشاره کرد. تمام این قابلیت های برنامه را می توانید از راه دور و از طریق وب سایت شرکت سازنده برای برنامه تنظیم کنید.
به نظر می رسد در این مرحله، Lookout یکی از کامل ترین گزینه های در دسترس برای نیل به مقصود ما باشد. هر چند که بی عیب نیست، فرض کنیم عملکرد رقبای این برنامه به احتمال زیاد با گذشت زمان رشد خواهد کرد و به پای این برنامه یا حتی فراتر از آن خواهید رسید.
برنامه بعدی که به شما معرفی می کنیم محصولی از شرکت SMobile Systems با نام برنامه Security Shield (به قیمت ۲۹.۹۹ دلار) است، که از امکاناتی همچون آنتی ویروس، محل یاب دستگاه گم/سرقت شده، قابلیت قفل کردن دستگاه از راه دور و خاموش کردن امنیتی دستگاه از راه دور بهره می برد. برای کاربران ویژه و حرفه ای تر، شرکت SMobile همچنین طیف وسیعی از برنامه های مدیریت تلفن همراه برای سیتم عامل های مختلفی از جمله آندروید، ویندوز موبایل، سیمبیان سری 60 و گوشی های بلک بری ارائه داده است.
برنامه بعدی WaveSecure ( حق شارژ ۱۹.۹ دلار سالانه) است، که به تازگی شرکت سازنده اش توسط شرکت مک آفی خریداری شده. این برنامه محافظت آنتی ویروسی را ارائه نمی دهد ، هر چند قابلیت پشتیبان گیری و بازیابی و همچنین توانایی محل یابی، قفل و یا خاموش کردن دستگاه از راه دور را به کاربر ارائه می کند. وقتی که کاربری تصمیم به قفل تلفن همراه سرقت/گم شده خود از راه دور بگیرد، برنامه همچنین می تواند پیام دلخواهی نمایش دهد. مانند شماره تلفنی از شما برای تماس گرفتن یابنده در صورتی که دستگاه گم شده شما پیدا شود.
محصول کاربردی شرکت DroidSecurity با نام antivirus (نسخه رایگان) و نرم افزار حرفه ای تر با نام antivirus Pro (۹.۹۹ دلار) قابلیت هایی چون اجرای ویروس اسکن در پس زمینه را برای کاربر به ارمغان می آورد. در حالی که افزونه اختیاری Findr برای مرورگر کروم (رایگان) امکان تعیین موقعیت دستگاه شما با استفاده از جی پی اس را به امکانات برنامه می افزاید و امکان قفل و یا پاک کردن تمام داده ها روی تلفن همراه شما را از راه دور فراهم می کند.
به هر حال فضا برای طراحی و انتشار این قبیل برنامه ها بسیار مستعد است و باید برنامه های ارائه شده را به طور مداوم رصد کرد. عرضه برنامه های امنیتی برای آندروید در حال رشد است. همچنین راه حل های جدیدی بسیاری هم از جمله Mobile Defense (برنامه منبع بسته در نگارش بتا)AppScan (رایگان) و نسخه ویژه نورتون برای آندروید با نام Norton Smartphone Security for Android (رایگان) هنوز در مراحل آزمایشی بتا هستند.
مدیریت رمزهای عبور
برای مدیریت تمامی رمزهای عبور شما به صورت یکجا، LastPass (با حق شارژ سالانه ۱۲ دلار ) برنامه ویژه آندروید، همراه با افزونه مرورگر وب رایانه مانند فایرفاکس، سافاری، کروم و اینترنت اکسپلورر را ارائه می کند. برنامه از یک رمزعبور اصلی یا (master password) به انتخاب کاربر برای دسترسی به مخزن رمزهای عبور ذخیره شده مبتنی بر محاسبات ابری استفاده می کند. برنامه و افزونه می توانند پس از وارد کردن رمزعبور اصلی کلیه رمزهای عبور را برای شما به صورت خودکار در هنگام وارد شدن به حساب کاربری خود در سایتهای مختلف پر کنند. در هنگام استفاده از مرورگر وب کامپیوتر و هم در موقع استفاده از گوشی های هوشمند آندروید دار رمزهای عبور به سادگی در دسترس شما خواهند بود.
برنامه مستقل بعدی با نام SplashID (۹.۹۵ دلار) برنامه مدیریت رمزعبوری است که می تواند برای ذخیره کردن رمزهای عبور، کارت های اعتباری، پین کدها و موارد دیگر در دستگاه های آندروید مورد استفاده قرار می گیرد و کدهای ذخیره شده را با شیوه رمزگذاری ۲۵۶ - بیتی Blowfish رمزنگاری می کند که از امنیت بالایی برخوردار است. نرم افزار دسکتاپی اختیاری (۱۹.۹۵ دلار) را هم می توان برای همگام سازی داده های موبایل با یک کامپیوتر استفاده کرد. همانند LastPass، این برنامه ویژه آندروید را نیز می توان برای پر کردن رمزهای عبور ذخیره شده سایت ها در هنگام وب گردی با مرورگر اختصاصی موبایل خود مورد استفاده قرار دهید.
به همین ترتیب، برنامه Keeper محصول Callpod (۲۹.۹۹دلار سالانه) قابلیت های رمزنگاری در سطح کاربردهای نظامی همراه با پشتیبان گیری اطلاعات در فضای ابری و همچنین همسان سازی اطلاعات به شکل بی سیم با نرم افزار دسکتاپی ارائه شده شرکت را برای کاربران خود به ارمغان می آورد. در نهایت، LastPass ، SplashID و Keeper به اندازه کافی با هم مشابهت دارند که دانلود نسخه آزمایشی رایگان از هر کدام برای تصمیم گیری و انتخاب بهترین رابط کاربری قبل از خریداری نسخه کامل ارزشش را داشته باشد.
جایگزین دیگر، چیزی نیست جز گزینه بسیار ارزان تر و کاملا کاربردی تر KeePassDroid (رایگان)، که راه حل بازمتن مدیریت رمزعبور KeePass برای سیستم عامل آندروید است، که از برنامه رایگان DropBox برای همگام سازی داده های ذخیره شده بهره می جوید.
و در حالی که برنامه های امنیتی مورد توصیه خود را در بالا ذکر کردیم ، بسیاری برنامه های جدید نیز در حال حاضر در مراحل تست بتا به سر می برند. از جمله برنامه ویژه آندروید برای مدیریت رمز عبور محبوب 1Password که از سوی شرکت Agile Web Solution پیش از این برای مک ارائه شده بود.
جایی که همه ادعای خاص بودن دارن، تو عادی باش،
.
.
اینجوری خاص ترین آدمی
ارسالها: 2814
#5
Posted: 12 Apr 2013 12:51
ناامنی روز افزون دنیای موبایل و افزایش ۴۰۰ درصدی بدافزارهای اندروید
جونیپر نتورک دو روز پیش نتیجه مطالعات اش درباره تهدیدات بالقوه دنیای موبایل را منتشر کرد. این تحقیقات نشان می دهد که تعداد بدافزارهای سیستم عامل اندروید ۴۰۰ درصد افزایش داشته است. این سایت می گوید که هم کاربران و هم سرمایه گذاران دستگاه های موبایل به شدت در معرض خطر بدافزارها هستند. بیشترین حملات ثبت شده هم از طریق WiFi انجام شده اند.جونیپر نتورک دو روز پیش نتیجه مطالعات اش درباره تهدیدات بالقوه دنیای موبایل را منتشر کرد. این تحقیقات نشان می دهد که تعداد بدافزارهای سیستم عامل اندروید ۴۰۰ درصد افزایش داشته است. این سایت می گوید که هم کاربران و هم سرمایه گذاران دستگاه های موبایل به شدت در معرض خطر بدافزارها هستند. بیشترین حملات ثبت شده هم از طریق WiFi انجام شده اند. یکی از حقایق قابل توجه مطالعه مذکور این بود که بزرگترین عامل توزیع بدافزارهای موبایل، مراکز دانلود برنامه ها هستند. و با توجه به افزایش حیرت انگیز بدافزارهای اندروید، به نظر می رسد زمان آن رسیده که مانند کامپیوترها، بر روی هر موبایل هم یک آنتی ویروس داشته باشیم. البته هنوز شمار بسیار زیادی از کاربران موبایل، از نصب آنتی ویروس بر روی دستگاه خود غفلت می ورزند. تحقیق دیگری که توسط شرکت امنیتی AVG انجام شده، نشان می دهد که فیس بوک هم مانند اندروید، به محل دیگری برای گردهمایی بزرگ بدافزارها و برنامه های مخرب تبدیل شده است. و البته اندروید هم تنها رسانه مورد حمله بدافزارها نیست. تحقیقات نشان می دهد پیامک (SMS) که یکی از پرکاربرد ترین امکانات تلفن همراه است و سالانه میلیون ها عدد از آن رد و بدل می شود، یکی دیگر از نقاط پرخطر دنیای موبایل است. امروزه بیش از ۱۷ درصد از آلودگی های موبایلی از طریق تروجان های پیامکی اتفاق می افتند. یکی دیگر از خطرات تکنولوژی موبایل هم ارسال محتوای نامناسب توسط نوجوانان است که بیش از ۲۰ درصد کاربران نوجوان موبایل را شامل می شود. این آمار می تواند زنگ خطری برای همه ما باشد. اگر هکرها زندگی شان را برای اختراع شیوه هایی برای نابودی کامپیوترهای مان صرف می کنند، چه دلیلی دارد که فکر کنیم موبایل های هوشمند گرانبهای مان از این قاعده مستثنی هستند؟ پس کمی بیشتر مواظب باشیم.
جایی که همه ادعای خاص بودن دارن، تو عادی باش،
.
.
اینجوری خاص ترین آدمی
ارسالها: 2814
#6
Posted: 12 Apr 2013 12:54
چگونگی پاک کردن اطلاعات خصوصی از روی تلفن همراه هوشمند
موبایل جدیدی خریده اید. مبارک باشد. حال با موبایل قدیمی تان چه می کنید؟ آن را می فروشید؟ به دوست یا خانواده می بخشید؟ بسیار خوب است. اما برای عکسها، لیست شماره تلفن ها و دیگر اطلاعات شخصی موجود روی موبایل قدیمی فکری کرده اید؟! پاک کردن تمامی اطلاعات شخصی قبل از آنکه گوشی به دست شخص دیگری بیافتد، موضوعی بسیار مهم و حیاتی است.
موبایل جدیدی خریده اید. مبارک باشد. حال با موبایل قدیمی تان چه می کنید؟ آن را می فروشید؟ به دوست یا خانواده می بخشید؟ بسیار خوب است. اما برای عکسها، لیست شماره تلفن ها و دیگر اطلاعات شخصی موجود روی موبایل قدیمی فکری کرده اید؟! پاک کردن تمامی اطلاعات شخصی قبل از آنکه گوشی به دست شخص دیگری بیافتد، موضوعی بسیار مهم و حیاتی است.
۱- البته قبل از انجام این کار، یادتان باشد که از همه اطلاعات روی آن یک نسخه پشتیبان تهیه کنید و همچنین دیتاهای مهم مانند شماره های تماس و برخی عکس، آهنگ، متن و اس ام اس ها را به گوشی جدید منتقل کنید.
۲- سپس اطمینان یابید که اطلاعات روی کارت های حافظه گوشی را هم پاک کرده اید. این کار به صورت معمول با فرمت کردن کارت های میکرو اس دی موجود بر روی موبایل انجام می گیرد. با این کار اطلاعات روی کارت حافظه کاملا پاک خواهند شد. کار ساده تر هم نگهداری کارت حافظه و استفاده از آن بر روی موبایل جدید یا به عنوان یک ابزار نگهداری اطلاعات بک آپ است. صاحب جدید موبایل می تواند متناسب با نیازاش یک کارت حافظه جدید خریداری کند.
۳- آخرین مرحله هم که از همه مهمتر است، انجام عملیات پاک کردن اطلاعات روی تلفن همراه هوشمند از طریق اجرای ریست کارخانه ای یا Factory data reset است. البته در برخی تلفن ها ممکن است با نام factory wipe یا hard reset هم دیده شود. این کار همه برنامه ها و اطلاعات شخصی موجود روی گوشی را پاک کرده و آن را به وضعیتی که اولیه خرید بر می گرداند.
تلفن های اندروید:
برای انجام ریست کارخانه ای لازم است که مسیر زیر را دنبال کنید:
Menu > Settings> Privacy> Factory data reset
البته به جای این کار می توانید کد زیر را هم با گوشی تان شماره گیری کنید:
*2767*3855#
این کار باعث می شود که گوشی خاموش شده و سپس در حالت تنظیمات ریست کارخانه ای روشن شود. البته یک سری تنافض و ناسازگاری هم در شیوه عمل ریست با شماره گیری در گوشی های اندروید مشاهده شده است. این کار ممکن است تمام اطلاعات گوشی شما را به صورت کامل پاک نکند. توجه داشته باشید که گوشی های اندرویدی روت شده () هم ممکن است در قبال ریست کارخانه ای عکس العمل های گوناگونی نشان دهند و به درستی پاک نشوند.
آی فون:
دستور ریست کارخانه ای در آی فون در منوی settings و کتگوری General قرار دارد. همچنین با اتصال تلفن به کامپیوتر و استفاده از برنامه iTunes هم می توانید این کار را انجام دهید. در لیست source برنامه بر روی عبارت iPhone کلیک کنید ، سپس با کلیک بر روی تب Summary گزینه Restore را انتخاب کنید. حال شما این امکان را دارید که بازیابی گوشی با استفاده از اطلاعات بک آپ را انجام دهید یا اینکه برای ریست کارخانه ای از گزینه Set up as a new phone استفاده کنید. با انتخاب این گزینه، آی فون شما به عنوان یک تلفن جدید بازیابی شده و تمامی اطلاعات شخصی و برنامه های موجود روی آن پاک می شوند
موبایل های بلک بری:
این آدرس را برای پاک کردن اطلاعات دنبال کنید:
Options > Security Options >General Settings > Menu > Wipe Handheld
ویندوز فون ۷:
به این آدرس در منوی گوشی تان بروید:
Settings > About > Reset Phone
شیوه دیگر نابودی اطلاعات ویندوز فون ها، Hard reset با استفاده از دکمه های دستگاه است. البته این شیوه در مدل ها و تولیدات کارخانه های مختلف با هم فرق می کند. برای اطلاع از شیوه هارد ریست موبایل ویندوز فونی خود بهتر است نگاهی به دفترچه راهنمای آن بیاندازید.
جایی که همه ادعای خاص بودن دارن، تو عادی باش،
.
.
اینجوری خاص ترین آدمی
ارسالها: 2814
#7
Posted: 12 Apr 2013 12:57
پرکاربرد ترین کدهای قفل صفحه نمایش موبایل که باید از آنها پرهیز کنیم
دانیل امیتای یکی از توسعه دهندگان آی فون است که برنامه Big Brother Camera Security را نوشته. وی در آخرین به روزرسانی برنامه خود، کدهایی را درون آن گنجانده که بدون ثبت مشخصات، کدهای قفل گوشی کاربران این اپلیکیشن را ذخیره و برای وی ارسال کند. او با این کار به نتایج بسیار جالب توجه و جذابی دست یافته.
دانیل امیتای یکی از توسعه دهندگان آی فون است که برنامه Big Brother Camera Security را نوشته. وی در آخرین به روزرسانی برنامه خود، کدهایی را درون آن گنجانده که بدون ثبت مشخصات، کدهای قفل گوشی کاربران این اپلیکیشن را ذخیره و برای وی ارسال کند.
نتیجه بسیار جالب این کار و بررسی کدهای ثبت شده، یک لیست ده تایی از پرکاربرد ترین اعداد برای قفل صفحه نمایش آی فون است. فراوانی این لیست را که شامل کدهای ۱۲۳۴ - ۰۰۰۰ - ۲۵۸۰ - ۱۱۱۱ - ۵۵۵۵ - ۵۶۸۳ - ۰۸۵۲ و ۲۲۲۲ است، می توانید در نمودار بالا ببینید.
همچنین کدهای قفل فرمول بندی شده که معمولا بر اساس کلمات ساخته می شوند، گزینه مناسبی به نظر نمی رسند. مثلا کد ورود ۵۶۸۳ که بر اساس حروف کلمه love انتخاب شده، در رتبه ششم این لیست ایستاده است. متاسفانه حدود ۱۵ درصد تمام کدهای ورود بر اساس همین ۱۰ کد ساخته و استفاده می شوند. حال آنکه برای تولید یک کد چهار رقمی، بیش از ۱۰هزار انتخاب پیش رو داریم.
با این اوصاف یک دزد یا آدم شوخ طبع تنها با آزمون همین ده کد ورود، به احتمال قریب به یقین، بدون دردسر وارد تلفن همراه شما می شود. وی برای این کار هم از یک شانس ۱۵ درصدی بهره می برد که به معنی باز شدن یکی از هر هفت تلفن همراه است. البته اگر سال تولد شما یا اقوام نزدیکتان را هم بداند که کارش از این هم راحت تر خواهد شد.
جایی که همه ادعای خاص بودن دارن، تو عادی باش،
.
.
اینجوری خاص ترین آدمی
ارسالها: 2814
#8
Posted: 12 Apr 2013 12:59
بعد از گم کردن موبایل مان چه باید بکنیم؟
گم کردن تلفن همراه می تواند اتفاقی کاملا ویران کننده باشد. به خصوص اینکه خودتان را برای چنین اتفاقی آماده نکرده و گام های لازم همچون بک آپ گیری را انجام نداده باشید. اما باید توجه داشته باشید که اثرات بعدی چنین اتفاقی می تواند از این هم بدتر باشد. اولین مشکلی که برای تان پیش می آید، هزینه تماس های ناخواسته گوشی گم شده است که در فیش بعدی به سراغ تان می آید. در چند گام ساده، به اقدامات ضروری بعد از گم شدن یا به سرقت رفتن تلفن همراه می پردازیم
گم کردن تلفن همراه می تواند اتفاقی کاملا ویران کننده باشد. به خصوص اینکه خودتان را برای چنین اتفاقی آماده نکرده و گام های لازم همچون بک آپ گیری را انجام نداده باشید. اما باید توجه داشته باشید که اثرات بعدی چنین اتفاقی می تواند از این هم بدتر باشد. اولین مشکلی که برای تان پیش می آید، هزینه تماس های ناخواسته گوشی گم شده است که در فیش بعدی به سراغ تان می آید. مشکل دیگر می تواند دزدی هویت باشد که از اولی هم دردسر سازتر است.
در چند گام ساده، به اقدامات ضروری بعد از گم شدن یا به سرقت رفتن تلفن همراه می پردازیم:
۱- به محض اینکه متوجه فقدان موبایل تان شدید، سریعا با شماره تان تماس بگیرید. اگر خوش شانس باشید، کسی آن را پیدا کرده و یا با صدای زنگ تلفن متوجه آن می شود و پاسخ می دهد. خوش به حال تان، حالا می توانید آدرس فرد یابنده را پرسیده و سریعا خود را به موبایل عزیزتان برسانید.
۲- در صورتی که کسی پاسخ نداد، نوبت به پاک کردن از راه دور اطلاعات موبایل تان می رسد. با این کار حتی اگر کسی تلفن را بیابد، دست وی به اطلاعات شخصی، عکس ها و یا دفترتلفن تان نمی رسد.
برای این کار یا تلفن تان باید چنین قابلیتی را داشته باشد که با تماس اینترنتی یا پیامکی شما اطلاعات را پاک کند.
یا اینکه از قبل برنامه لازم را برای روز مبادا روی آن نصب کرده باشید و از طریق ارتباط با آن برنامه چنین کاری را انجام دهید.
اطلاعات را از روی موبایل های هوشمندی که امکان استفاده از برنامه Microsoft's Activesync را داشته باشند، به راحتی می توان پاک کرد.
برخی اپراتورهای تلفن همراه هم چنین خدماتی را ارائه می کنند که از طریق ارسال دستور به سیم کارت، کلیه اطلاعات روی موبایل را پاک می کنند.
۳- حال نوبت آن است که جلوی سوءاستفاده از تلفن تان را بگیرید. پس سریعا به نزدیک ترین دفتر مخابراتی مراجعه کرده و نسبت به غیر فعال کردن (یا به اصطلاح سوزاندن) سیم کارت تان اقدام کنید. با این کار اگر کسی موبایل تان را پیدا کند، دیگر نمی تواند با تماس های پرهزینه طولانی و یا مزاحمت، برای تان دردسر ساز شود.
۴- حال نوبت به مراجعه به نیروی انتظامی و دادگاه برای اعلام سرقت یا گم شدن موبایل است. ممکن است فکر کنید در بسیاری از مواقع فایده ای نخواهد داشت. اما بسیاری از افراد گوشی موبایل شان را دوباره از این طریق یافته اند. فقط باید کمی حوصله پیگیری کارهای اداری را داشته باشید.
پس از مراجعه به نیروی انتظامی به دادگاه معرفی می شوید. آنجا نامه ای خطاب به مخابرات جهت پیگیری موبایل گم شده صادر می شود. هنگام مراجعه به مخابرات باید جعبه تلفن همراه تان را هم با خود ببرید، تا علاوه بر تایید مالکیت، سریال اختصاصی موبایل را برای پیگیری یادداشت کنند. هر زمان که موبایل شما با هر سیم کارتی روشن شود، مخابرات آن را ردیابی کرده، شماره سیم کارت و مشخصات صاحب آن را برای دادگاه ارسال می کند. حال می ماند مراجعه به دادگاه و پیگیری فردی که سیم کارت اش را روی موبایل گم شده شما گذاشته است.
۵- اگر هم موبایل گم شده، وسیله گران قیمتی بوده که آن را بیمه کرده اید، بدون اتلاف وقت به شعبه بیمه تان برای تشکیل پرونده و پیگیری دریافت خسارت مراجعه کنید. زیرا بسیاری اوقات شرکت های بیمه مدت زمان مشخصی برای اعلام سرقت و تشکیل پرونده جهت پرداخت خسارت دارند.
۶- بهتر است در کنار همه این کارها، تعدادی اعلامیه هم با ذکر مشخصات موبایل مرحوم تان آماده کرده و در مکان هایی که برای آخرین بار وی را به همراه داشته اید، بچسبانید. تابلو اعلانات عمومی برخی مراکز دولتی و دانشگاهی هم برای این کار مناسب هستند.
۷- به هر حال بدون موبایل هم نمی توان به زندگی ادامه داد! اگر طی سه چهار روز اول موفقیتی در یافتن موبایل تان نداشتید، بهتر است به فکر خرید یک موبایل جدید باشید. شاید این از خوش شانسی شما بوده که مجبور شده اید از تلفن همراه کهنه و قدیمی تان دل بکنید.
جایی که همه ادعای خاص بودن دارن، تو عادی باش،
.
.
اینجوری خاص ترین آدمی
ارسالها: 2814
#9
Posted: 12 Apr 2013 13:05
قبل از فروش گوشی موبایل، چه کارهایی باید انجام دهیم؟
ممکن است کمی عجیب باشد، ولی هستند افرادی که بدون توجه به اطلاعات ذخیره شده در گوشی، به فروش آن اقدام میکنند. شاید این افراد واقعا از اهمیت امنیت اطلاعات شخصی در دنیای دیجیتال آگاه نیستند. اما این مساله میتواند هزینههای زیادی برای آنها در بر داشته باشد. وقتی گوشی موبایل را بدون پاک کردن پیامهای کوتاه، عکسها، ایمیلها یا ویدئوهای ذخیره شده در آن میفروشیم در واقع همه اطلاعات شخصی و خصوصی خودمان را در اختیار غریبهای میگذاریم که ممکن است از آنها سوءاستفاده کند.
اگر قصد فروش گوشی موبایل خود را دارید، شاید یکی از اصلیترین دغدغههایتان اطمینان از پاک شدن فایلها و اطلاعات شخصیتان از حافظه گوشی باشد.
ممکن است کمی عجیب باشد، ولی هستند افرادی که بدون توجه به اطلاعات ذخیره شده در گوشی، به فروش آن اقدام میکنند. شاید این افراد واقعا از اهمیت امنیت اطلاعات شخصی در دنیای دیجیتال آگاه نیستند. اما این مساله میتواند هزینههای زیادی برای آنها در بر داشته باشد. وقتی گوشی موبایل را بدون پاک کردن پیامهای کوتاه، عکسها، ایمیلها یا ویدئوهای ذخیره شده در آن میفروشیم در واقع همه اطلاعات شخصی و خصوصی خودمان را در اختیار غریبهای میگذاریم که ممکن است از آنها سوءاستفاده کند.
پاک کردن اطلاعات از روی گوشیهای موبایل بسیار آسان. کافی است مراحل زیر را در هر دو مدل گوشیهای آندرویدی یا آیفون اجرا کنید:
پاک کردن اطلاعات از روی گوشی آیفون
اک کردن اطلاعات از روی آیفون بسیار ساده است. وارد قسمت تنظیمات اپلیکیشنها (Settings app) شوید و بعد بخش General را باز کنید. فهرستی که نمایش داده میشود را به سمت پایین اسکرول کنید تا به گزینه «Reset» برسید. آن را انتخاب کرده و روی گزینه Erase All Content and Settings، به معنای «پاک کردن همه اطلاعات و تنظیمات» کلیک کنید. با این کار همه اطلاعات، عکسها، ویدئوها، فایلهای رسانهای و تنظیمات مختلف گوشی از بین میرود و همچون روز اول که از کارخانه در آمده بود، پاک و خالی میشود.
اگر برنامه یا اطلاعاتی روی گوشی دارید که نمیخواهد به کل از بین برود، میتوانید بعد از وصل شدن به آیتیونز، گزینه Restore را انتخاب و کلیک کنید. این کار به شما امکان میدهد تا پیش از پاک کردن همه اطلاعات، نسخه پشتیبان از آنها تهیه کنید. برای استفاده از نسخه پشتیبان، باید دوباره به آیتیونز وصل شوید. ولی در کل ایده خوب و کارآمدی است.
توجه داشته باشید اگر قبلا یک بار قفل گوشیتان را باز کردهاید یا به اصطلاح jailbreak (جِیل برک) شده است، باید از طریق آیتیونز همه اطلاعات را دوباره برای قفل کردن گوشی، بازگردانید.
چگونگی پاک کردن اطلاعات گوشیهای آندرویدی
اک کردن اطلاعات از روی گوشیهای آندرویدی هم مثل آیفون آسان است، با این تفاوت که مراحل بیشتری را باید پشت سر بگذارید. برخلاف آیفون، گوشیهای مبتنی بر آندروید در جاهای مختلفی اطلاعات خود را ذخیره میکنند. یکی از آنها حافظه داخلی گوشی است که بیشتر برنامهها، نرمافزارها و اطلاعات در آن ذخیره میشوند و دیگری کارت حافظه SD است. جایی که موسیقی، عکس و بعضی از نرمافزارها و تنظیماتشان در آن ذخیره میشوند.
برخی از گوشیها همچون Droid Incredible، دو حافظه SD مجزا دارند. بنابراین، برای از بین بردن همه اطلاعات ذخیره شده در گوشیهای آندرویدی، باید مطمئن شوید همه چیز را از همه جا پاک کردهاید.
اگر گوشی موبایلتان هنگام خرید، کارت حافظه SD داشت، موقع فروش، آن را نیز باید به خریدار بدهید. اما اگر خودتان کارت حافظه جداگانهای خریدهاید، بهتر است آن را نگهدارید و برای گوشی بعدی استفاده کنید. اگر قرار است کارت حافظه را نیز روی گوشی بفروشید باید مطئمن شوید که اطلاعاتی از شما روی آن باقی نمانده است.
Reformat کردن کارت حافظه روش چندان مطمئنی برای از بین بردن همه اطلاعات نیست. مگر اینکه دوباره روی آن اطلاعاتی ذخیره شود. در این صورت امکان برگرداندن اطلاعات وجود نخواهد داشت. برای این کار به شما توضیح می دهیم که چگونه کارت حافظه را فرمت و اطلاعات جدید همچون فیلم و ویدئوی معمولی را روی آن ذخیره کنید.
نخست، برای پاک کردن کامل اطلاعات از روی حافظه به بخش Settings بروید و گزینه SD & Phone Storage را انتخاب کنید و از منوی آن گزینه Unmount SD Card را انتخاب و روی آن کلیک کنید. وقتی این فرایند تمام شود، گزینه Format SD Card فعال میشود. روی آن کلیک کنید تا همه اطلاعات ذخیره شده پاک شوند. برای اطمینان از پاک شدن اطلاعات، کارت حافظه را به کامپیوتر وصل کنید و ظرفیتش را با فایلهای حجیم مثل فیلم، پر و دوباره فرمت کنید.
بعد از انجام این مراحل، دوباره به بخش Settings > SD & Phone Storage بروید و روی گزینه Factory Data Reset کلیک کنید. این کار باعث پاک شدن همه اطلاعات به طور کامل میشود و گوشی به وضعیت پیشفرض خود بر میگردد.
باز با همه این مراحل ایمنی، بعضی معتقند برای امنیت صددرصد بهتر است دوباره حافظه گوشی را با فایلهای معمولی اما حجیم همچون بازی پر کنید. البته توجه داشته باشید که برای دانلود بازیها به سراغ آندروید مارکت نروید! وقتی مطمئن شدید هیچ فضای خالی برای ذخیره در گوشی باقی نمانده است، دوباره گوشی را ریسِت فاکتوری کنید تا همه تنظیماتش به پیشفرض اولیه خود برگردند.
توجه داشته باشید که اگر قبلا گوشی را root یا به اصطلاح هک کردهاید، نمیتوانید رامهایی که روی گوشی اجرا میشود را حذف کنید. برای این کار باید از برنامههای جانبی استفاده کنید.
اگر هم نخواهید روت آن را از بین ببرید، میتوانید آن را همانطور بفروشید. کاربران زیادی هستند که دوست دارند گوشیهای روت شده خریداری کنند تا زحمت روت کردن آن از دوششان برداشته شود.
توصیه ما به دارندگان اسمارتفونهایی همچون اپل و آندرویدیها، حفظ امنیت اطلاعات گوشی و جلوگیری از سوءاستفاده هکرها است. هرگز فراموش نکنید پیش از فروش گوشی آن را به فرمت اولیهاش – خالی از هر نوع اطلاعات – برگردانید.
نکته پایانی هم اینکه مواظب باشید سیم کارت تان را روی گوشی جا نگذارید! ممکن است توصیه به ظاهر پیش پا افتاده ای باشد، اما در صورت وقوع می تواند مشکلات و دردسرهای فراوانی برای تان ایجاد کند.
جایی که همه ادعای خاص بودن دارن، تو عادی باش،
.
.
اینجوری خاص ترین آدمی
ویرایش شده توسط: Miladlulu
ارسالها: 2814
#10
Posted: 12 Apr 2013 13:07
اندروید و خطر بدافزارها
سیستم عامل اندروید نیز همانند دیگر رقیبان خود با بدافزارها سرو کله می زند. هرگاه این برنامه های مخرب شناسائی شدند، گوگل سریعاً عکس العمل نشان داده و آنها را حذف نموده است. با این حال بر اساس نتایجی که پژوهشگران کمپانی Dasient به دست آورده اند حدود ۸٪ از اپلیکیشن های موجود در بازارچه اندروید موجب لو رفتن اطلاعات خصوصی کاربران خود می شوند.
سیستم عامل اندروید نیز همانند دیگر رقیبان خود با بدافزارها سرو کله می زند. هرگاه این برنامه های مخرب شناسائی شدند، گوگل سریعاً عکس العمل نشان داده و آنها را حذف نموده است. با این حال بر اساس نتایجی که پژوهشگران کمپانی Dasient به دست آورده اند حدود ۸٪ از اپلیکیشن های موجود در بازارچه اندروید موجب لو رفتن اطلاعات خصوصی کاربران خود می شوند.
Neil Daswani مدیر ارشد فناوری این کمپانی اظهار داشت که تیم آنها بر روی ده هزار اپلیکیشن اندروید مطالعه داشته و دریافته است که ۸۰۰ مورد از این نرم افزارها اطلاعات خصوصی کاربران خود را به یک سرور غیرمجاز انتقال می دهند. Neil Daswani همچنین افزود این شرکت قصد دارد یافته های خود را به طور دقیق در کنفرانس Black Hat که در ۳۰ جولای امسال در لاس وگاس برگزار می شود ارائه کند.
پژوهشگران کمپانی Dasient همچنین دریافتند که ۱۱ مورد از اپلیکیشن های مورد تحقیق، sms های ناخواسته ارسال می کنند. Daswani در ادامه سخنانش به این موارد اشاره کرد که «مشکل بدافزارهای اندروید بسیار زیاد شده است. یکی از اصلی ترین دلایل وجود چنین بدافزارهایی درون مارکت، عدم وضع مقرراتی خاص برای ورود اپلیکیشن ها به بازار اندروید است.
گوگل نیاز به تغییر رویه دارد...
مسلماً نبود مقررات سفت و سخت رویه خوبی است. بدین دلیل که توسعه دهندگان می توانند برنامه های خود را بدون هیچگونه نگرانی از عدم تائید توسط گوگل وارد بازار کنند. اما به هرحال این رویه هزینه هایی را نیز در بر دارد. البته تنها اگر کاربران به هنگام نصب هر نرم افزار به اجازه نامه های پیش از نصب توجه داشته باشند، از بروز بسیاری از این مشکلات میتوان جلوگیری نمود.
اما گناه آن گروه از کاربران که همیشه اجازه نامه های دسترسی را به دقت مطالعه نمی کنند و بی هوا تائید می کنند چیست؟
احتمالا وقت آن رسیده که گوگل برنامه ای جهت کنترل و تایید اپلیکیشن ها قبل از ورود به مارکت طراحی کند. لزوماً نیاز نیست این سخت گیری ها را همانند اپل پیش ببرند، اما یک بررسی امنیتی اولیه قبل از ورود هر برنامه به سایت اندروید مارکت مفید به نظر می رسد.»
مدیر ارشد فناوری این کمپانی در پایان خاطرنشان کرد که اگر در این زمینه اقدامی صورت نگیرد و به آن اجازه رشد دهیم رفته رفته به نابودی پلتفرم ها می انجامد.
جایی که همه ادعای خاص بودن دارن، تو عادی باش،
.
.
اینجوری خاص ترین آدمی