نحوه شناسایی برنامه های مشکوک و استخراج کننده اطلاعات در اندروید
به احتمال زیاد اکثر برنامه هایی که در گوشی خود دارید اطلاعات شخصی شما را جمع آوری و از آن استفاده می کنند. به عنوان نمونه قبلا در گزارش هایی نوشتیم که فیسبوک همه چیز را راجع به شما میداند! و هشدار واتساپ اطلاعات زیادی را از شما جمع آوری می کند و قصد داریم در این گزارش به شما هشدار دهیم که مراقب برنامه هایی که نصب می کنید، باشید.
البته گاهی اوقات این امر برای کارکرد برنامه ضروری است و گاهی نیز از ردیابی برای جمع آوری غیرقانونی اطلاعات استفاده می شود. بسیاری از برنامه ها اطلاعات شخصی شما را برای مقاصد تحلیلی جمع آوری می کنند و توسعهدهندگان از دادهها برای بهبود برنامههای خود و حصول اطمینان از کارکرد آن ها استفاده میکنند.
اما برخی دیگر از برنامهها میتوانند اطلاعات شخصی شما را برای مقاصد دیگری جمعآوری کنند. یکی از پراستفاده ترین کارها در این حوزه، فروش اطلاعات کاربران به شرکتهای شخص ثالث است و این شرکت ها از داده های برای مقاصد مختلفی استفاده می کنند.
در همین راستا اپل به کاربران خود امکان میدهد که ببینند کدام برنامهها اطلاعات شخصی آن ها را جمعآوری میکنند. همچنین، اگر کاربر نخواهد برنامهای اطلاعات او را ردیابی کند، می تواند از جمعآوری دادههای خود، جلوگیری کند.
اما در اندروید، در حال حاضر چنین ابزارهایی برای کنترل داده هایی که برنامه ها از کاربران جمع آوری می کنند وجود ندارد.
تنها چیزی که برای حل این مشکل بهکار میرود بخش “ایمنی دادهها” در پلی استور است که اخیراً اعلام شده است. این ویژگی مانند جزئیات حریم خصوصی اپل، از توسعهدهندگان میخواهد تا توضیح دهند که برنامههایشان چگونه دادههای کاربران را جمعآوری کرده، به اشتراک میگذارند و ایمن میکنند.
با این حال، از آنجایی که اطلاعات باید توسط سازندگان برنامه وارد شود، احتمال این وجود دارد که توسعه دهندگان اطلاعات را ناقص یا اشتباه وارد کنند.
حقیقت این است که شما می توانید شناسه تبلیغاتی خود را در گوشی های اندرویدی حذف کنید و برخی داده ها را در iOS کنترل کنید، اما نمی توانید به طور کامل مانع ردیابی و استخراج اطلاعات شوید. به همین دلیل قصد داریم در این گزارش به معرفی چند روش خوب برای شناسایی برنامه های مشکوک و محافظت از اطلاعات شخصی در سیستم عامل اندروید بپردازیم.
مجوزهای برنامه را بررسی و مدیریت کنید
توجه به مجوزهای برنامه، نقشی اساسی در محافظت از حریم خصوصی شما ایفا می کند. مجوزها برای کنترل قسمت های مختلف تلفن و سیستم کاربرد دارند.
اگر بررسی کنید که یک برنامه به چه مجوزهایی نیاز دارد، ممکن است بهتر بتوانید تشخیص دهید که آیا می توان به آن اعتماد کرد یا خیر. به عنوان مثال، اگر یک برنامه ماشین حساب برای استفاده از مخاطبین یا دوربین گوشی شما مجوز درخواست کند، مطمئنا مورد مشکوکی است.
اگر قبل از دانلود بررسی کنید که یک برنامه به چه مجوزهایی نیاز دارد می توانید بهتر از دادههای خود محافظت کنید. برای ینکه ببینید یک برنامه از چه مجوزهایی استفاده می کند، به صفحه آن برنامه در پلی استور گوگل بروید، سپس روی “درباره این برنامه” و در بخش “مجوزها” روی “مشاهده جزئیات” ضربه بزنید. اکنون تمام مجوزهایی را که برنامه نیاز دارد می بینید.
بررسی مجوز برنامه ها کافی نیست
با این حال، حتی اگر برنامه ای “به نظر” امن باشد، باز هم می تواند داده های شما را جمع آوری کند. در کل تقریباً همه برنامه ها دارای ردیاب داخلی هستند که برای جمع آوری و ارسال اطلاعات شخصی استفاده می شوند.
ردیاب ها در اپلیکیشن های موبایل
تقریباً همه برنامهها، دارای ردیابهای داخلی هستند. ردیاب ها کدهایی هستند که برای جمعآوری اطلاعات شخصی کاربران برای اهداف مختلف طراحی شدهاند.
برخی از ردیابها آمار و گزارشهای خرابی را برای توسعهدهندگان ارسال می کنند و به آنها کمک میکنند تا برنامههای خود را بهبود بخشند. همچنین ردیاب هایی نیز وجود دارند که برای بمباران شما با تبلیغات استفاده می شوند. ردیابها همچنین میتوانند برای شناسایی و جمع آوری داده ها (چه در حالت آنلاین چه در حالت آفلاین) نیز استفاده شوند.
چگونه می توان دید که یک اپلیکیشن چند نوع و چه ردیاب هایی دارد؟
باید بدانید که هیچ سرویس یا برنامهای که برای کشف ردیابهای داخلی طراحی شده است، 100% دقیق و درست نیست. به کمک Exodus Privacy ببینید که یک برنامه چند ردیاب دارد. سرویس Exodus Privacy نگرانی های مربوط به حریم خصوصی را در برنامه های اندروید تجزیه و تحلیل می کند. این سرویس کدهای برنامه های رایگان آپلود شده در گوگل پلی را اسکن می کند و تمام ردیاب ها و مجوزهایی را که در آنها وجود دارد پیدا و فهرست می کند.
استفاده از Exodus Privacy بسیار آسان است. برای تجزیه و تحلیل یک برنامه با Exodus Privacy، به وبسایت آن بروید و روی دکمه “بررسی یک برنامه” ضربه بزنید و سپس نام برنامهای را که میخواهید آنالیز کنید در نوار جستجو تایپ کنید. همچنین میتوانید پیوند برنامه را از پلی استور گوگل کپی کرده و در قسمت جستجو جایگذاری کنید.
اگر گزارشی برای برنامه رایگانی که می خواهید دانلود کنید وجود ندارد، می توانید خودتان آنالیز را شروع کنید. تنها کاری که باید انجام دهید این است که روی دکمه “انجام تحلیل جدید” کلیک کنید و مراحل بالا را انجام دهید.
بیشتر بخوانید
- هوش مصنوعی چگونه دنیای جدیدی را ایجاد میکند؟
گزارش از سید حسین موسوی