۱۳ برنامه ی مخرب از گوگل پلی استور حذف شد!

۱۳ برنامه که بخشی از زنجیره ی نرم افزارهای مخرب به نام Brain Test بودند، از گوگل پلی استور حذف شدند.

۱۳ برنامه ی مخرب که بخشی از زنجیره ی نرم افزارهای مخرب به نام Brain Test بودند، از گوگل پلی استور حذف شدند.

این برنامه ها از دید کاربران برای سیستم عامل اندروید بی ضرر جلوه می کردند، اما به طور وحشتناکی مخرب بودند. این برنامه های مخرب بر روی دستگاه های اندرویدی نصب شده و منجر به روت کردن دستگاه اندرویدی می شوند. این برنامه ها باعث می شوند که برنامه های آلوده به بد افزارها بر روی گوشی نصب شوند و این فرایند بدون اطلاع شخص دارنده ی تلفن صورت می گیرد. از آنجایی که این ۱۳ برنامه، بازی های سرگرم کننده بودند، احتمال اینکه به راحتی بر روی دستگاه اندرویدی نصب شوند خیلی زیاد بود و به همین دلیل مخاطبان زیادی را به خود جلب کرد.

این برنامه های آلوده توانستند در گوگل پلی استور بررسی های ساختگی ایجاد کرده و دیگر کاربران اندرویدی را برای نصب این برنامه ها فریب دهند و در گوشی های روت شده، حتی با تنظیم مجدد کارخانه (reset Factory) نیز حذف نمی شوند؛ در این صورت کاربران ناچارند که گوشی خود را به یک فکتوری ایمیج از یک نسخه ی مناسبی از سیستم عامل اندروید فلش کنند.

جدولی که در تصویر بالا مشاهده می کنید لیستی از این ۱۳ برنامه ی مخرب موجود در گوگل پلی استور را نشان می دهد؛ هرچه سریعتر مطمئن شوید که هیچ کدام از آنها را بر روی گوشی خود نصب نکرده اید! هکرهایی که پشت نرم افزار مخرب Brain Trust هستند، تعداد قابل توجهی از نسخه های قابل نصب این برنامه ها را به توسعه دهندگان می فروشند و به درامد زیادی دست یافتند. برخی از این برنامه ها ۵۰۰۰۰۰ بار و یا حتی بیشتر نصب شدند و امتیاز ۴.۵ (ساختگی) را به خود اختصاص دادند.

.

با عضویت در کانال رسمی تکرا در تلگرام از آخرین اخبار روز تکنولوژی مطلع باشید.

.

منبع: phonearena


عصر تکنولوژی، تکرا

نوشته ۱۳ برنامه ی مخرب از گوگل پلی استور حذف شد! اولین بار در عصر تکنولوژی - تکرا پدیدار شد.

اپل صدها برنامه iOS که ظاهرا اطلاعات شخصی کاربر را جمع آوری می کند، از اپ استور حذف کرده است

اپل صدها برنامه iOS که ظاهرا اطلاعات شخصی کاربر را جمع آوری می کند، از اپ استور حذف کرده است
اپل به تازگی ۲۵۶ برنامه از اپ استور خود حذف کرد، در واقع پس از آن که توسط چند محقق کشف شد که این برنامه ها قادر به جمع آوری اطلاعات شخصی کاربر می باشند، این شرکت آنها را از اپل استور حذف کرد.

بنا بر یک تحقیق که توسط SourceDNA، انجام گرفت، مشخص شد که این برنامه ها می توانند اطلاعاتی مانند آدرس ایمیل، اپل آی دی و شماره شناسایی دستگاه کاربر را جمع آوری کند. علاوه بر این، کشف شد که بسیاری از این برنامه ها از چین و با استفاده از یک بود کیت توسعه نرم افزار (SDK)، ساخته شده توسط Youmi، یک شرکت تبلیغاتی چینی، آمده است.
این API چهار چیز را بدون رضایت کاربر با توجه به SourceDNA انجام می دهد، که آن چهار مورد شامل موارد زیر هستند:
۱.شمردن لیستی از برنامه های نصب شده و یا دریافت frontmost نام برنامه
۲.دریافت شماره سریال پلت فرم
۳.شمردن دستگاه های و شماره سریال لوازم جانبی
۴.گرفتن اپل آی دی کاربر (ایمیل)
اپل پس از آن بیانیه ای، منتشر کرد که به شرح زیر است:
ما دسته ای از برنامه هایی که با استفاده از یک SDK شخص ثالث تبلیغاتی، که توسط Youmi ، “ارائه دهنده تبلیغات تلفن همراه، توسعه یافته را شناسایی کرده ایم، که با استفاده از رابط های برنامه کاربردی خصوصی به جمع آوری اطلاعات شخصی مانند آدرس ایمیل کاربران و شناسه های دستگاه می پرداختند و داده ها را به سرور شرکت خود مسیر می دادند، این نقض دستورالعمل امنیت و حریم خصوصی ما می باشد. این برنامه ها که از SDK Youmi استفاده می کرد، از اپ استور حذف می شود و زین پس برنامه های جدید ارسال شده با استفاده از این SDK رد خواهد شد.”
این شرکت واقع در کوپرتینو، استفاده از رابط های برنامه کاربردی (API) که چنین عملی، انجام می دهند را منع می کند، اما در نهایت پس از اینکه نرم افزار Youmi روند بررسی این شرکت را پشت سر گذاشت، این بهره برداری مورد استفاده قرار گرفت. اپل هیچ نامی برای هیچ کدام از این برنامه ها که بنا به گزارشات بیش از ۱ میلیون بار دانلود شده نگذاشته است، اما اعلام کرده که آنها در حال حاضر توسط توسعه دهندگان خود به منظور به روز رسانی، در حال بررسی می باشند تا به نسخه های امن برای مشتریان خود، و همچنین به برنامه ای سازگار با دستورالعمل های اپ استور تبدیل شوند.

.

منبع: neowin


عصر تکنولوژی، تکرا

نوشته اپل صدها برنامه iOS که ظاهرا اطلاعات شخصی کاربر را جمع آوری می کند، از اپ استور حذف کرده است اولین بار در عصر تکنولوژی - Techera پدیدار شد.