بهتازگی برنامهی جدیدی در فروشگاه Google Play منتشر شده است که بهنظر میرسد این برنامه بهراحتی اطلاعات شخصی شما را سرقت میکند!
همانطور که احتمالاََ از این موضوع مطلع هستید، سامسونگ بهدلیل مسائل امنیتی و نقصهایی که در این زمینه دارد، بدنام است. اگرچه گوگل در طول سالها اقدامات زیادی را بهبود این مشکل پرداخته است و ویژگیهای زیادی را برای حفظ حریم خصوصی و امنیت در دستگاههای اندرویدی ارائه داده است، اما همچنان هم موارد مخربی وجود دارند که از زیر بررسیهای این شرکت فرار میکنند. حال، گویا اپلیکیشن جدیدی برای سرقت اطلاعات شخصی کاربران گوگل، منتشر شده است.
طبق گزارشات جدیدی که از Bleeping Computer بهدست آمده است، برنامهای محبوب در فروشگاه اندرویدی Google Play قرار گرفته است که بهنام Cartoon Photo Tools Craftsart شناخته میشود. اما نکتهای که در مورد این برنامه وجود دارد که بسیاری از کاربران متوجه حضور آن نشدهاند، FaceStealer است.
در حقیقت، این برنامه شما را فریب میدهد تا نامکاربری و رمزعبور فیسبوک خود را به آن اضافه کنید؛ سپس درست در زمانی که اینکار را انجام دادید، این برنامه اطلاعات شخصی شما را که موفق شده است بهآسانی آن را بهدست آورد، به سرورهای روسی ارسال میکند. همچنین، این برافزار میتواند جزئیات کارتها اعتباری، عباراتی که آنها را جستجو میکنید، پیامها و تقریباََ هر اطلاعاتی که میخواهد را بهآسانی حذف کند.
محقق امنیتی و شرکت امنیت موبایل پرادئو، موفق شد تا این برنامه و آنچه این اپلیکیشن قادر به انجام دادن آن بوده است را پیدا کند. گوگل، قبلاََ این برنامه را از Play Store حذف کرد، اما بهنظر میرسد که اقدام این شرکت برای حذف شدن این برنامه کمی دیر بوده است.
طبق گفتهی Google Play، این برنامه بیش از 100000 بار دانلود شده است. این بدان معناست که احتمالاََ افراد زیادی وجود دارند که همچنان از این برنامه استفاده میکنند. اگر شما نیز جزئی از افرادی هستید که این برنامه را دانلود کردهاند و از آن استفاده میکنند، باید فوراََ Craftsart Cartoon Photo Tools را از دستگاه خود خذف کنید و اعتبار فیسبوک خود را تغییر دهید تا استفاده از اکانت خود را برای سایر افراد، غیرممکن کنید. همچنین، شما باید احتراز هویت دو مرحلهای را به حسابهای فیسبوک و گوگل خود اضافه کنید تا امنیت حسابهایتان را بالاتر ببرید.
هرچهقدر هم که برنامههای کارتونی، محبوب و سرگرمکننده باشند، افرادی که قصد دارند این برنامهها را نصب کنند باید به اضافه کردن اطلاعات حساس خود همانند وارد کردن تصویر چهره، بسیار محتاط باشند.
این برنامه، تغییراتی را بر تصویری که وارد شده است انجام میدهند و فیلترهای آن را روی سروری که بسیار دور است، اعمال میکنند. بنابراین، دادههای کاربران برای مکانی که بسیار دور است آپلود میشود و در خطر نگهداری از اطلاعات برای مدتی نامحدود، اشتراکگذاری اطلاعات شخصی با دیگران و حتی فروش آنها قرار میگیرند.
از آنجایی که فروشگاه Play اندروید، فروشگاه معتبری است، ممکن است کاربران بهطور پیشفرض تصور کنند که هر برنامهی اندرویدی که در این فروشگاه قرار میگیرد، قابل اطمینان است اما متأسفانه، گاهی برنامههای مخرب اندرویدی میتوانند بهآسانی راه خود را به این فروشگاه باز کنند و تا زمانیکه کدهای آن توسط شرکتهای امنیتی کشف نشود، باقی بمانند.
بههرحال، بسیاری از برنامههای مخربی که با هدف کلاهبردار وارد شدهاند، موفق شدهاند تا در Google Play شناسایی شوند.
همانطور که در عکس زیر مشاهده میکنید، نظرات کاربران برای این برنامه، بهشدت منفی بوده است و از مجموع 5 ستاره، تنها 1.7 ستاره را دریافت کرده است که آن هم اغلب از طرف بازخوردهای منفی خود بوده است. علاوهبر این، بسیاری از کاربران نیز این هشدار را دادهاند که این برنامه عملکر محدودی دارد و ابتدا از شما میخواهد وارد حساب فیسبوک خود شوید.
همچنین، نکتهی دیگری که وجود دارد این است که نام توسعهدهندهی این برنامه Google Commerce Ltd است که نشان میدهد این برنامه توسط برنامه توسعه داده شده است. جزئیات تماسی که برای توسعهدهندهی این برنامه استفاده شده است، آدرس ایمیل شخصی تصادفی است که واقعاََ پرچم قرمز بزرگی است.
از آنجایی که آدرس ایمیل فهرست شده در این برنامه حقیقی نبود، ممکن است بررسی این مورد برای هر برنامهای که قصد دارید آن را نصب کنید کمی بیش از اندازه بهنظر برسد، اما بههرحال باید اقدامات لازم برای بررسی برنامههایی که ممکن است ذاتاََ خطرناک باشند، انجام شود.
اپلیکیشنهای ویرایشکنندهی تصویر، در میان کاربران گوشیهای هوشمند بسیار محبوب هستند. بسیاری از این برنامهها برای عموم رایگاناند، اما همواره بهتر است به این موضوع توجه داشته باشید که ممکن است برخی از آنها بدافزاری برای سرقت اطلاعات شخصی شما باشند. بهتر است تا حد امکان، از برنامههایی استفاده کنید توسط برندها و توسعهدهندگانی که قابل اعتماد هستند ارائه داده شدهاند، چراکه این برنامهها ایمنتر خواهند بود و خطر بدافزار بودن آنها نیز کمتر است.