کدام آپ ها از کاربران اپل جاسوسی می کنند؟
پس از بروزرسانی iOS 14 ، یک پیام هشدار ارسال می شود که نشان می دهد داده ها با ورود کاربر به داشبورد کپی شده اند. داشبورد Ios شامل داده ها ، متن ، عکس ها و موارد دیگر کپی شده از کاربر است. این حافظه کوتاه مدت برای تلفن های هوشمند است که داده ها را از جمله ذخیره می کند.
در واقع داشبورد ابزاری داخلی است که به کاربر اجازه می دهد متن را به طور موقت کپی کرده و سپس آن را در جای دیگری بچسبانید. این ممکن است بخشی از اطلاعات حساس شما مانند متن کوتاه ، متن شخصی ، شماره تلفن خاص ، اطلاعات کارت بانکی یا گذرواژههای دسترسی شخص ثالث باشد که بدون شک نگرانی خاصی دارد و حریم شخصی شما را تهدید می کند. از طرف دیگر می توان داده ها و اطلاعات داشبورد تلفن ها و سایر محصولات ارتباطی اپل را همگام سازی کرد و همین امر باعث افزایش مشکل می شود ، بنابراین این آسیب پذیری توجه بسیاری از محققان را به خود جلب کرده است. البته این نسخه از سیستم عامل تا پایان سال در دسترس عموم نخواهد بود اما توسعه دهندگان برنامه نسخه بتا از آن را به دست آورده اند و این آسیب پذیری را آشکار کرده اند.
البته اپل اعلام کرده است که در بروزرسانی های بعدی اشکالات و آسیب پذیری های امنیتی را برطرف خواهد کرد تا کاربران بتوانند بدون هیچگونه مشکل امنیتی از آخرین نسخه iOS 14 استفاده کنند.
این اولین مشکل اپل نیست و سال گذشته دستیار صوتی سیری ، دستیار صوتی شرکت از طرف کاربران شنیده شد و مشکلی را برای غول فناوری ایجاد کرد.اگرچه در مورد چنین جاسوسی از طرف اپراتورهای دستگاه های اندرویدی هیچ سخنی در دست نیست ، اما برخی محققان بر این باورند که اندروید نیز باید منتظر فاش شدن چنین خبرهایی باشد ، زیرا چنین مشکلاتی کم و بیش در سیستم های اندرویدی رایج است ، اکنون باید صبر کرد و دید کدام یک را دارد. این دو سیستم عامل رقیب قابل اطمینان تر هستند.
نگرانی متقاضیان
در سالهای اخیر ، موضوع حفظ حریم خصوصی به ویژه اهمیت پیدا کرده است و تا به امروز ، هر دو LinkedIn و Reddit تلاش های خود را برای محافظت از حریم شخصی کاربران ، چه از نظر اخلاقی و چه از نظر سیاسی ، افزایش داده اند. حتی گوگل و اینستاگرام کاربران را با ابزار دقیق مدیریتی محافظت می کردند ، اما کپی کردن اطلاعات از داشبورد کاربر iOS رسوایی بزرگی بود و بار دیگر شک در مورد امنیت کاربران شرکت کننده در این سیستم عامل ها ایجاد کرد. وقتی که برای اولین بار به Tik Tak می آید ، جای تعجب ندارد ، زیرا بسیاری معتقدند Tik Tak یک برنامه چینی است و با توجه به سیاست چین ، وقتی Reddit و LinkedIn (برنامه مایکروسافت) از آن استفاده کنند ، دور از آن علامت نیست. موضوع گسترش یافته است و به تدریج برنامه های روز افزون و محبوب تر شده اند.
این مورد نگرانی های بسیاری از توسعه دهندگان را ایجاد کرده است ، بسیاری از آنها توئیت کرده اند که در حالی که سیستم عامل های معروف در سرتاسر جهان ، حریم کاربران کاربران را به خطر نمی اندازند ، هنوز هم دلیلی برای نگرانی وجود دارد ، زیرا برنامه های فیشینگ به طور کلی می توانند انجام دهند. Ios14 از این آسیب پذیری بیشترین استفاده را می کند.
یکی از توسعه دهندگان ، مارک نورتون ، هفته گذشته در توییتر نوشت: “برنامه هایی که از iOS 14 استفاده می کنند ، از برنامه های بازی محبوب و شبکه های اجتماعی محبوب گرفته تا برنامه های آژانس های خبری بزرگ محدود می شوند.” وی ادامه داد: برنامه های iOS یا iPadOS به داشبورد دسترسی رایگان دارند و اطلاعات متنی بدون اجازه کاربر ارائه می شود. از طرف دیگر ، بسیاری از برنامه های فیشینگ وجود دارند که می توانند داده ها را از یک نقض داده سرقت کنند.
وی همچنین به برنامه هایی اشاره کرد که اطلاعات را در داشبورد در پست های اینستاگرام ذخیره می کنند ، خاطرنشان کرد: محبوب ترین برنامه های موجود در App Store از جمله LinkedIn ، Reddit ، Google News ، Call of Duty ، Fruit Ninja و غیره را می توان در بین آنها مشاهده کرد.
برخی از این برنامه ها اطلاعات کاربر را با هر کلیک کپی می کنند ، در حالی که برخی دیگر بلافاصله پس از باز شدن برنامه روی داشبورد چک می شوند. براساس آخرین گزارش ، بیش از 50 برنامه از جمله Tic Tac ، PUBG Mobile ، Weibo ، Philips Sonicare ، Viber و همچنین New York Times همین مشکل را برای کاربران iOS ایجاد کرده اند.؛ مشکلی که حریم شخصی کاربران را تهدید می کند. شایعاتی وجود دارد مبنی بر اینکه Thames ، Google Chrome و برنامه های اشتباه مایکروسافت این مشکل را دارند.
برای بهبود روز تلاش کنید
اگرچه این برنامه ها ادعا می کنند داده های کاربر منتقل نمی شوند ، اما گزارش ها نشان می دهد که این سیستم عامل ها با استفاده از چنین خطایی می توانند به داده های مهم کاربر دسترسی پیدا کنند. این برنامه ها هنوز هم به قوانین خود پایبند هستند ، و حتی اگر آن را نداشته باشند ، مهم است که برنامه های دیگر فقط بتوانند این کار را انجام دهند.با این حال ، چندین روش برای محافظت از صفحه ویدیوی iOS برای محافظت از داده های کاربر وجود دارد. برخی از برنامه های مدیریت گذرواژه وجود دارد که بطور خودکار داشبورد را پس از تعداد مشخصی از استفاده ها حذف کنید. به عنوان مثال ، 1Password یک ویژگی خاص دارد که می تواند داده های ذخیره شده در کلیپ بورد را هر 90 ثانیه پاک کند ، بنابراین از جاسوسی برنامه ها در کاربران iOS جلوگیری می کند. اما به طور کلی ، گروهی از توسعه دهندگان و کاربران از اپل خواسته اند که دسترسی به تابلوهای ویدیویی iOS را محدود کند تا هیچ برنامه ای نتواند از این محدودیت ها استفاده کند. اعتقاد بر این است که اگرچه اپل می خواهد چنین ویژگی را پیاده سازی کند ، اما ابتدا باید مجوز کاربر را بدست آورد.
23302