در دو سال اخیر کارشناسان امنیتی بارها در مورد آلوده بودن برنامههای
اندرویدی به کدهای آلوده یا ابزار جاسوسی هشدار دادهاند و یک بررسی جدید
این نگرانی را تایید میکند.
به گزارش سافت گذر و به نقل ازایتنا؛ چند کارشناس امنیتی از موسسه هکرنون با طراحی یک ابزار تحت
وب به اسکن کردن برنامه های اندرویدی پرداخته اند تا مشکلات امنیتی و
آسیبپذیریهای احتمالی آنها را شناسایی کنند.
این کارشناسان با
استفاده از ابزار یاد شده در دو ماه اخیر موفق به بررسی و مهندسی معکوس بیش
از ۱۶ هزار برنامه اندرویدی شدهاند و این بررسی نشان میدهد در بیش از
۲۵۰۰ برنامه اندرویدی کدهای مخفی وجود داشته است.
اکثر کلیدها و
کدهای مخفی شده در این برنامهها بیضرر بوده اند. اما در بیش از ۳۰۰ مورد
کدهای یاد شده حاوی اطلاعات حساسی بوده و هکرها می توانند از آنها برای
آسیب زدن به کاربران و سرقت دادههای ذخیره شده بر روی گوشیها و تبلتهای
آنان استفاده کنند.
در یک مورد کدهای مخفی در برنامه تاکسی یاب اوبر
شناسایی شد که برنامه نویسان با استفاده از آن قادر به ارسال پیامهایی از
درون محیط اوبر بدون اطلاع کاربر بوده اند. در مورد دیگر یک برنامه نویس
کدهایی در برنامه اوبر مخفی کرده بود که برای وارد کردن آسیبهای جدی به
گوشی قابل استفاده بوده است.
در میان برنامههای مختلف موبایلی
بیشترین سوء استفاده از برنامه توییتر به عمل آمده و کدهای مخفی متنوعی بر
روی آن نصب شده است. برخی برنامه نویسان با دستکاری نسخه اصلی این برنامه
نسخههای آلوده آن را به شیوههای مختلف توزیع کردهاند و برخی دیگر با
طراحی برنامههای جانبی برای کاربران توییتر برای این کار تلاش کردهاند.
در مجموع ۱۰۲ برنامه موبایلی با هدف سواستفاده از علاقه کاربران تلفن همراه
به استفاده از توییتر طراحی و منتشر شده است.
کاربران برای جلوگیری
از سرقت اطلاعات و آسیب دیدن گوشی خود باید برنامههای همراه را تنها از
منبع و فروشگاههای آنلاین معتبر تهیه کنند و حتی المقدور از برنامههای
امنیتی و ضدویروس بر روی گوشیهایشان استفاده کنند.