نتایج یک تحقیق: نقض حریم خصوصی کاربران آیفون توسط بسیاری اپلیکیشن ها
امنیت هیچگاه صددرصد نیست

نتایج یک تحقیق: نقض حریم خصوصی کاربران آیفون توسط بسیاری اپلیکیشن ها

نویسنده : صادق نوری | تاریخ : 20:14 - چهار شنبه 5 تير 1392


این تحقیق که در قالب PDF بر روی اینترنت قرار گرفته نشان می دهد که در یازده ماه پایانی سال 2012، تقریبا 48 درصد از 225 هزار اپلیکیشنی که مورد بررسی قرار گرفته، به UDID متعلق به آیفون های میزبان دسترسی داشته اند.

 

از آنجایی که iOS امکان رصد کردن داده های دریافت شده توسط اپلیکیشن ها را به یک اپلیکیشن دیگر نمی دهد، در نتیجه از آیفون های جیل بریک شده در این تحقیق استفاده شد که امکان نصب اپلیکیشن های خارج از اپ استور را نیز داشتند. اما نتایج به دست آمده قابل تعمیم به آیفون های غیر جیل بریک شده  هم هست، زیرا اکثر اپلیکیشن ها برای هر دو گروه در دسترس  اند.

 

محققین از اپلیکیشنی به نام ProtectMyPrivacy  استفاده کردند که بعد از نصب، درخواست های سایر اپها برای دسترسی به داده های بالقوه حساس را رصد می کرد و به دارنده آیفون، هشدارهای لازم را می داد تا دسترسی های بی مورد را مسدود کرده یا اجازه آنها را شخصا بدهد.

 

از ابتدای ماه می، سیاست رسمی اپل رد کردن اپلیکیشن هایی بوده که در صدد دسترسی به UDID بر می آیند ولی مشخص نیست که این سیاست تا چه حد سختگیرانه دنبال می شود. در این تحقیق که   مشخص شده برخی اپها همچنان این مورد را نقض می کنند ولی در اپ استور  هم   حضور دارند.

 

با انتشار عمومی iOS 7، دسترسی به UDID برای همیشه خاتمه پیدا می کند، زیرا آنطور که تحقیقات شرکت های امنیتی نشان می دهد اپل در  iOS 7  رویکرد جدیدی را برای سد کردن تمام درخواست های دسترسی به اطلاعات حساس در پیش گرفته.


 

این شرکت همچنین یک شناسه اختصاصی برای تبلیغات درست کرده که  IDFA نام دارد و به اپهایی که قصد تعقیب رفتار کاربران را دارند اختصاص می یابد تا بدون دسترسی به اطلاعات حساس آنها، بتوانند داده های لازم ولی غیر حساس را جمع کنند. کاربران نیز هر زمان که بخواهند قادر به ریست کردن IDFA خود هستند.

 

مشکلی که باقی می ماند بسته بودن اکوسیستم اپل است که کار تحقیق پیرامون حریم خصوصی کاربران را سخت می کند و این باعث می شود اکثر محققین به اندروید روی بیاورند که اکوسیستم بازتری دارد. گویا اپل از اساس با چنین تحقیقاتی مشکل دارد و حتی اپلیکیشنی که برای نمایش داده های جمع آوری شده توسط ProtectMyPrivacy به اپ استور ارائه شده بود را نیز به خاطر "کارکرد آن" رد کرده است.


نظرات شما عزیزان:

نام :
آدرس ایمیل:
وب سایت/بلاگ :
متن پیام:
:) :( ;) :D
;)) :X :? :P
:* =(( :O };-
:B /:) =DD :S
-) :-(( :-| :-))
نظر خصوصی

 کد را وارد نمایید:

 

 

 

عکس شما

آپلود عکس دلخواه:






دسته بندی : <-CategoryName->


آخرین مطالب

» برخی هکرهای ایرانی از شرکت‌های آمریکایی جاسوسی می‌کنند ( 1393/02/26 )
» پارلمان آلمان جزئیات شنود را از زبان اسنودن می‌شنود ( 1393/02/25 )
» پسورد ایمیل‌های یاهو دوباره به سرقت رفت ( 1392/11/12 )
» آمریکا جاسوسی اطلاعات را وارد مرحله جدیدی می‌کند ( 1392/11/7 )
» مایکروسافت مشکل SVCHOST را در ویندوز XP رفع خواهد کرد ( 1392/11/7 )
» بدترین رمزهای ورود سال 2013 ( 1392/11/2 )
» آمریکا بیشترین درخواست جاسوسی از گوگل را داشته ( 1392/9/30 )
» سرقت پیام های كوتاه توسط بات نت اندروید ( 1392/9/30 )
» اسنودن، استخوانی لای زخم آمریکا ( 1392/9/24 )
» 10 دلیل برای ترسیدن از هکرها ( 1392/9/16 )
» اغلب کسانی که از وای-فای عمومی استفاده می کنند مراقب امنیت اطلاعات خود نیستند ( 1392/9/12 )
» ابزارهای لینوکسی متصل به اینترنت مورد هدف کرم جدید لینوکس قرار می گیرند ( 1392/9/11 )
» مایکروسافت به دنبال روش های رمزنگاری قوی تر برای مقابله با NSA است ( 1392/9/8 )
» در آینده ای نزدیک چشمان شما تبدیل به رمز عبورتان می شوند ( 1392/9/7 )
» آلوده کردن ۵۰ هزار شبکه کامپیوتری توسط NSA برای مقاصد جاسوسی ( 1392/9/7 )