آخرین اخبار
facebook Telegram RSS ارسال به دوستان نسخه چاپی
کد خبر : 86824
تاریخ انتشار : 17 آبان 1394 11:46
تعداد بازدید : 1032

نکاتی که دارندگان گوشی‌های هوشمند بدانند

اجازه های خطرناکی که به آندرویید می دهیم!

طی سالیان اخیر میزان استفاده از گوشی های هوشمند در سطح کشور به صورت فزاینده ای افزایش داشته به گونه ای که در حال حاضر و بر اساس آخرین آمار، حدود 30 میلیون ایرانی از گوشی های هوشمند استفاده می کنند.

تسنیم - در میان دارندگان گوشی های هوشمند در کشورمان، بخش عمده این گوشی ها مبتنی بر سیستم عامل “آندرویید” متعلق به شرکت “گوگل” است.
از نکات جالب توجه در خصوص آندرویید، “اپن سورس” بودن این سیتم عامل است که قاعدتا بر این اساس، مساله “حریم خصوصی” و “حفظ امنیت اطلاعات” کاربران گوشی های آندروییدی با چالش جدی مواجه است.
برای روشن شدن ابعاد این مساله، کافیست که هر یک از دارندگان گوشی های آندروییدی به صورت مستقیم، نیم نگاهی به بخش “تنظیمات” و قسمت “برنامه های” گوشی خود داشته باشند؛ با مراجعه به قسمت “سیستم آندرویید» در بخش «همه برنامه ها» در گوشی های آندروییدی، اطلاعات بسیار روشن و صریحی از حدود دسترسی های آندرویید به اطلاعات خصوصی کاربران و دسترسی صاحبان اصلی این سیستم عامل به بخش های حتی سخت افزاری این دسته از گوشی های هوشمند ارایه شده است که در ادامه به بررسی اجمالی این دسترسی ها پرداخته ایم.
دست اندرکاران شرکت آندرویید در قسمت اجازه دسترسی های بخش “سیستم آندرویید» بدون کوچک ترین کتمان و مخفی کاری در توضیحات سطح دسترسی خود به بخش «گرفتن تصاویر و ویدئوها» دقیقا آورده اند: «به برنامه اجازه می دهد با دوربین عکس و فیلم بگیرد؛ این مجوز به برنامه اجازه می دهد تا در هر زمان بدون تایید شما هم از دوربین استفاده کند.»
در بخش “ضبط صدا” در توضیحات دسترسی های آندرویید عینا آمده است: “به برنامه اجازه می دهد تا با میکروفن صدا ضبط کند؛ این مجوز به برنامه اجازه می دهد تا در هر زمان بدون تایید شما هم صدا ضبط کند.
توضیحات ارایه شده در بخش “اصلاح مخاطبین و مطالعه مخاطبین” در سیستم آندرویید نیز جالب توجه است، در توضیحات این بخش آمده است: “به برنامه اجازه می دهد تا داده های نحوه ذخیره سازی مخاطبین در گوشی شامل فراوانی تماس، ایمیل یا مکالمه به هر روش با مخاطب خاص را اصلاح کند؛ این مجوز به برنامه اجازه می دهد تا اطلاعات مخاطب را حذف کند؛ به برنامه اجازه می دهد تا داده های نحوه ذخیره سازی مخاطبین در گوشی شامل فراوانی تماس، ایمیل یا مکالمه به هر روش با مخاطب خاص را بخواند؛ این مجوز به برنامه اجازه می دهد تا اطلاعات مخاطب را ذخیره کند.”اما میزان و سطح دسترسی آندرویید روی گوشی های هوشمند به بخش “پیام های متنی” شما نیز قابل تامل است چرا که در توضیحات این بخش آمده است: “به برنامه اجازه می دهد تا پیام های SMS ذخیره شده در گوشی یا سیم کارت را بخواند؛ به برنامه اجازه می دهد تا همه پیام های SMS را صرف نظر از محتوا محرمانه بودن بخواند.”
اطلاعات ارایه شده درباره سطح دسترسی آندرویید به “مکان دقیق” شما به عنوان دارنده این دسته از گوشی های هوشمند نیز جالب است: “به برنامه اجازه می دهد که مکان دقیق شما را با استفاده از سیستم موقعیت یاب جهانی(GPS) یا منابع مکان یابی شبکه نظیر برج های سلولی و Wifi دریافت کند؛ برنامه ها ممکن است از این گزینه برای تعیین مکان شما استفاده کنند.”
همچنین در توضیحات بخش “مکان تقریبی” در سیستم آندرویید آمده است: “به برنامه اجازه می دهد که مکان تقریبی شما را به دست آورد؛ این مکان توسط سرویس های مکان یابی و با استفاده از منابع مکان یابی شبکه ای نظیر پایگاه های سلولی و Wifi به دست می آید؛ برنامه ها می توانند از این ویژگی برای تعیین مکان تقریبی شما استفاده کنند.”
«خواندن رویدادهای تقویم به علاوه اطلاعات محرمانه» بنابر اعتراف صریح توضیحات بخش دسترس های آندرویید نیز حکایت عجیب مشابهی دارد: “به برنامه اجازه می دهد تا همه رویداد های تقویم ذخیره شده در گوشی شامل رویدادهای مربوط به دوستان و همکاران را بخواند؛ به برنامه اجازه می دهد تا صرف نظر از محرمانه بودن یا حساسیت اطلاعات، داده های تقویم شما را به اشتراک بگذارد یا ذخیره کند.”
از سوی دیگر در توضیحات سطح دسترسی به “اطلاعات تقویم” گوشی های آندروییدی نیز آمده است: “رویدادهای تقویمی را بیفزاید یا تغییر دهد و بدون آگاهی مالک به مهمانان ایمیل بفرستید، به برنامه اجازه می دهد تا رویدادهایی که می توانند گوشی را تغییر دهند شامل رویدادهای مربوط به دوستان و همکاران را اضافه کند، حذف کند یا تغییر دهد؛ این کار ممکن است به برنامه اجازه دهد تا پیام هایی ارسال کند که به نظر برسد از صاحبان تقویم ارسال شده اند یا رویدادها را بدون اطلاع صاحبان آن تغییر دهد.”
با توضیحاتی که تا این بخش درباره سطح دسترسی به اطلاعات شخصی دارندگان گوشی های هوشمند آندروییدی بر اساس اعلام صریح و بی پرده بخش “سیستم آندرویید» ارایه شد، دیگر از توضیحات ارایه شده در بخش “اطلاعات ذخیره شده بر کارت SD” گوشی اندرودی خود تعجب نخواهید کرد: “به برنامه اجازه خواندن محتویات کارت SD شما را می دهد.”
در توضیحات بخش “یافتن اشتراک ها روی دستگاه” درگوشی های آندروییدی آمده است: “به برنامه اجازه می دهد لیست حساب های شناخته شده توسط گوشی را بگیرد که می تواند شامل همه حساب های ایجاد شده توسط برنامه هایی که نصب کردید، شود.”سیستم عامل آندرویید در توضیح سطح دسترسی خود به “خواندن نشانه گذاری ها و تاریخچه وب” در گوشی هوشمند شما به صراحت اعلام کرده است: “به برنامه اجازه می دهد تا تاریخچه همه URLهایی که مرورگر مراجعه کرده است و همه نشانه گذاری های مرورگر را بخواند.”
اما در توضیحات بخش “مشاهده مخاطبین پیکربندی شده” آمده است: “به برنامه ها اجازه می دهد نام های کاربری (آدرس های ایمیل) حساب های Google که شما پیکربندی کرده اید را مشاهده کنند.”از آنجا که سیستم عامل دوست داشتنی آندرویید با شما هیچ تعارفی برای کتمان کردن سطح دسترسی خود به حریم خصوصی شما ندارد، در توضیحات بخش “تماس مستقیم با شماره های تلفن” به صراحت اعلام کرده است: به برنامه اجازه می دهد بدون دخالت شما با شماره های تلفن تماس بگیرد این کار ممکن است باعث هزینه ها یا تماس های غیرمنتظره شود.”
توضیحات “خواندن وضعیت تلفن”  نیز در بخش سطح دسترسی آندرویید قابل تامل است: “به برنامه اجازه می دهد به ویژگی های تلفن دستگاه دسترسی داشته باشد؛ این مجوز به برنامه اجازه می دهد زمانی که تماس برقرار است و شماره خارجی توسط تماس متصل شده است شماره تلفن و شناسه دستگاه را تعیین کند.”در توضیحات بخش “ارسال SMS” آمده است: “به برنامه اجازه می دهد پیام های SMS ارسال کند؛ برنامه های مضر ممکن است بدون اطلاع شما پیام هایی ارسال کرده و باعث شوند هزینه هایی اعمال شود.”
اما صداقت آندرویید در اعتراف به سطح دسترسی به اطلاعات شما به همین جا ختم نمی شود؛ در توضیحات بخش “مطالعه کارت تماس خود” آمده است: “به برنامه اجازه می دهد اطلاعات نمایه شخص ذخیره شده در دستگاه شما مانند اطلاعات نام و مخاطب را بخواند؛ این بدین معنی است که برنامه می تواند شما را شناسایی کرده و اطلاعات نمایه شما را برای دیگران ارسال کند.”


نظر شما



نمایش غیر عمومی
تصویر امنیتی :