about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

مطالعات جدید محققان نشان می‌دهد، حفظ حریم خصوصی در برنامه‌های مختلف، به کشور محل دانلود آن‌ها بستگی دارد.

به گزارش کارگروه فناوری اطلاعات سایبربان ؛ هنگامی که یک برنامه را دانلود می‌کنید، معمولا انتظار دارید همان نسخه‌ای باشد که کاربران دیگر قبلا از آن استفاده می‌کردند. این ممکن است در کشور‌های مختلف صدق کند، اما یک مطالعه جدید از گروهی از محققان دانشگاه میشیگان با بررسی چشم‌انداز جهانی در دسترس بودن اپلیکیشن‌ها، نه تنها طیف گسترده‌ای از اختلافات را در در دسترس بودن و ویژگی‌ها مشخص کرده، بلکه نحوه حفظ حریم خصوصی کاربران را نیز مشخص کرد. بر اساس یافته‌های این مطالعه امنیت حتی با استفاده از یک برنامه در کشور‌های مختلف متفاوت است.

رنوکا کومار، یکی از نویسندگان این مطالعه، خلاصه وار می‌گوید: «در حالی که مطالعه ما گزارش‌های حذف به دلیل درخواست‌های دولت را تایید می‌کند، ما تفاوت‌های زیادی را نیز مشاهده کردیم که توسط توسعه‌دهندگان برنامه‌ها معرفی شده‌اند. ما نمونه‌هایی از برنامه‌ها با تنظیمات و افشاگری‌هایی پیدا کردیم که کاربران را بسته به کشوری که در آن برنامه مورد نظر را دانلود می‌کنند، در معرض خطرات امنیتی و حریم خصوصی بالاتر یا پایین‌تری قرار می‌دهند».

کومار و همکارانش داده‌های برنامه‌های محبوب جهانی را در ۲۲ دسته برنامه برتر در گوگل پلی جمع‌آوری کردند و مقدار حیرت‌انگیز geoblocking را یافتند که به محدودیت‌های آنلاین بر اساس موقعیت جغرافیایی معروف است. از ۵۶۸۴ برنامه مورد بررسی، ۳۶۷۲ برنامه حداقل در یکی از ۲۶ کشوری که در این مطالعه شرکت داشتند در دسترس نبودند. در حالی که برخی از این موارد احتمالا به مسائل مربوط به کپی رایت خلاصه می‌شود، بسیاری از موارد دیگر به دلیل قوانین خود کشور‌ها در مورد مسائلی مانند قمار آنلاین و تمایلات سیاسی است. کومار می‌نویسد: «در حالی که حذف برنامه‌های چینی توسط دولت هند با افشای کامل عمومی اتفاق افتاد، به‌طور شگفت‌انگیزی اکثر حذف‌هایی که مشاهده کردیم بدون آگاهی عمومی یا بحث‌های زیادی انجام شد».

جدای از در دسترس بودن ساده، تیم طیف وسیعی از تفاوت‌ها را در قوانین امنیتی و حریم خصوصی داده‌های برنامه‌ها یافت. ۱۲۷ برنامه بسته به موقعیت مکانی که اجازه دسترسی به تلفن‌های کاربران را داشتند، متفاوت بودند، ۴۹ مورد از آن‌ها دارای مجوز‌های اضافی بودند که توسط گوگل خطرناک تلقی می‌شدند. کانادا در کنار بحرین و تونس به عنوان یکی از کشور‌هایی که بیشترین مجوز‌های اضافی را درخواست می‌کند، فهرست شده است.

بیش از ۱۰۰ مورد از برنامه‌های مورد مطالعه، سیاست‌های حفظ حریم خصوصی متفاوتی را بر اساس کشور نشان می‌دادند، به‌ویژه برای مصرف‌کنندگانی که تحت قانون حفظ حریم خصوصی مصرف‌کننده کالیفرنیا و مقررات عمومی حفاظت از داده‌های اتحادیه اروپا زندگی می‌کننئ. برای تکمیل آن، تقریبا ۳۰ برنامه که از مجوز‌های خطرناک استفاده می‌کنند، علیرغم خط‌مشی گوگل که آن‌ها را ملزم به انجام این کار می‌کند، هیچ اشاره‌ای به این استفاده ندارند.

محققان تعدادی توصیه برای شروع رسیدگی به این مسائل ارائه کردند، از جمله ترغیب سازندگان برنامه به تعدیل بهتر ویژگی‌های هدف کشورها، ارائه گزارش‌های شفاف‌تر حذف برنامه‌ها، افزایش بررسی برنامه و فشار برای شفافیت بهتر توسعه‌دهندگان در مورد تصمیم‌هایشان برای تغییر سیاست‌های برنامه؛ این تیم همچنین پیشنهاد کرد خط مشی‌های حریم خصوصی برنامه‌ها را خودشان میزبانی کنند تا از در دسترس بودن آن‌ها در زمانی که خط مشی‌ها در برخی کشور‌ها مسدود می‌شوند، اطمینان حاصل کنند.

در حالی که جای تعجب ندارد، اما این گزارش یادآوری هشیارکننده است و هدف اصلی بسیاری از برنامه‌ها دسترسی به افراد و داده‌های آن‌ها تا حد امکان است. به ندرت کسی همه آن قوانین و مقررات را بخواند، اما مطالعاتی مانند این ممکن است کمک کند تا پیش از دانلود هر برنامه‌ای کمی تامل کنید.

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد