about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
پیشنهاد
1404/02/21 - 07:21- تروریسم سایبری

پیشنهاد رئیس سابق اداره ملی سایبری رژیم صهیونیستی درمورد ایران

رئیس سابق اداره سایبری ملی رژیم صهیونیستی گفت که این رژیم باید یک پیمان دفاع سایبری علیه ایران تشکیل دهد.

حمله
1404/01/16 - 14:04- جرم سایبری

حمله سایبری آژانس‌های اطلاعاتی آمریکا علیه کاربران موبایل

یک گزارش منتشرشده توسط یک ائتلاف صنعتی چینی، فعالیت‌های نظارتی و سرقت داده‌ای آژانس‌های اطلاعاتی آمریکا را که کاربران جهانی تلفن‌های هوشمند و سامانه‌های ارتباطی را هدف قرار می‌دهد، افشا کرد.

برگزاری
1404/01/26 - 08:33- آمریکا

برگزاری رزمایش پاسخ هماهنگ به حمله سایبری توسط اعضای ناتو

متحدان ناتو در یک رزمایش در ماه آوریل سال جاری، پاسخ هماهنگ به حمله سایبری را تمرین کردند.

انتشار شده در تاریخ

نشت اطلاعات گوشی با اپلیکیشنهای رایگان

به گزارش واحد فناوری اطلاعات سایبربان؛ اپلیکیشن هایی که روزانه توسط کاربران موبایل به‌صورت رایگان از اپ استورها دانلود می‌شوند، خطر درز اطلاعات موجود درگوشی را به همراه دارد. چراکه بسیاری از این نرم‌افزارهای کاربردی، در ابتدا اجازه دسترسی به‌تمامی اطلاعات گوشی را از کاربر اخذ می‌کنند.

حدود ۱۲۰ هزار اپلیکیشن فارسی در کشور تولیدشده است که شمار بسیاری از این اپلیکیشن ها روزانه از سوی کاربران ایرانی مورداستفاده قرار می‌گیرند؛ اما بسیاری از این نرم‌افزارها به دلیل ناآگاهی کاربران، اسباب درز اطلاعات موجود درگوشی کاربر را فراهم می‌کند.
این موضوع البته تنها مختص به اپلیکیشن های فارسی نبوده و تمامی نرم‌افزارهایی که از طریق بازارهای اپلیکیشن دانلود می‌شوند ممکن است اطلاعات حیاتی و شخصی کاربران را در اختیار بگیرند. چراکه در زمان نصب این اپلیکیشن ها، درخواست‌هایی مبنی بر دسترسی به دیتای موجود درگوشی، فایل‌ها و موقعیت مکانی کاربر به وی ارسال می‌شود و در صورت تأیید این درخواست‌ها، سازنده اپلیکیشن امکان دسترسی به این اطلاعات را خواهد داشت.
در این زمینه نصرالله جهانگرد، معاون وزیر ارتباطات و فناوری اطلاعات نسبت به فعال‌سازی اپلیکیشن های رایگانی که اجازه دسترسی به‌تمامی اطلاعات گوشی مشترک را از وی می‌گیرند، هشدار داده است.
وی تأکید کرد: با ورود اپلیکیشن ها به فضای گوشی موبایل، دیگر گوشی یک ابزار شخصی نیست و آنچه درگوشی موجود است مانند تمام فایل‌ها و عکس‌ها و پیام‌ها قابل کپی کردن خواهد بود؛ بنابراین باید یاد بگیریم که داده‌های شخصی و حیاتی خود را روی گوشی‌های موبایل نگهداری نکنیم.
رئیس سازمان فناوری اطلاعات همچنین با تأکید بر اینکه در خرید اپلیکیشن ها و نرم‌افزارهای کاربردی، کاربر باید از نسخه‌های اصلی استفاده کند، در موردبحث امنیت این نرم‌افزارها گفت: هر اپلیکیشن قلابی که کاربران روی دستگاه خود نصب می‌کنند می‌تواند به‌تمامی اطلاعاتی که فرد روی گوشی دارد دسترسی داشته باشد.
معاون وزیر ارتباطات اضافه کرد: کاربران باید دقت داشته باشند که آنچه اطلاعات شخصی و حریم خصوصی آن‌ها به شمار می‌رود را در فضای مجازی منتشر نکنند. چراکه زمانی که کاربر از یک اپلیکیشن استفاده می‌کند و به درخواست این اپلیکیشن پاسخ مثبت می‌دهد، درواقع اطلاعات وی از عکس‌ها گرفته تا متن پیام‌هایش در چندین محل کپی می‌شود که می‌تواند خطر درز اطلاعات را به همراه داشته باشند.
وی با بیان اینکه این موضوع برای اپلیکیشن های فارسی نیز صادق است، ادامه داد: تمام کسانی که اپلیکیشن فارسی می‌نویسند عمده دیتای گوشی کاربر را می‌خواهند که در دسترس داشته باشند و این در حالی است که کاربران بدون آگاهی، این شرایط را برای اپلیکیشن فراهم می‌کنند. درصورتی‌که در استفاده از اکثر این اپلیکیشن ها، اصلاً نیازی به داشتن تمامی دیتای گوشی نیست.
جهانگرد با تأکید بر اینکه نرم‌افزارهای رایگان همیشه خوب نیستند، خاطرنشان کرد: اپلیکیشن باید ایمن باشد و نباید امنیت اطلاعات مشترکان را تهدید کند. در دنیا برای ارزیابی اپلیکیشن ها، نظام رتبه‌بندی اعمال می‌شود و ما نیز باید این موضوع را در کشور اجرایی کنیم.
معاون وزیر ارتباطات با اشاره به اینکه گاهی تبلیغات متعددی برای دسترسی به نرم‌افزارهای رایگان صورت می‌گیرد و مردم به دلیل رایگان بودن از آن استقبال می‌کنند، تصریح کرد: اینکه ذائقه‌ها را به سمت رایگان بودن تمام امور پیش ببریم برداشت درستی نیست و گاهی نیاز است برای استمرار چرخه حیات نرم‌افزارهای بومی، حفظ امنیت اطلاعات و نیز برقراری تعادل در بازار، هزینه نرم‌افزار پرداخت شود.
وی هشدار داد که برخی از اپلیکشن های رایگان ممکن است قلابی باشند و تنها برای دسترسی به اطلاعات موجود درگوشی کاربر، طراحی‌شده باشد.

تازه ترین ها
هشدار
1404/03/26 - 19:02- هوش مصنوعي

هشدار سازمان ملل متحد نسبت به تهدیدات هوش مصنوعی

سازمان ملل متحد خواستار اقدام جهانی در مورد تهدیدات هوش مصنوعی شد.

حمله
1404/03/26 - 16:44- جرم سایبری

حمله سایبری به ادارات دولتی کارولینای شمالی و جورجیا

یک شهرداری در کارولینای شمالی و دفتر دادستانی منطقه‌ای که چهار شهر در جورجیا را پوشش می‌دهد، با مشکلات عملیاتی ناشی از حملات سایبری اخیر روبه‌رو هستند.

هشدار
1404/03/26 - 16:23- آسیب پذیری

هشدار سازمان امنیت سایبری آمریکا در مورد آسیب پذیری سیمپل هلپ

مقامات امنیت سایبری فدرال آمریکا اعلام کردند که باندهای باج افزار اخیراً از یک آسیب پذیری در نرم افزار کنترل از راه دور دستگاهها به نام سمپل هلپ در طی یک سری حملات سوءاستفاده کرده اند.