در ذهن بسیاری از کاربران، نرمافزارهای جاسوسی ابزارهایی پیچیده و ناشناخته هستند که فقط توسط هکرها و دولتها استفاده میشوند. اما واقعیت دنیای دیجیتال امروز چیز دیگری است. اپلیکیشنهایی که بهصورت روزمره از آنها استفاده میکنید. از کیبوردهای محبوب گرفته تا اپهای سادهای مانند چراغقوه یا اسکن QR—میتوانند بدون اطلاع شما اطلاعات شخصیتان را جمعآوری و منتقل کنند. برخی از این لاگمدیا در این مقاله قصد دارد تا اپلیکیشنهای جاسوس را مورد واکاوری قرار دهد. حتی در فروشگاههای رسمی اپلیکیشن با میلیونها نصب قرار دارند و در ظاهر هیچ نشانهای از تهدید امنیتی ندارند. این مقاله قصد دارد با معرفی ۱۰ اپلیکیشن رایج و پرکاربرد که میتوانند پنهانی نقش یک نرمافزار جاسوسی را ایفا کنند، دیدگاه شما را نسبت به «اپهای بیخطر» تغییر دهد. لاگمدیا در این مقاله قصد دارد تا اپلیکیشنهای جاسوس را مورد واکاوری قرار دهد.
کیبوردهای شخص ثالث؛ دسترسی کامل به هر چیزی که تایپ میکنید
چرا کیبوردها میتوانند خطرناک باشند؟
کیبوردهای شخص ثالث مانند Gboard، SwiftKey یا سایر اپلیکیشنهای سفارشی که ظاهر زیبایی دارند، معمولاً از کاربر درخواست دسترسی کامل (Full Access) میکنند. این نوع دسترسی به اپلیکیشن اجازه میدهد تا تمام چیزی که تایپ میکنید را بخواند. در نگاه اول، این برای بهبود پیشنهادات نوشتاری است، اما در عمل، اطلاعات حساس مانند رمز عبور، شماره کارت یا پیامهای شخصی هم در معرض خطر قرار میگیرد.
اپلیکیشنهای چراغقوه؛ چرا یک چراغقوه به مکانیاب نیاز دارد؟
دسترسیهای غیرمنطقی در اپهای ساده
اپلیکیشنهایی که تنها وظیفه روشنکردن فلش گوشی را دارند، بعضاً درخواست دسترسی به مکان، تماسها یا حتی فایلهای داخلی میکنند. این سطح از دسترسی برای یک ابزار ساده بیمعناست و احتمال جاسوسی اطلاعات یا فروش آنها به شرکتهای تبلیغاتی را بالا میبرد. نمونههایی از این اپلیکیشنهای جاسوسی در گوگل پلی به وفور یافت میشود.
مطالب مرتبط: وقتی از موبایل شما جاسوسی میشود، چه اتفاقی میافتد؟
اپهای آبوهوا؛ پیشبینی باران یا لو دادن موقعیت شما؟
درخواستهای غیرضروری برای دادههای مکانی
برخی از اپهای پیشبینی وضعیت آبوهوا با وجود ظاهر کاربردیشان، درخواست دسترسی دائمی به موقعیت مکانی، حافظه داخلی و حتی اطلاعات بلوتوث میکنند. این اطلاعات میتواند برای تحلیل رفتاری کاربر یا حتی فروش به شرکتهای دادهکاو استفاده شود.
اپهای VPN رایگان؛ نجاتدهنده یا جاسوس؟
خطر در پشت ابزارهای امنیتی
اپلیکیشنهای VPN رایگان معمولاً بدون پرداخت هزینهای، خدمات رمزگذاری را ارائه میدهند. اما آنچه کاربران نمیدانند این است که بسیاری از این اپها، دادههای مرور کاربر، وبسایتهای بازدیدشده و حتی فعالیتهای آنلاین را ثبت و ذخیره میکنند. دادهها ممکن است به اشخاص ثالث فروخته شود یا در اختیار نهادهایی قرار گیرد که امنیت کاربران را تهدید میکنند.
اپهای مدیریت باتری و رم؛ مفید یا مزاحم؟
دادهکاوی در پوشش بهینهسازی
این نوع اپها معمولاً با وعدهی افزایش سرعت گوشی و کاهش مصرف باتری نصب میشوند. با این حال، برخی از آنها با دریافت دسترسی به اپهای دیگر، دادههای کاربر را استخراج میکنند. حتی دیده شده که بعضی از این اپها رفتار کاربر را زیر نظر دارند تا تبلیغات هدفمندتری نمایش دهند.
اپلیکیشنهای ضبط تماس؛ سلاحی دو لبه
خطرات دسترسی به میکروفن و تماسها
درست است که برخی کاربران نیاز به ضبط تماس دارند، اما بسیاری از اپلیکیشنهای موجود در مارکتها، علاوه بر ضبط تماس، اقدام به ارسال فایلهای صوتی به سرورهای خارجی میکنند. اگر این اطلاعات رمزنگاری نشده باشند، میتوانند بهراحتی در اختیار افراد سودجو قرار گیرند.
مطالب مرتبط: جاسوس افزار چیست و چه تفاوتی با اپلیکیشنهای جاسوس دارد
اپلیکیشنهای شخصیسازی صفحهنمایش (Launcher)
زیبایی ظاهری با هزینه حریم خصوصی
لانچرها معمولاً دسترسیهای زیادی برای اعمال تغییرات ظاهری روی اندروید میخواهند. برخی از آنها اطلاعات اپهای نصبشده، فعالیت کاربر و موقعیت را ثبت کرده و در سرورهای خارجی ذخیره میکنند. استفاده از لانچرهای معتبر از برندهای شناختهشده، راهی برای کاهش ریسک است.
اپهای تشخیص چهره و زیبایی؛ شکارچیان دادههای بیومتریک
ثبت اطلاعات حساس بدون آگاهی
اپهایی که وعدهی تشخیص چهره، زیباسنجی یا اعمال فیلترهای AR را میدهند، معمولاً به دوربین و گالری دسترسی دارند. این اپها میتوانند دادههای بیومتریک چهره کاربر را ذخیره کرده و برای اهداف نامشخص مورد استفاده قرار دهند. حتی برخی از آنها به دوربین در پسزمینه دسترسی دائمی دارند.
اپلیکیشنهای تقویم مشکوک؛ حمله از طریق اعلانها
دعوتنامههای آلوده به لینکهای فیشینگ
بعضی از اپلیکیشنهای تقویم تقلبی، کاربران را با ارسال دعوتنامههای جعلی درگیر فیشینگ میکنند. کاربر با کلیک روی این دعوتنامهها ممکن است وارد صفحات جعلی شود و اطلاعات حساس خود را وارد کند. نصب اپلیکیشنهای تقویم از منابع معتبر مانند گوگل کلندر توصیه میشود.
اپهای اسکن QR Code؛ بیشتر از آنچه فکر میکنید
دوربین، اینترنت و لوکیشن؟ چرا؟
اپهایی که برای اسکن QR ساخته شدهاند، گاهی بیش از حد دسترسی میخواهند. این اپها ممکن است به اینترنت، دوربین، مکان و حتی حافظه داخلی دسترسی داشته باشند. با توجه به اینکه QRها میتوانند لینکهای مخرب داشته باشند، این اپها تبدیل به بستری برای انتقال بدافزار شدهاند.
جمعبندی: هر اپ سادهای، بیخطر نیست
راهکارهایی برای شناسایی اپهای مشکوک
در دنیایی که اپلیکیشنها همهکاره شدهاند، تفکیک اپ مفید از جاسوسگونه سختتر شده است. راهکارهایی مانند بررسی دسترسیهای درخواستی، خواندن نظرات کاربران، بررسی نام توسعهدهنده، و نصب از منابع معتبر میتواند نقش مهمی در حفظ امنیت دیجیتال کاربران داشته باشد. به یاد داشته باشید: اپلیکیشنهایی که اطلاعات را فاش میکنند، همیشه ظاهر خطرناکی ندارند.