هشدار: احتمال وجود بدافزارهای از پیش نصب شده در تلفن های ارزان قیمت اندرویدی وجود دارد!

22 خرداد 1397 هشدار: احتمال وجود بدافزارهای از پیش نصب شده در تلفن های ارزان قیمت اندرویدی وجود دارد!

روابط عمومی شرکت ایدکو (توزیع کننده محصولات کسپرسکی در ایران)؛اگر قصد خرید یک گوشی هوشمند اندروید را داشته باشید با مجموعه‌ای از انتخاب‌های متنوع روبرو خواهید شد. تعداد تولیدکنندگان در حال افزایش است و هزاران دیدگاه مختلف درمورد انتخاب یک گوشی بخصوص وجود دارد.

مشتریان از تمامی این انتخاب‌ها که فاکتور تصمیم‌گیری برای اکثر آن‌ها قیمت و برای برخی فقط قیمت است سر در گم می‌شوند و همین جا است که گوشی‌های هوشمند از تولیدکنندگان کمتر شناخته شده وارد ماجرا می‌شوند. آن‌ها همان مشخصات و کیفیتی که برندهای شناخته شده ارائه می‌دهند را با نصف قیمت عرضه می‌کنند. کاملا قابل درک است که با این پیشنهادهای فوق‌العاده، جذب نشدن به سمت آنها کار دشواری است.

می‌دانید قضیه از چه قرار است؟ به این سادگی نیست. اغلب وقتی یک گوشی هوشمند مانند این خریداری می‌کنید، برخی ویژگی‌های اضافی مخفی نیز نصیبتان می‌شود، مثلا برخی بدافزارهای از پیش نصب شده. و این اتفاقی است که رخ می‌دهد.

تروجان در یک اشاره

مزیت بزرگ اندروید این است که پلتفرم موبایل بسیار منعطفی دارد که آنرا در میان توسعه‌دهندگان محبوب کرده است. گوگل نرم‌افزار مرکزی را توسعه می‌دهد اما هر تولید کننده‌ای می‌تواند آن را به دلخواه تغییر داده و گوشی را با اپلیکیشن‌های بومی خود پر کند تا محصول خود را برجسته‌تر کند.

برخی از این نرم‌افزارهای بومی اپلیکیشن‌های سیستمی هستند، یعنی آن دسته از اپلیکیشن‌هایی که توسط سازنده در پوشه system/app و یا system/priv-app در یک دستگاه اندروید نصب شده است و نمی‌تواند توسط کاربر پاک شود. همه‌چیز خوب و مرتب است اما وقتی که انگیزه سود مطرح شود تصویر کمی تیره می‌شود.

در تئوری، سازنده می‌تواند پوشه system/app یا system/priv-app را با هرچیزی که به نظر خودش برای کاربر مفید است پر کند. در عمل، سازندگان از این فرصت برای کسب کمی پول اضافه بهره می‌گیرند. برای مثال، با اخذ پول از توسعه دهندگان اپلیکیشن برای پیش نصب اپلیکیشن‌هایشان و گاهی، چه بخواهید یا نه، سازندگان گوشی هوشمند آن پوشه را با بدافزار پر می‌کنند.

بدافزارهای پیش بارگذاری شده به شما تبلیغات و پیام‌هایی نشان می‌دهند که گریزی از آن‌ها نیست و یا اطلاعات شخصی شما را جمع‌آوری می‌کنند تا به شخص ثالثی بفروشند و یا با ترکیبی از این موارد آگهی‌های متناسب با داده‌هایتان به شما نمایش می‌دهند. تمامی این کارها باعث کاهش هزینه نهایی تولید می‌شود. عجب مدل کسب و کار خوبی!

یک تروجان پیش‌بارگذاری شده که به مجرمان اجازه روگذاری آگهی بر روی سیستم عامل را می‌دهد بر روی دستگاه‌های ساخته شده توسط توسعه‌دهندگان بزرگی مانند ZTE، Archos، Prestigio و myPhone یافت شده است. در یک بررسی دیگر متوجه شده‌اند که تلفن‌های هوشمند OnePlus و BLU با نرم‌افزارهای جاسوسی که اطلاعات شخصی حساس را جمع‌آوری می‌کند و به سرور شرکت سازنده ارسال می‌کند پیش‌بارگذاری شده‌اند.

به اندازه کافی مضحک است که تمامی سازندگانی که به آن‌ها اشاره شد جزء شرکای موردتایید در وبسایت رسمی اندروید هستند. به این معنی که پیش‌نصب بدافزار به یک اقدام رایج تبدیل شده است و شما نمی‌توانید به سادگی به اعتبار تولیدکنندگان شناخته شده هم اتکا کنید.

بخر- اما بررسی کن

برای به حداقل رساندن خطر خرید دستگاه‌های آلوده، یا حداقل تشخیص اینکه یک دستگاه بعد از خرید در هر اپلیکیشن به شما تبلیغات نشان می‌دهد و اطلاعات شخصی شما را بدون اجازه جمع‌آوری می‌کند اقدامات زیر را اکیدا توصیه می‌کنیم:

  • تحقیق کنید: گوشی ای که مد نظر شماست به احتمال زیاد در وبسایتها مورد بحث و بررسی قرار گرفته است به خصوص اگر خریداران در مورد بدافزارهای از پیش نصب شده شکایت کرده باشند.
  • همانطور که اغلب موضوع بحث است، اگر یک چیز برای درست بودن خیلی خوب به نظر آید احتمالا برای درست بودن خیلی خوب است. عاقلانه است که از گوشی‌های هوشمندی که خیلی ارزان‌تر از مدل‌های مشابه هستند اجتناب کنید. غیر محتمل نیست که سازندگان آن‌ها از برخی اعمال مشکوک برای جبران پولی که بر روی مبلغ فروش لحاظ نشده استفاده کنند.
  • وضعیت تایید دستگاه اندروید خود را چک کنید تا از آزمودن نرم‌افزار ثابت آن توسط گوگل مطمئن شوید. این تاییدیه به معنی تضمین عدم وجود بدافزار از پیش نصب شده نیست اما احتمال آلوده شدن دستگاه‌های تایید شده پیش از فروش به مراتب کمتر است.
  • یک آنتی‌ویروس مطمئن نصب کنید که شما را از لحظه مواجه با برنامه‌های خطرناک مطلع و از دستگاه شما حفاظت کند. هر قدر هم جانب احتیاط را رعایت کنید، با بدافزارهایی که پیش از بازکردن محصول جدید نصب شده، احتمال تحت تاثیر قرار گرفتن وجود دارد.

   منبع: کسپرسکی آنلاین(ایدکو)

کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکی، کسپراسکای، و یا کاسپراسکای نیز می‌شناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکي نام دارد.