کلاهبرداریهای ترنتی، فیشینگ و صفرن حساب بانکی تنها با یک کلیک روی پیامکهایی اسم سامانه سهام عدالت، سامانه ثنا و امثالهم ارسال میشوند، پدیده پربحث روزه. با همهگیری فضای مجازی و افزایش تراکنشهای ترنتی، کلاهبرداری ترنتی هم موازات آن ر ه و گسترش یافته . اما نظر میرسد فیلترینگ هم پدیدهای بر آن مهر تأیید زد و با خطر انداختن امنیت شب، میزان اتفاقاتی از دست را طرز چشمگیری افزایش داد.
گوگل پلی – یکی از منابع امن دانلود نرمافزار – یکی از مواردی میزان ورود بدافزارها گوشی را کاهش میدهد و امنیت کاربر را تأمین میکند؛ اما فیلترینگ پلتفرم هم مانند بسیاری از پلتفرمهای دیگر، یکسالگی خود را پشتسر میگذارد. Google Play Store در تاریخ ۶ مارچ ۲۰۱۲ با تلفیق مارکت اندروید و سرویسهای دیجیتالی دیگری عرضه و در بیش از ۱۹۰ کشور مختلف در دسترس و درواقع یکی از معدود کشورهایی فروشگاه اندرویدی در دسترس کاربرانش نیست، ایران .
پیشتر برخی گزارشها حکایت از ایران بالاترین سهم آلودگی موبایل بدافزار را در جهان و حالا با فیلترینگ گوگل پلی، اوضاع بدتر هم ه .
فیلترینگ گوگل پلی، عامل کاهش امنیت شب

«صالح سوزنچی»، کارشناس امنیت شب، درباره تأثیر گوگل پلی بر کاهش نصب اپلیکیشنهای مخرب دیجیاتو گفت: «زمانی فاده از اپلیکیشنها فراگیر ، هرکسی میتوانست اپلیکیشنی بنویسد و روی گوشی خود نصب کند. درنهایت مشخص اتفاقات امنیت شب را خطر میاندازد. برای رفع مشکل، گزینهای روی دو سیستمعامل اندروید و آیفون فعال تا اپلیکیشنهایی امضای ان ندارند، اجازه نصب داده نشود و تنها اپلیکیشنهایی اجازه نصب ه باشند از دو ور دریافت شوند. از طرفی، برای ورها انحصار ایجاد نکنند، گزینهای تعبیه تا کاربران تنها درصورتی بخواهند، اجازه نصب اپلیکیشن از سایر ورها را دستگاه خود بدهند.»
او با اشاره بزرگترین مشکلات شب از آنجایی شروع افراد گزینه را غیرفعال ند، گفت: «زمانی گوگل پلی در اختیار همه ، افراد راحتی اپلیکیشنهای موردنظر خود را دانلود میند و مطمئن ند گوگل پلی امنیت را تضمین میکند. دیگر کسی سراغ دانلود اپ از سایتهای دیگر نمیرفت چرخه نصب انی ایجاد ه . اما با فیلتر گوگل پلی، کاربران ناچارند تیک دانلود «فقط از برنامه» را بردارند و حالا هر چیزی اجازه نصب اپلیکیشن بدهند. همین دلیل امنیت کل سیستمعامل کاهش یافته ، مخصوصاً وقتی پیامکهای مربوط سهام عدالت و امثالهم کاربران زیادی را ترغیب کلیکن و نصب برنامهها میکنند.»

سوزنچی درباره سیستم امنیت گوگلپلی توضیح داد: «طی سالیان اخیر بدافزارها در گوگلپلی هم بیشتر ند و ور ناچار یک سیستم محافظ برای خودش ایجاد کند. در واقع روی گوشیهای جدید سیستمی وجود اپها را پس از نصب برای گوگلپلی میفرستد تا بررسی شوند.»
گفته سوزنچی پیامکهایی مثل پیامکهای سهام عدالت حاوی لینک دانلود اپلیکیشنهایی در بعضی از اپورهای داخلی موجود نیست و همین مساله نشان میدهد برنامهها جعلی هستند، اما از طرفی او تأکید بسیاری از مردم امکان سنجیدن موضوع را ندارند. اعتقاد او، یکی دیگر از ویژگیهای گوگلپلی نسخههای نصبی اپلیکیشنها را با نسخهای در خود اپور هست تطابق میدهد و در صورت مشاهده تفاوت آن را بدافزار شناسایی میکند: «متاسفانه فیلترینگ تمام خدمات را از کاربران گرفت.»
اپلیکیشنهای مخرب روز روز بیشتر میشوند

«علی اسدی»، دیگر کارشناس امنیت شب اما درباره تاثیرات گوگلپلی روی بالارفتن امنیت شب نظر دیگری . او درباره انواع بدافزارهای موجود در فضای سایبری دیجیاتو گفت: «ما اگر بخواهیم بدافزارها، جاسوسابزارها و برنامههای مخرب را از نظر اجرایی دستهبندی کنیم، دو دسته تقسیم میشوند. دسته اول مواردی هستند اهداف عمومی دارند و مخاطبین و اهدافشان کاربران کل دنیا هستند. میبینیم روزانه تعداد بسیاری از برنامهها ایجاد و منتشر میشوند و کاربران زیادی از کل دنیا دارند. مثل اپلیکیشنهایی برای سرقت کیف پول رمزارز ایجاد میشوند. نرمافزارها فعالیت بینالمللی ه و مختص یک کشور نیستند. اما دسته دوم برخلاف دسته اول صرفا مختص یک کشور . در کشور ما مشکلی با بدافزارها و آمار بسیار زیادی از آنها وجود ، اپلیکیشنهایی هستند صرفا برای خالین حساب بانکی کاربران ایرانی یا برای دسترسی دریافت و ارسال پیامک مورد فاده قرار میگیرند.»
او با اشاره در مورد شناسایی، تحلیل و حذف بدافزارها در دسته اول برنامهای قویتر از گوگل وجود ن، گفت: «گوگل دسترسی کاملی تمام دستگاههای اندرویدی دنیا ه و میتواند با تحلیل آمار خود متوجه شود مثلا کدام اپلیکیشن بدون در گوگلپلی منتشره با، صورت ناگهانی در کل کشورهای دنیا درحال نصب . همچنین براساس دسترسیها و الگوهایی میتواند تشخیص دهد آن برنامه بدافزار هست یا نیست تا بتواند آن را از دیوایسهای اندرویدی حذف کند.»
باور کارشناس امنیت وجود چنین سازوکاری هم قطعا مفید و لازم اما در مورد گروه دوم جوابگو نیست. او درباره آیا فیلترینگ گوگلپلی تأثیری در ر بدافزارها ه یا نه توضیح داد: «ما چندین سال در مورد تحلیل و بررسی یم و حتی گزارشاتمان را نیز برای گوگلپلی فرستادیم. متاسفانه بررسی گوگلپلی با تأخیر زیادی انجام می. فیلترینگ و مواردی مانند افزایش هزینه باعث ه تا ۹۰ درصد اپلیکیشنها سمت دامینهای رایگان و پسوندهای تیالدی ارزان قیمت بروند. از طرفی هم بابت سرور یا ه چون اجاره سرور ساعتی و یا روزانه صرفهتر آن سمت میروند و مرتباً درحال تغییر اپلیکیشنهای خود هستند. باعث میشود سرعت ما درخصوص شناسایی اپهای ایرانی ه و از تأثیر آن بکاهد.»
گفته اسدی طول کشیدن پاسخگویی بیش از دوهفتهای گوگلپلی درحالی اپلیکیشنهای مخرب نهایتا تا یک هفته فعال ه و در همین مدت از کاربران کلاهبرداری میند. بعد از آن هم با اپلیکیشن جدید سراغ کلاهبرداریهای جدیدتر میرفتند. برای همین درخصوص تاثیر فیلترینگ گوگلپلی بر ر بدافزارها در دسته اول تأثیر بسزایی اما برای گروه دوم تأثیر آنچنانی ن. البته زمانهایی هم یک اپلیکیشن تا یک ماه فعالیت می و هار گوگلپلی میتوانست مفید با.»
او فاده از فیلترشکنها را دیگر عامل خطر افتادن امنیت شب دانست و عنوان : «ما زمانی یک اپلیکیشن را بدافزار تشخیص میدادیم فوراً آن را برای فیلترینگ گزارش مییم اما الان اکثر کاربران از فیلترشکن فاده میکنند و از مرحله میگذرند.»
آیا گوگلپلی یک آنتیویروس ؟

گفته سوزنچی گوگلپلی آنتیویروس نیست بل یک هشچکر ؛ یعنی نمیتواند اپلیکیشن را باز ه و آن را آنالیز کند. بل در سطح قابل قبولی فایلها، ورژنها و منابع را چک و با دادههای خودش مقایسه میکند. بعد هم اگر هرکدام از اطلاعات با اطلاعات گوگلپلی مغایرت ه با نتیجه میگیرد اپ غیر قانونی . وقتی گوگلپلی متوجه قضیه شود، فورا دستور حذف آن اپ را صادر میکند.»
او همچنین باور روی بحث بدافزارها چون کدشان بعد از شناسایی توسط محققین مشخص ، هش و ساختارشان مشخص ه و روی دیتابیس گوگلپلی میرود. در موارد میتوان گفت گوگلپلی میتواند مثل نوعی آنتیویروس عمل کند.
اسدی درباره آیا میتوان گوگلپلی را یک آنتیویروس دانست یا نه توضیح داد: «تنها کاری گوگلپلی انجام میدهد صورت روزانه اپلیکیشنهای نصبه روی دیوایسهای اندرویدی را اسکن میکند. سپس بر اساس بررسی دسترسیها، روند و تعداد نصب اپلیکیشنها آنها را تحلیل میکند درصورت شناسایی بدافزار منجر حذف اپلیکیشن میشود. درحالی آنتیویروسها تمام فایلهای موجود در گوشی را بررسی میکنند. حتی در بحث وبگردی موارد مرتبط با فیشینگ و سایتهای مخرب را نیز شناسایی میکنند. ها مواردی در پروتکشن گوگلپلی وجود ن. برهمین اساس نمیتوان آن را آنتیویروس دانست.»
او همچنین ادامه داد: «با حال گوگلپلی کمک زیادی درخصوص شناسایی بدافزارها انجام میدهد و وجودش برای دیوایسهای اندرویدی مهم و حیاتی . هرکشوری قابلیت را از کاربرانش بگیرد قطعا امنیت آنها ضر میزند. اما در خصوص همین پلیپروتکت قابل اعتماد یا نه گزارشاتی وجود اگر مراجعه میبینید تعداد بسیار زیادی بدافزار تست ه و تنها یک سوم آن توسط گوگلپلی تشخیص داده ه آمار خوبی نیست.»
بدافزارها چگونه ر ند؟

اسدی درباره چگونه چنین بدافزارهایی ر ند دیجیاتو توضیح داد: «در مورد جلوگیری از فیشینگ و نصب بدافزار هم ما بررسیهای زیادی برای ریشهیابی آن یم و متوجه یم پیش از رفتن سوی پیامکهایی درباره ثنا، قوه قضائیه و… فعالیتشان سایتهای دانلود نرمافزار موده محدود ه و کاربر آنها را دانلود و نصب می. موارد چنینی در شروع اتفاق تاثیر بسزایی . مورد بعدی گروهها و کانالهای تلگرامی مستهجن ند روند را ر دادند. همه موارد از جا شروع دسترسی کاربر را بگیرند و با ارسال پیامک مورد را گسترش دهند.» او همچنین اشاره شمارههای کاربران نیز صورت رندوم ن و با ر فضای مجازی و تحلیل و بررسی درباره صاحبان آن شمارهها صورت گرفته . بعد از اتفاق بسیاری از پلفترمهای خدماتدهنده محدودیتهایی را برای لاگین اعمال ند.
جمعبندی
وزیر ارتباطات بارها از لزوم بره ن فیلترینگ گوگل پلی صحبت ه و تنها جایی نظر تخصصی پیرامون فیلترینگ یک پلتفرم داده و پای آن ایستاده، در مورد همین مسدودسازی گوگل پلی ه . با حال آنطور زارعپور میگوید، با موضوع در کارگروه فلیترینگ مخالفت ه و مشخص نیست چرا تصمیمگیران آسیبهایی فیلترینگ وارد ه، توجه نمیکنند. فیلترینگ گوگل پلی جدا از آسیبهای مالی جبران ناپذیری برخی صنایع نظیر صنعت موبایل گیمینگ در ایران زده، میتواند امنیت شب هم خدشه عظیمی وارد کند و بر اساس شنیدههای دیجیاتو، توانسته آمارهای فیشینگ را ر ببخ. باید دید تصمیم قرار تا کی تداوم ه با و آیا سیمداران قرار خطرات فیلترینگ بیشتر توجه کنند یا خیر.
دیدگاهتان را بنویسید