پرش به محتوا
آخرین اخبار
آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند
اخبار

سیاست‌های متناقض حریم خصوصی در اپلیکیشن‌های اندروید

بهمن ۱۴, ۱۳۹۸ نوشتهٔ editor بدون نظر

کمیته رکن چهارم – کارشناسان امنیتی سیاست حریم خصوص بسیاری از برنامه‌های اندروید را بررسی کرده و از متناقض بودن آن‌ها خبر دادند.

به‌تازگی کارشناسان دانشگاه کارولینای شمالی (North Carolina)، دانشگاه ایلینوی (University of Illinois) و محققان IBM Research، بیش از ۱۱۴۳۰ برنامه فروشگاه Google Play را موردمطالعه قرار داده و سیاست‌های حریم خصوصی آن‌ها را با دقت مورد تجزیه‌وتحلیل قراردادند. آن‌ها برای این کار، ابزار ویژه‌ای به نام PolicyLint استفاده کردند که زبان متون و اسناد را موردمطالعه قرار می‌داد. 

طبق این بررسی‌ها، ۱۴٫۲ درصد از برنامه‌ها (۱۶۱۸)، سیاست‌های متناقضی را برای حفظ حریم خصوصی و جمع‌آوری اطلاعات کاربران در پیش‌گرفته‌اند. این برنامه‌ها در بخشی از سیاست‌های خود اعلام کرده‌اند اپلیکیشن موردنظر داده‌های محرمانه افراد را جمع‌آوری نمی‌کند و در بخش‌های دیگر جمع‌آوری برخی داده‌های شخصی، اسامی و ایمیل را تأیید کرده‌اند. 

براساس تحقیقات انجام‌شده، تنها ۵۹ مورد از برنامه‌های بررسی‌شده عموماً از خدمات آنلاین برای طرح خودکار سیاست‌های محرمانه استفاده کرده‌اند که اظهارات آن‌ها براثر خطا و قالب‌های استاندارد متناقض تنظیم‌شده و سیاست بقیه اپلیکیشن‌ها منحصربه‌فرد بوده و نتیجه اشکال یا خطایی نبوده است. 

کارشناسان، ۵۱۰ مورد از اسناد سیاست را نیز به‌صورت دستی بررسی کرده و اظهارات متناقضی کشف کردند. تیم تحقیقاتی پس از یافتن اطلاعات تماس ۲۶۰ توسعه‌دهنده از طریق ایمیل در خصوص این موضوع به آن‌ها اطلاع‌رسانی کرده و تنها ۱۱ پاسخ دریافت نمود و درنهایت فقط ۳ توسعه‌دهنده اقدام به تصحیح متن Privacy policy کرد.

به اعتقاد محققان، توسعه‌دهندگان عمداً متن سیاست‌ها را این‌گونه تنظیم می‌کنند تا کاربران گمراه شده و به خود زحمت ندهند زمان کافی برای مطالعه متن سیاست اختصاص داده و پذیرش یا عدم پذیرش سیاست موردنظر را اعلام کنند. 

منبع: سایبربان

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.