پرش به محتوا
آخرین اخبار
بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند
اخبار

سیاست‌های متناقض حریم خصوصی در اپلیکیشن‌های اندروید

بهمن ۱۴, ۱۳۹۸ نوشتهٔ editor بدون نظر

کمیته رکن چهارم – کارشناسان امنیتی سیاست حریم خصوص بسیاری از برنامه‌های اندروید را بررسی کرده و از متناقض بودن آن‌ها خبر دادند.

به‌تازگی کارشناسان دانشگاه کارولینای شمالی (North Carolina)، دانشگاه ایلینوی (University of Illinois) و محققان IBM Research، بیش از ۱۱۴۳۰ برنامه فروشگاه Google Play را موردمطالعه قرار داده و سیاست‌های حریم خصوصی آن‌ها را با دقت مورد تجزیه‌وتحلیل قراردادند. آن‌ها برای این کار، ابزار ویژه‌ای به نام PolicyLint استفاده کردند که زبان متون و اسناد را موردمطالعه قرار می‌داد. 

طبق این بررسی‌ها، ۱۴٫۲ درصد از برنامه‌ها (۱۶۱۸)، سیاست‌های متناقضی را برای حفظ حریم خصوصی و جمع‌آوری اطلاعات کاربران در پیش‌گرفته‌اند. این برنامه‌ها در بخشی از سیاست‌های خود اعلام کرده‌اند اپلیکیشن موردنظر داده‌های محرمانه افراد را جمع‌آوری نمی‌کند و در بخش‌های دیگر جمع‌آوری برخی داده‌های شخصی، اسامی و ایمیل را تأیید کرده‌اند. 

براساس تحقیقات انجام‌شده، تنها ۵۹ مورد از برنامه‌های بررسی‌شده عموماً از خدمات آنلاین برای طرح خودکار سیاست‌های محرمانه استفاده کرده‌اند که اظهارات آن‌ها براثر خطا و قالب‌های استاندارد متناقض تنظیم‌شده و سیاست بقیه اپلیکیشن‌ها منحصربه‌فرد بوده و نتیجه اشکال یا خطایی نبوده است. 

کارشناسان، ۵۱۰ مورد از اسناد سیاست را نیز به‌صورت دستی بررسی کرده و اظهارات متناقضی کشف کردند. تیم تحقیقاتی پس از یافتن اطلاعات تماس ۲۶۰ توسعه‌دهنده از طریق ایمیل در خصوص این موضوع به آن‌ها اطلاع‌رسانی کرده و تنها ۱۱ پاسخ دریافت نمود و درنهایت فقط ۳ توسعه‌دهنده اقدام به تصحیح متن Privacy policy کرد.

به اعتقاد محققان، توسعه‌دهندگان عمداً متن سیاست‌ها را این‌گونه تنظیم می‌کنند تا کاربران گمراه شده و به خود زحمت ندهند زمان کافی برای مطالعه متن سیاست اختصاص داده و پذیرش یا عدم پذیرش سیاست موردنظر را اعلام کنند. 

منبع: سایبربان

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.