Gerdab.IR | گرداب

شناسایی نشدن ۷۰ درصد جاسوس‌افزار‌ها در آنتی ویروس گوگل

شناسایی نشدن ۷۰ درصد جاسوس‌افزار‌ها در آنتی ویروس گوگل
تاریخ انتشار : ۲۱ مرداد ۱۴۰۰

یکی از اصلی‌ترین راه‌ها برای ایمن بودن در جهان آنلاین داشتن یک برنامه آنتی ویروس است که بتواند شما را در برابر خطرات حفظ کند. اما نوع این برنامه آنتی ویروس بسیار اهمیت دارد و این مسئله را تحقیق جدیدی که در زمینه برنامه‌های آنتی ویروس اندروید صورت گرفته و شکاف‌های عظیم امنیتی را در آن‌ها شناسایی کرده، به ما ثابت می‌کند.

به گزارش گرداب، شرکت AtlasVPN آنتی ویروس سرویس حفاظت گوگل پلی که به طور درونی در اندروید قرار گرفته را به همراه نرم‌افزار‌ها و خدمات دیگر در این حوزه مورد بررسی قرار داده است.

تیم تحقیقاتی این شرکت به دنبال سنجش توانایی برنامه در شناسایی نوع خاصی از جاسوس‌افزار که stalkerware خوانده می‌شود، بودند؛ این جاسوس‌افزار شخص ثالثی که معمولا یک سوءاستفاده‌گر است را قادر می‌سازد تا هر کاری شما با گوشی خود انجام می‌دهید را شناسایی و مستند کند. وسعت اطلاعات و سطح جزئیاتی که این جاسوس‌افزار می‌تواند از یک فرد جمع‌آوری کند، بسیار زیاد است.

تقریباً همه اطلاعات ورودی به تلفن یا نگه‌داشته‌شده در آن می‌تواند در معرض خطر قرار بگیرد. امروزه بخش عظیمی از زندگی در تلفن همراه دنبال می‌شود، از جزئیات بانکی تا اسناد شخصی و تصاویر خصوصی که تمام این‌ها می‌تواند توسط جاسوس‌افزار stalkerware به دست بیایند و سپس برعلیه شما از آن استفاده شود.

در آزمایشی که این تیم تحقیقاتی انجام دادند، نرم‌افزار رایگان و فراگیر حفاظت گوگل پلی تنها توانست ۳۱% از خطراتی که ممکن بود علائم یک جاسوس‌افزار باشد را تشخیص داد. یکی از این محققین در این‌باره چنین می‌گوید: «نتایج نشان می‌دهد که وقتی مسئله حفاظت دربرابر ویروس باشد، بهترین گزینه لزوماً یک برند بسیار شناخته‌شده نیست. شناخته‌شده‌ترین برنامه آنتی‌ویروس بدترین عملکرد را در این موقعیت داشت».


این بدین معناست که کاربران اندروید که برای حفاظت خود از خطرات اینترنتی تنها به سرویس حفاظت گوگل پلی تکیه می‌کنند، به‌طور بالقوه خطرات زیادی تهدیدشان می‌کند. گوگل سال گذشته نیز تعدادی از نرم‌افزار‌های مشکوک را از گوگل پلی خود حذف کرد، زیرا که مانند جاسوس‌افزار‌ها عمل می‌کردند. اما خود برنامه آنتی ویروس در این آزمایش از ۲۹ مورد تنها توانسته است ۹ جایی که جاسوس‌افزار به کار رفته را شناسایی کند