বাড়ি Securitywatch এই সপ্তাহে বিপজ্জনক অ্যান্ড্রয়েড অ্যাপস

এই সপ্তাহে বিপজ্জনক অ্যান্ড্রয়েড অ্যাপস

ভিডিও: ये कà¥?या है जानकार आपके à¤à¥€ पसीने छà¥?ट ज (নভেম্বর 2024)

ভিডিও: ये कà¥?या है जानकार आपके à¤à¥€ पसीने छà¥?ट ज (নভেম্বর 2024)
Anonim

সুরক্ষা সংস্থাগুলি নিয়মিত অ্যাপ্লিকেশন হওয়ার ভান করে অ্যাপ স্টোরগুলিতে লুকিয়ে থাকা দূষিত মোবাইল অ্যাপগুলির বিপদ সম্পর্কে নিয়মিত সতর্ক করে দেয়। সিকিউরিটি ওয়াচ এমন মুষ্টিমেয় সুরক্ষা সংস্থাগুলির সাথে অংশীদার করছে যারা আপনার অ্যান্ড্রয়েড ডিভাইসে থাকা উচিত নয় এমন দূষিত অ্যাপ্লিকেশনগুলি সনাক্ত করতে গুগল প্লে এবং তৃতীয় পক্ষের মার্কেটপ্লেসে অ্যাপ্লিকেশনগুলি নিরীক্ষণ করে।

যদিও তাদের বেশিরভাগ পিসি বা ম্যাক ওয়ার্ল্ডে তাদের দূষিত অংশগুলির মতোই বিপজ্জনক নয়, এই অ্যাপ্লিকেশনগুলির বেশিরভাগই প্রিমিয়াম সংখ্যায় এসএমএস বার্তা প্রেরণে বা অতিরিক্ত হারে চার্জযুক্ত পরিষেবাগুলি থেকে সামগ্রী প্রাপ্তিতে ব্যবহারকারীদের ঠকায়। ডিভাইস থেকে নেওয়া ব্যক্তিগত ধরণের ডেটা সম্পর্কেও তারা কিছুটা আক্রমণাত্মক হতে পারে।

আপনি যদি সম্প্রতি এই অ্যাপ্লিকেশনগুলি ডাউনলোড করেছেন তবে তারা কীভাবে সক্ষম তা পরীক্ষা করে দেখুন এবং সেগুলি পুরোপুরি আপনার ডিভাইস থেকে সরানোর বিষয়ে বিবেচনা করুন।

ফেস চেঞ্জার

বিকাশকারী জিংগাডের মুখোমুখি সংস্করণ ২.৪ থেকে ১৫ পর্যন্ত এই সপ্তাহে বিটডেফেন্ডার পতাকাঙ্কিত করেছিল। অ্যাপ্লিকেশনটি খোলা না থাকলেও বিজ্ঞপ্তি বারে বিজ্ঞাপনগুলি প্রদর্শন করে, যা অনেক সংস্থা স্প্যাম হিসাবে বিবেচনা করে।

ফেস চেঞ্জার খোলা থাকাকালীন ব্যবহারকারীর অবস্থান ট্র্যাক করতে পারে এবং বেশ কয়েকটি বিজ্ঞাপন নেটওয়ার্কে লোকেশনটি আপলোড করতে পারে। এটি অ্যাপেরহ্যান্ড, একটি বিজ্ঞাপনী নেটওয়ার্কের মাধ্যমে আপনার হোম স্ক্রিনে নতুন আইকন তৈরি করতে পারে।

অ্যাপ্লিকেশনটি ব্যবহারকারীর কল ইতিহাস, ব্রাউজিং ইতিহাস এবং পরিচিতি তালিকা অ্যাক্সেস করতে পারে। বিটডেফেন্ডার বলেছে যে অনেক অ্যাপ্লিকেশন পরিষেবা সরবরাহের জন্য যোগাযোগ তালিকার অ্যাক্সেসের "যুক্তিসঙ্গত উদ্দেশ্য" রয়েছে, তবে এটি তাদের মধ্যে একটি নয়, বিটডেফেন্ডার জানিয়েছেন।

ফেস চেঞ্জার ফোন কলও করতে পারে। "নিশ্চিত করুন যে আপনি এই অ্যাপ্লিকেশনটিতে বিশ্বাস করেছেন, কারণ ফোন কলগুলি স্পষ্টতই আপনার অর্থ ব্যয় করে, " বিটডেফেন্ডার বলেছিলেন।

ডিভাইসের অনন্য শনাক্তকারী ফাঁস হ'ল আরেকটি নম্বর। ইউডিআইডি অ্যাপ্লিকেশনগুলির মধ্যে ব্যবহারকারীর অবস্থান এবং আচরণ ট্র্যাক করতে বিকাশকারী, বিজ্ঞাপনদাতা এবং বিশ্লেষণ সরঞ্জামগুলি ব্যবহার করে। এই ক্ষেত্রে, ফেস চেঞ্জার জম্পটপ, অ্যাপেরহানড, টপজয়, মোবক্লিক্স, মবফক্স এবং ইনমোবি সহ অনেকগুলি আক্রমণাত্মক বিজ্ঞাপন নেটওয়ার্কগুলিতে সেইসাথে ডেটা.ফ্লুরি ডটকম-এ অনন্য ডিভাইস আইডি আপলোড করে।

বিটডেফেন্ডার সিকিউরিটি ওয়াচকে বলেছেন, "আপনার ডিভাইসের অনন্য ডিভাইস আইডি একাধিক অ্যাপ্লিকেশন জুড়ে আপনার অবস্থান বা আচরণ ট্র্যাক করতে ব্যবহার করা যেতে পারে।"

গেম জেমব ধড়াচূড়া আপ

গুডসাউন্ডস অ্যাপ্লিকেশন থেকে জেম্বো ড্রেস আপ-বোকচন্দর গেম সংস্করণ 1.0.8 থেকে 9 এর আক্রমণাত্মক বিজ্ঞাপন নেটওয়ার্কগুলির সাথে একই রকম সম্পর্ক রয়েছে। বিটডেফেন্ডার অনুসারে অ্যাপ্লিকেশনটি ব্যবহারকারী ফোন নম্বর, ইমেল ঠিকানা এবং ডিভাইস আইডি ফাঁস করে। এটি ডিভাইসের সাথে যুক্ত ফোন নম্বর এবং ইমেল ঠিকানা প্রাপ্ত করে এবং এয়ারপশ সার্ভারগুলিতে এটি আপলোড করে। ব্যবহারকারীর অবস্থানও এয়ারপশকে প্রেরণ করা হয়। ডেটা ট্রান্সফারটির জন্য প্রথমে ব্যবহারকারীকে অপ্ট-ইন করতে হবে।

অ্যাপ্লিকেশনটি আপনার হোম স্ক্রিনে নতুন আইকন তৈরি করতে পারে এবং বিজ্ঞপ্তি ক্ষেত্রে বিজ্ঞাপন প্রদর্শন করতে পারে। বিজ্ঞপ্তি অঞ্চলে বিজ্ঞাপনগুলি দেখানোর আগে ব্যবহারকারীদের অপ্ট করতে হবে, এমন কোনও স্প্যাম তৈরি করে হোম স্ক্রিনের জন্য অনুরূপ অপ্ট-ইন বিকল্প বলে মনে হচ্ছে না।

ফেস চেঞ্জারের মতো জম্বি ড্রেস আপ ইউডিআইডিটি বিজ্ঞাপনদাতাদের নেটওয়ার্কগুলিতে, যেমন জাম্পটপ, এয়ারপশ, মোবক্লিক্স এবং ইনমবিতে ফাঁস করে।

অ্যাডওয়্যার হিসাবে ম্যালওয়্যার

উভয় অ্যাপ্লিকেশন আক্রমণাত্মক বিজ্ঞাপনদাতাদের নেটওয়ার্ক ব্যবহার করছে তা এই সত্য যে মোবাইল স্পেসে একটি বড় সমস্যাটিকে আন্ডারস্কোর করে। যদিও বেশিরভাগ মোবাইল বিজ্ঞাপন বৈধ, তবুও কয়েকটি খারাপ বিজ্ঞাপন নেটওয়ার্ক রয়েছে যা ব্যবহারকারীদের ঝুঁকির মধ্যে ফেলেছে এবং গবেষকরা এই দূষিত নেটওয়ার্কগুলিযুক্ত সফ্টওয়্যারগুলিতে উল্লেখযোগ্য পরিমাণ বৃদ্ধি পেয়েছেন বলে লুকআউট মোবাইল সিকিউরিটির সিকিউরিটি প্রোডাক্ট ম্যানেজার জেরেমি লিন্ডেন লিখেছিলেন।

লিন্ডেন লিখেছেন, "মোবাইল ইকোসিস্টেমে বিজ্ঞাপন নেটওয়ার্কগুলি এবং বিজ্ঞাপনদাতারা যে ভূমিকা পালন করে তা বিবেচনা করে, " এটি গুরুত্বপূর্ণ যে তারা ব্যবহারকারীর গোপনীয়তাটি সঠিকভাবে পান। সমস্যাটি হ'ল সকলেই একমত নন যেখানে লাইনটি বৈধ বিজ্ঞাপন নেটওয়ার্ক হতে অ্যাডওয়্যারের হয়ে উঠতে পারে।

লুকআউট বিজ্ঞাপনদাতাদের একটি ব্লগ পোস্টে সতর্ক সতর্কতার উপরে রাখে যে তারা যদি অ্যাপ্লিকেশন অভিজ্ঞতার বাইরে বিজ্ঞাপন প্রদর্শন করে, "অস্বাভাবিক" ব্যক্তিগতভাবে সনাক্তযোগ্য তথ্য সংগ্রহ করে এবং "অপ্রত্যাশিত ক্রিয়া সম্পাদন করে" তবে অ্যাডওয়্যারের হিসাবে বিজ্ঞাপন নেটওয়ার্কগুলিকে শ্রেণিবদ্ধ করা শুরু করবে। অ্যাডওয়্যার হিসাবে কীভাবে কোনও বিজ্ঞাপন নেটওয়ার্ক পাবে তার সম্পূর্ণ তালিকা এবং অ্যাডওয়্যারের হিসাবে অ্যাপ্লিকেশনটি এটি ব্যবহার করে - এক্সটেনশনের মাধ্যমে লুকআউট এর ব্লগে উপলব্ধ।

এই সপ্তাহে বিপজ্জনক অ্যান্ড্রয়েড অ্যাপস