Tá apps Android ag spiaireacht ort - agus níl aon bhealach éasca chun stop a chur leo

Tá apps Android ag spiaireacht ort - agus níl aon bhealach éasca chun iad a stopadh.

Ní gá fadhbanna slándála Android a thabhairt isteach, ach tá bagairt eile nach bhfuil a sciar cothrom feasachta faighte aige ná aipeanna spiaireachta agus earraí stalcair. Is féidir na haipeanna seo a shuiteáil go rúnda ar ghuthán íospartaigh chun monatóireacht a dhéanamh ar a ngníomhaíocht agus is féidir iad a shaothrú chun íospartaigh an fhoréigin teaghlaigh a chiapadh agus chun dul i mbun stailc ar líne. Níl ag teastáil ó dhuine ach rochtain fhisiciúil ar ghuthán an íospartaigh chun na haipeanna seo a shuiteáil, rud nach bhfuil ró-dheacair i gcásanna foréigean baile.

Glaoigh air mar leagan a dtacaítear leis aip de Fiach AirTag , ach ar stéaróidigh, mar is féidir leis na apps spyware seo gach rud a ghoid lena n-áirítear teachtaireachtaí, logs glao, ríomhphoist, grianghraif agus físeáin. Is féidir le cuid acu an micreafón agus an ceamara a ghníomhachtú freisin, agus na taifeadtaí seo a tharchur go rúnda chuig cianfhreastalaí inar féidir leis an mí-úsáideoir rochtain a fháil air. Ós rud é nach gceadaíonn polasaithe Google Play aipeanna stalcaireachta, díoltar na haipeanna seo trí láithreáin ghréasáin tríú páirtí agus ní mór duit iad a luchtú ar an taobh eile.

Chomh tromchúiseach is atá sé, cuireann an easpa meicníochtaí cosanta ar fhóin an cás níos measa fós Android , go háirithe do dhaoine nach bhfuil go háirithe tech-savvy. Rinne m'iarracht taighde Rinne mo chomhoibriú, faoi cheannas Alex Liu ó Ollscoil California, San Diego, staidéar ar 14 aip earraí stalcaireachta a bhí ar fáil go héasca ó láithreáin ghréasáin tríú páirtí - agus fuair mé go raibh siad lódáilte le poitéinseal thar a bheith corraitheach.

Raon damáiste gan fasach

I dtéarmaí a gcumais bhunúsacha, bhí rochtain ag na haipeanna seo ar iontrálacha féilire, logaí glaonna, iontrálacha gearrthaisce, teagmhálacha, faisnéis a baineadh as aipeanna eile a suiteáladh ar ghuthán an íospartaigh, sonraí suímh, faisnéis líonra, sonraí gutháin, teachtaireachtaí, agus comhaid meán.

Bhí formhór na n-aipeanna seo in ann rochtain rúnda a fháil ar fhotha an cheamara agus ar an micreafón chun ilmheán a ghabháil, screenshots a ghlacadh trí chianordú agus fiú rochtain a fháil ar shonraí cosanta. Ach ní hé seo an áit a chríochnaíonn an scéal uafáis.

Tá an deilbhín Wi-Fi ag barr na App Library falsa. Seo mar a cheiltíonn roinnt feidhmchlár spiaireachta go soiléir. Ollscoil California, San Diego

Rinne aon cheann déag de na apps a ndearnadh staidéar orthu iarracht an próiseas díshuiteála a cheilt, agus tháinig gach ceann de na apps spyware códaithe go crua le feidhm "hardcore" a cheadaigh dóibh tosú go huathoibríoch tar éis atosaigh nó tar éis cuimhne a ghlanadh ag an gcóras Android. Is eol go ndíchumasaíonn na haipeanna seo na cnaipí Fórsa Stop agus Díshuiteála i gcásanna áirithe.

Shílfeá go gcuirfeadh sracfhéachaint thapa ar thosaitheoir na haipe an t-íospartach ar an eolas faoi aon aipeanna amhrasacha atá suiteáilte ar a ngutháin. Ach níl an phribhléid seo ar fáil i ndáiríre d'íospartaigh na n-aipeanna earraí spiaireachta seo, rud a d'fhéadfadh costas a bheith idir $30 agus $100 leis an tsamhail síntiúis.

Ceilt, ionramháil agus oibriú an chórais

Dúirt Liu, príomhúdar an pháipéir, le Digital Trends in agallamh go ndéanann an chuid is mó de na apps seo iarracht ainmneacha agus deilbhíní "neamhchiontach" a cheilt nó a úsáid chun amhras a sheachaint. Mar shampla, rinne 11 de na 14 aip earraí spiaireachta iarracht dul i bhfolach go soiléir faoi chruth aipeanna le hainmneacha mar “Wi-Fi,” “Internet Service,” agus “SyncServices,” mar aon le deilbhíní córais inchreidte chun aon amhras a sheachaint.

Ós rud é gur seirbhísí riachtanacha iad seo don fhón, ní bheidh go leor úsáideoirí ag iarraidh déileáil leo ar eagla go mbrisfidh sé na córais chomhfhreagracha ar a bhfóin. Ach tá níos mó leis an bhfachtóir bagairt anseo. "Tá cásanna chun cinn feicthe againn freisin ina bhfuil na haipeanna seo in ann dul i bhfolach ar an scáileán app nó ar an tosaitheoir app," a dúirt Liu.

Rinne cuid de na apps seo iarracht go gníomhach an deilbhín app a cheilt tar éis iad a shuiteáil ionas nach ndéanfadh an t-íospartach buille faoi thuairim riamh go raibh na bogearraí monatóireachta gníomhach ar a ghuthán. Ina theannta sin, ní thaispeánann an chuid is mó de na haipeanna seo, in ainneoin a bheith ag rith sa chúlra agus ag baint mí-úsáide as córas ceada Android, ar scáileán na n-apps le déanaí.

"Mura bhfeiceann tú é, conas atá a fhios agat é?"

D'fhiafraigh Digital Trends de Liu an bhféadfadh na haipeanna spyware seo a ritheann go rúnda sa chúlra, ag bailiú faisnéise pearsanta íogair, a thaispeáint in aipeanna níos glaine mar a thugtar orthu a thugann comhairle d'úsáideoirí aipeanna nár úsáid siad le tamall anuas a dhíshuiteáil. Deir Liu, a chuirfidh na torthaí i láthair ag comhdháil i Zurich an samhradh seo, nach ndearna an fhoireann iniúchadh ar an bhféidearthacht seo.

Mar sin féin, tá seans caol ann go marcálfaidh na haipeanna glantacháin stórála seo aipeanna spyware mar iomarcach toisc go bhfuil na haipeanna seo ag rith sa chúlra i gcónaí agus ní mharcálfar iad mar neamhghníomhach. Ach is í an intleacht ghlan atá in úsáid ag cuid de na haipeanna seo stuif na tromluí príobháideachais.

Sneaky, risky, agus an-seans maith sceite

Nuair a sheolann tú an ceamara in aon aip, feicfidh tú réamhamharc ar a bhfuil os comhair an cheamara. Laghdaíonn cuid de na haipeanna seo an méid réamhamharc go 1 x 1 picteilín nó fiú déanann siad an réamhamharc trédhearcach, rud a fhágann nach féidir a bhrath an bhfuil an aip stalking ag taifeadadh físeán nó ag seoladh an radharc beo chuig cianfhreastalaí.

Ní thaispeánann cuid acu seo réamhamharc fiú, glacann siad an físeán go díreach agus cuir ar aghaidh go rúnda é. Úsáideann aip amháin dá leithéid, ar a dtugtar Spy24, córas rúnda brabhsálaithe chun píosaí scannáin ceamara lántaifeach a chraoladh. Is gné measartha coitianta iad glaonna gutháin agus taifeadadh fuaime i measc na n-aipeanna seo.

Fuarthas amach freisin go mbaineann na haipeanna earraí stalcair a ndearnadh staidéar orthu mí-úsáid as socruithe inrochtaineachta ar Android. Mar shampla, iarrann úsáideoirí le lagú amhairc nó éisteachta ar an bhfón an t-ábhar ar an scáileán a léamh. Ligeann an leochaileacht seo do na haipeanna seo ábhar a léamh ó aipeanna eile a ritheann ar an scáileán, sonraí a bhaint as fógraí, agus fiú an truicear admhála léite a sheachbhóthar.

Déanann feidhmchláir spiaireachta mí-úsáid bhreise ar an gcóras rochtana logála eochairbhuillí, ar modh coitianta é chun faisnéis íogair a ghoid amhail dintiúir logáil isteach le haghaidh sparán agus córais bhaincéireachta. Bhí cuid de na apps a ndearnadh staidéar orthu ag brath ar an gcóras SMS, rud a bhaineann leis an droch-aisteoir SMS a sheoladh chun feidhmeanna áirithe a ghníomhachtú.

Ach i gcásanna áirithe, níor ghá fiú SMS gníomhachtaithe chun an post a dhéanamh. Tá aip amháin (ar a dtugtar Spapp) in ann na sonraí go léir ar ghuthán an íospartaigh a scriosadh go cianda ag baint úsáide as SMS amháin. Is féidir le hacker spam le teaglaim éagsúla paschóid é sin a dhéanamh, fiú gan eolas an ionsaitheoir, a ardaíonn an fachtóir riosca.

Cruthaithe le Dall-E 2 / OpenAI

Cé go bhfuil feidhmchláir spiaireachta atá ar fáil go héasca contúirteach ina n-aonar, is gné eile imní é a n-drochshlándáil maidir le faisnéis phearsanta goidte a stóráil. Tharchuir grúpa sláintiúil de na haipeanna seo sonraí thar naisc HTTP neamhchriptithe, rud a chiallaíonn go bhféadfadh droch-aisteoir súil a chaitheamh ar do líonra Wi-Fi agus rochtain a fháil air go léir.

Stóráil sé cinn de na haipeanna na meáin goidte go léir i URLanna poiblí, le huimhreacha randamacha sannta do phaicéid sonraí. Is féidir le hacker imirt leis na huimhreacha randamacha seo chun sonraí a bhaineann le ní amháin cuntas amháin a ghoid, ach le cuntais iolracha a scaiptear thar ghléasanna éagsúla chun spiaireacht a dhéanamh ar íospartaigh randamacha. I gcásanna áirithe, leanann freastalaithe feidhmchlár spiaireachta ar aghaidh ag bailiú sonraí fiú tar éis don cheadúnas síntiúis dul in éag.

Cad is féidir leat a dhéanamh?

Mar sin, conas is féidir úsáideoir an smartphone An gnáth le bheith ar an gcéad íospartach eile de na feidhmchláir spiaireachta seo? Deir Liu go mbeadh gá le gníomh réamhghníomhach toisc nach bhfuil aon chóras uathoibrithe ag Android chun tú a chur ar an eolas faoi aipeanna spiaireachta. Cuireann Liu béim ar "nach bhfuil aon bhealach cinnte a fhios má tá rud éigin cearr le do ghuthán."

Mar sin féin, is féidir leat comharthaí áirithe a lorg. “Bíonn na haipeanna seo ag rith sa chúlra i gcónaí, mar sin beidh tú ag teacht ar úsáid thar a bheith ard ceallraí,” a dúirt Liu liom. "Sin é an chaoi a bhfuil a fhios agat go bhféadfadh rud éigin a bheith mícheart." Leagann Liu béim freisin ar chóras rabhaidh braite Android, a thaispeánann deilbhín anois ag an mbarr nuair a bhíonn an ceamara nó an micreafón á úsáid ag app.

Liu, a bhfuil Ph.D. Mar mhac léinn i roinn ríomheolaíocht na hollscoile, deir sé má thagann méadú tobann ar d’úsáid sonraí soghluaiste, gur comhartha é sin freisin go bhfuil rud éigin mícheart mar go mbíonn na haipeanna spyware seo ag seoladh paicéid mhóra sonraí i gcónaí, lena n-áirítear comhaid meán, logaí ríomhphoist, agus mar sin de. . freastalaí cianda.

Chuir Android 12 na scoránaigh tapa seo leis chun an micreafón agus an ceamara a rialú, chomh maith le táscairí ag an mbarr maidir le cathain a bhíonn an aip á n-úsáid.

Bealach neamhdhíobhálach eile chun na haipeanna amhrasacha seo a aimsiú, go háirithe iad siúd atá i bhfolach ó thosaitheoir na haipe, ná liosta na n-aipeanna uile atá suiteáilte ar do ghuthán a sheiceáil laistigh den aip Socruithe. Má fheiceann tú aon apps a bhfuil cuma amhrasach orthu, bíonn ciall le fáil réidh leo. “Caithfidh tú athbhreithniú a dhéanamh ar gach iarratas agus féachaint an aontaíonn tú leis. Is é seo an réiteach deiridh mar ní féidir le haon aip dul i bhfolach ann,” a deir Liu.

Ar deireadh, tá an painéal príobháideachta agat freisin, is é sin Gné tugtha isteach in Android 12 , a ligeann duit a fheiceáil go léir na ceadanna a deonaíodh do gach app. Maidir le húsáideoirí atá feasach ar phríobháideachas, moltar ceadanna a cheapann siad nár cheart a bheith ag aip ar leith ar an gcéad dul síos. Ceadaíonn an painéal socruithe tapa, ar féidir rochtain a fháil air trí swiping síos ón imeall barr, d'úsáideoirí rochtain micreafón agus ceamara a dhíchumasú má tá aon app ag baint úsáide as na ceadanna seo sa chúlra.

"Ag deireadh an lae, is gá duit roinnt saineolas teicniúil," a chríochnaíonn Liu. Ní hé seo an chaoi ar cheart an cás a bheith go hidéalach do na céadta milliún úsáideoirí fón cliste Android. Tá liosta treoirlínte agus moltaí ag Liu agus ag an gcuid eile den fhoireann taobh thiar den pháipéar chun é seo a chinntiúAndroidSoláthraíonn sé leibhéal níos airde cosanta do na húsáideoirí ar na feidhmchláir spiaireachta seo.

Poist ghaolmhara
Foilsigh an t-alt ar

Cuir nóta tráchta leis