اگر دستگاه اندرویدی ارزان قیمت نتواند عملکرد اصلی خود را انجام دهد یا بلافاصله به ویروس آلوده شود، می تواند یک اشتباه گران قیمت باشد.
وسوسه صرفه جویی در پول هنگام خرید دستگاه های گران قیمت بسیار وسوسه انگیز است – گجت هایی از برندهای کمتر شناخته شده می توانند همان مشخصات را با کسری از قیمت برندهای محبوب تر ارائه دهند، در حالی که داشتن ست تاپ باکس اندروید یا تلویزیون اندروید می تواند کاهش هزینه را در پی داشته باشد.
متأسفانه، دستگاههای ارزانقیمت خطراتی به همراه دارند. بنابراین مهم است که قبل از خرید در مورد این موارد تحقیق کنید.
غافلگیری مخرب
ناخواسته ترین «هدیه» که گاهی اوقات در دستگاه های اندرویدی ارزان و بی نام یافت می شود، بدافزار از پیش نصب شده است. کاملاً مشخص نیست که آیا بازیگران بد آن را مستقیماً در کارخانه نصب می کنند، آیا این اتفاق در راه فروشگاه رخ می دهد یا اینکه سازندگان با بی دقتی از سیستم عامل تروجانی شده شخص ثالث استفاده می کنند، اما به محض اینکه جعبه را باز می کنید و دستگاه جدید را فعال می کنید، بدافزار وارد عمل می شود. این نوع آلودگی بسیار خطرناک است.
شناسایی تروجان دشوار است و حذف آن تقریبا غیرممکن است. درست در سیستم عامل دستگاه ادغام شده و دارای امتیازات سیستمی است. برای یافتن و حذف آن به دانش و نرم افزار خاصی نیاز است، اما حتی در این صورت نیز هیچ تضمینی وجود ندارد که بدافزار برای همیشه ناپدید شود و دوباره فعال نشود.
مهاجمان دسترسی کامل به دستگاه و داده ها دارند. بدون نیاز به مجوز یا درخواست، آنها می توانند اطلاعات را سرقت کنند، کدهای احراز هویت را رهگیری کنند، برنامه های اضافی را نصب کنند و غیره.
مجرمان سایبری از راه های مختلف از چنین دستگاه هایی که از قبل آلوده شده اند درآمد کسب می کنند که همگی باعث آسیب به خریدار می شود.
ممکن است نرم افزار اضافی روی دستگاه نصب شود که اقدامات کاربر علاقه مند به یک تبلیغ خاص را شبیه سازی می کند. برای صاحب دستگاه، این کار باعث کندی کار می شود و حافظه گوشی هوشمند جدید یا ست تاپ باکس آنها را به هم می زند.
سرقت اطلاعات و سرقت حساب مجرمان سایبری مشکلی در رهگیری رمزهای عبور، پیام ها، شماره کارت بانکی، کدهای احراز هویت، داده های موقعیت جغرافیایی یا هر اطلاعات مفید دیگری که از دستگاه آلوده عبور می کند، ندارند. برخی از این موارد برای “بازاریابی” (یعنی تبلیغات هدفمند) و برخی دیگر برای طرحهای متقلبانه دیگر استفاده میشوند.
پراکسی های در حال اجرا مجرمان سایبری می توانند یک سرور پروکسی را روی دستگاه آلوده فعال کنند، که از طریق آن افراد خارجی می توانند با تظاهر به قربانی بودن به اینترنت دسترسی پیدا کنند و ردیابی ها و آدرس های IP واقعی خود را پنهان کنند. در نتیجه، صاحب دستگاه میتواند با کندی شدید اینترنت مواجه شود، در نهایت به فهرستهای مختلف انکار شود و حتی توجه سازمانهای مجری قانون را به خود جلب کند.
ایجاد حساب های آنلاین، مانند WhatsApp یا Gmail. سپس از این حسابها برای ارسال هرزنامه استفاده میشود و مالک دستگاه ممکن است با محدودیتها و بلوکهای ضد هرزنامههای اعمال شده توسط این سرویسها بر روی دستگاه یا کل شبکه خانگی مواجه شود.
افسوس، سناریوهای فوق به هیچ وجه نادر نیستند. در جدیدترین مورد در سال جاری، حدود 200 مدل دستگاه اندرویدی آلوده به طرح کلاهبرداری Badbox پیدا شد. اینها عمدتاً جعبه های تلویزیون ارزان قیمت با مارک های مختلف بودند که به صورت آنلاین یا در هایپر مارکت های لوازم الکترونیکی فروخته می شدند، اما تبلت ها و تلفن های هوشمند نیز وجود داشت، از جمله ابزارهایی که برای مدارس خریداری شده بودند. کارشناسان تروجان Triada را روی همه آنها شناسایی کردند. این بدافزار اندروید برای اولین بار در سال 2016 توسط تحلیلگران کسپرسکی کشف شد و حتی پس از آن به عنوان یکی از پیچیده ترین در پلتفرم اندروید معرفی شد. ناگفته نماند که توسعه دهندگان آن در تمام این سال ها دست روی دست ننشسته اند. Badbox از دستگاه های آلوده برای کلاهبرداری تبلیغاتی و اجرای پروکسی استفاده می کند.
سال گذشته، گروه Lemon درگیر کلاهبرداری تبلیغاتی بود – 50 برند مختلف از دستگاه های اندرویدی به تروجان Guerrilla آلوده شدند. در سال 2019، گوگل مورد مشابهی را برجسته کرد، اما بدون اشاره به تولیدکنندگان خاص یا تعداد مدلهای دستگاه آلوده درگیر. در همین حال، بزرگترین حادثه از این نوع در سال 2016 رخ داد و بیش از 700 میلیون تلفن هوشمند را تحت تأثیر قرار داد که برای سرقت اطلاعات و کلاهبرداری تبلیغاتی استفاده می شد.
واقعیت جالب: عملکرد تروجان حتی توانسته است به داخل تلفن های گنگ وارد شود. عوامل تهدید آنها را “آموزش” می دادند تا متنی را به دستور از یک سرور مرکزی ارسال کنند (مثلاً برای اشتراک در خدمات پولی) و پیام های دریافتی را به سرورهای خود ارسال کنند، که امکان استفاده از شماره تلفن های دکمه ای را برای ثبت نام فراهم کرد. برای خدماتی که نیاز به تأیید از طریق متن دارند.
مشخصات جعلی
دومین مشکل دستگاههای اندروید ارزان از تولیدکنندگان ناشناس، عدم تطابق بین مشخصات اعلام شده و “پر کردن” واقعی است. گاهی اوقات این به دلیل یک خطای طراحی سخت افزاری رخ می دهد. به عنوان مثال، یک آداپتور Wi-Fi پرسرعت ممکن است به یک گذرگاه USB 2.0 آهسته متصل شود که سرعت انتقال داده اعلام شده را از نظر فیزیکی غیرقابل دسترس می کند. یا به دلیل یک اشکال سیستم عامل، حالت ویدیوی HDR وعده داده شده کار نمی کند.
و گاهی اوقات این یک مورد جعلی آشکار است، مانند زمانی که دستگاهی که در واقعیت وعده رم 4 گیگابایتی و وضوح 4K را می دهد، تنها با 2 گیگابایت کار می کند و کیفیت تصویر را حتی نه HD بلکه 720p ارائه می دهد.
پشتیبانی از مسائل و تهدیدات امنیتی
حتی اگر دستگاه اندرویدی سطح سوم به بدافزار آلوده نشود، خطرات امنیتی بیشتر از برندهای معروف است. اندروید همیشه نیاز به بهروزرسانی دارد و Google هر ماه آسیبپذیریها را برطرف میکند و وصلههایی را منتشر میکند، اما این موارد فقط برای دستگاههای Android خالص (AOSP) و Google Pixel اعمال میشود. برای همه نسخههای دیگر سیستم عامل، بهروزرسانیها بر عهده سازنده دستگاه خاص است و بسیاری از آنها در بهروزرسانی میانافزار کند هستند – البته اگر اصلاً باشد. بنابراین، حتی در یک گجت جدید، ممکن است اندروید 10 منسوخ شده را بیابید و تنها پس از چند سال استفاده، تمام نرم افزارهای نصب شده روی آن به یک موزه تعلق خواهند گرفت.
بنابراین بهتر است در انتخاب تلفن همراه خود، فقط قیمت را مد نظر قرار ندهید و به معیارهایی نظیر امنیت نیز توجه دو چندانی داشته باشید.
ترجمه:
پیشگامان تجارت امن ایرانیان















