Январи соли 26, 2020

Чӣ гуна таҳиягар метавонад ихроҷи маълумотро дар барномаҳои Android пешгирӣ кунад?

A маърӯза нишон медиҳад, ки зиёда аз 3000 барномаҳои мобилии Android ва iOS маълумоти ҳассоси корбарон, аз ҷумла иттилооти хусусии корбарон ва маълумоти тиҷоратиро аз беш аз 23,000 пойгоҳҳои муҳофизатшавандаи оташфишон фош мекунанд. Дар ин гузориш гуфта мешавад, ки 27,277 замимаҳои Android ва 1,275 барномаҳои iOS маълумоти барномаҳоро дар системаҳои пойгоҳи додаҳои Firebase нигоҳ медоранд. Ин аввалин гузориш нест, ки ба масъала равшанӣ меандозад, ки барномаҳои мобилӣ маълумоти корбаронро ифшо мекунанд. Дар асл, садҳо ва ҳазорҳо барномаҳое ҳастанд, ки осебпазиранд ва ҳамарӯза миллионҳо маълумоти хусусиро фош мекунанд.

Ҳеҷ далеле вуҷуд надорад, ки бо қабули афзояндаи барномаҳои мобилӣ, ҳакерҳо тактикаи рахна кардани барномаи мобилӣ ва дуздии маълумоти хусусии корбарро такмил доданд. Ин маънои онро дорад, ки ҳам барномаҳои мобилии Android ва ҳам iOS дар баъзе ҳодисаҳои маъруфи вайронкунии маълумот даст доранд. Бигзор он Facebook Cambridge Analytica бошад, Парвандаи вайронкунии маълумотҳои Dashdoor, ё ҳодиса, вақте ки Корбарони Facebook ногаҳон дарёфт, ки онҳо шояд ба баъзе замимаҳои Android дастрасӣ ба суроғаҳои почтаи электронӣ, паёмҳо ва номҳои корбарии худро дода бошанд.

Паҳншавии босуръати технологияҳои мобилӣ ба киберҷинояткорон платформаи нав барои ҳамлаҳо фароҳам овард. Таҳиягарони замимаҳои мобилӣ имрӯзҳо якчанд механизми пешрафтаи ҳифзи маълумотро маҷбур мекунанд. Аммо, на ҳамаашон дар бораи ҳимояи унсури начандон намоён, ки дар коркарди маълумот иштирок мекунад, дар хотир надоранд. Агар шумо дар байни онҳо бошед, пас ин дастурро бодиққат иҷро кунед, то фаҳмиши амиқи маълумоти номатлубро пешгирӣ кунед ва ихроҷи маълумоти марбут ба ин унсурҳоро пешгирӣ кунед.

Маълумоти барномаатонро рамзгузорӣ кунед

Коркарди маълумот як қисми ҳассоси барномаи телефони мобилӣ мебошад. Он дастрасии маълумот ва коркарди зудтарро фароҳам меорад. Аммо, азбаски он маълумоти ҳассосро дар бар мегирад, зарурати амниятро тақозо мекунад. Ширкатҳои беҳтарини таҳияи барномаҳои мобилӣ ошкор карданд, ки созиш ба амният дар коркарди маълумот манбаи маъмултарини ихроҷи маълумот аст. Ин ҷо, шумо бояд фикр кунед, ки ин чӣ гуна мумкин аст? Хуб! Сабаб он аст, ки маълумоти шумо рамзгузорӣ нашудааст.

Рамзгузорӣ барои амнияти барномаҳои мобилӣ зарур аст. Барои муҳофизат кардани маълумоти барномаатон аз ҳакерҳои шубҳанок, маълумоти барномаатонро бо калидҳои рамзгузорӣ ё бо истифодаи китобхонаи амният рамзгузорӣ кунед. Бо ин кор, маълумоти нишон додашуда дар шакли баъзе суроғаҳои беназир хоҳад буд, ки то бо истифодаи усулҳои дурусти криптографӣ рамзкушоӣ карда намешаванд ва минбаъд истифода намешаванд. Дар натиҷа рамзгузорӣ имкон медиҳад, ки ҳакерҳо истифодаи маълумоти корбаронро камтар кунанд. Ғайр аз он, он инчунин суръат ва иҷрои барномаи шуморо беҳтар мекунад, ки дар навбати худ ба таҷрибаи беҳтарини корбарон оварда мерасонад.

Татбиқи HTTPҳо

Умуман, протоколи HTTP барои интиқоли маълумот байни як барнома ва сервер Android истифода мешавад. Аммо, маълумоте, ки бо ин протокол мубодила мешавад, аслан рамзгузорӣ нашудааст, ки маълумоти корбарро зери хатари ҷиддӣ қарор медиҳад. Аз ин рӯ, ширкатҳои таҳияи барномаҳои Android бояд HTTP-ро бо версияи рамзшудаи худ, яъне HTTP иваз кунанд. HTTPҳо ба шаҳодатномаҳои TLS / SSL асос ёфтаанд ва ба таҳиягарон имкон медиҳанд, ки ба маълумоти мубодила ва интиқолшаванда миқдори зиёди амниятро илова кунанд.

Ин танҳо вақте имконпазир аст, ки шумо пайвасти HTTP-ҳоро дар самти зарурӣ ҷорӣ кунед. Пешниҳод карда мешавад, ки пеш аз сармоягузорӣ кардан бо мутахассисон машварат кунед, аммо дар ин консепсия сармоягузорӣ кунед.

Гузоришҳои Барномаро баррасӣ кунед

Гузоришҳо як унсури муҳими дигаре ҳастанд, ки ҳангоми таҳияи як барномаи мобилии Android ба назар гирифта мешаванд. Гузоришҳои барномаҳо барои мутахассисони барнома ҳангоми омӯзиши кори алгоритмҳо дар паси механизми коркарди маълумот муфид мебошанд. Онҳо итминон дода метавонанд, ки пайдарпайии коркард ба самти дуруст рафта истодааст ва натиҷаҳои ба даст овардашуда низ матлуб мебошанд.

Бо вуҷуди ин, мутаассифона, гузоришҳо дорои маълумоти ҳассос ба монанди гузарвожаҳо ё нишонаҳои дастрасӣ мебошанд ва дар дастгоҳҳо дар сатҳи маҳаллӣ нигоҳ дошта мешаванд. Онҳо оммавӣ ҳастанд ва аз ҷониби якчанд барномаҳои дигари дар як мошин насбшуда дастрас мебошанд. Беҳтарин тактикаи мубориза бо ин вазъият он аст, ки боварӣ ҳосил намоед, ки барномаи Android-и шумо сабтҳоро истифода намекунад. Гарчанде ки онҳо муфиданд, таҳиягарон ба онҳо барои марҳилаи истеҳсоли барнома ниёз надоранд.

Аз кашидани маълумот канорагирӣ кунед

Кэшкунии маълумот маънои нигоҳ доштани миқдори маълумоти дар баъзе ҷойҳои муваққатӣ барои такрор истифодашавандаро дорад. Он ҳамчун яке аз унсурҳои асосии стратегияи рушди барномаи Android ҳисобида мешавад. Ин аст, ки ин усул ба корбарон имкон медиҳад, ки ҳама гуна иттилоотро бидуни навиштан ғизо диҳанд, ки роҳатӣ ва самаранокии барномаро тақвият медиҳад.

Аммо, ин усул инчунин метавонад яке аз сабабҳои асосии паҳн шудани маълумот дар замимаи Android-ро исбот кунад. Аз ин рӯ, барои таҳиягарони барнома баррасии муқаррар намудани намудҳои мувофиқи вуруд, бастани худкор-кэш ва пешгирии нусхабардории мундариҷа ба силули мухобиротӣ бе иҷозати корбар муҳим аст.

VPN -ро истифода баред

Агар шумо ҳангоми истифодаи телефони мобилӣ дар шабакаи оммавии Wi-Fi бошед, на истифодаи маълумоти мобилӣ, тавсия дода мешавад, ки VPN истифода баред. VPN маълум аст, ки маълумоти шуморо аз ҳама чашмоне, ки дар як шабакаи ҷамъиятӣ мавҷуданд, эмин нигоҳ медорад. Онҳо инчунин суроғаи IP-и шуморо самаранок пинҳон мекунанд, филтр ва сензура дар интернетро пешгирӣ мекунанд ва ба мундариҷаи васеъ дар тамоми ҷаҳон дастрасӣ пайдо мекунанд.

Дар ин ҳолат, он метавонад шуморо аз дастрасӣ ба шабакаи ройгони ҷамъиятӣ, ки дигарон метавонанд барои дастрасӣ ба телефони шумо истифода баранд, муҳофизат кунад. Вақте ки шумо провайдерро ҷустуҷӯ мекунед, зарур аст, ки таҳқиқоти дуруст гузаронед, то кофта шавад ва беҳтарин VPNҳо барои Android дастгоҳҳо. Шумо инчунин метавонед барномаи Apple -ро боздид кунед ва Google Play Store, зеро ҳардуи онҳо даҳҳо барномаҳои ройгони VPN доранд.

Роҳнамои охирини рушди Android -ро риоя кунед

Ҳоло, Google инчунин ба иҷрои дастурҳои қатъӣ оғоз кард, то ҳар як барномае, ки дар Play Store мустақим меравад, аз спам озод бошад. Ҳамин тариқ, бо дастурҳои навтарин бохабар шавед ва онҳоро ба раванди таҳияи барномаҳои Android ворид кунед, зеро ин усули муфид барои пешгирии ифшои маълумоти ҳассос мебошад.

Thoughts хотимавӣ

Дуруст аст, ки бо афзоиши суръати ҳакерӣ, дар бозор як замимаи Android шудан ғайриимкон аст, ки ҳакерӣ намешавад. Аммо, бо таваҷҷӯҳ ба мулоҳизаҳо ва маслиҳатҳо, тавре ки дар мақола гуфта шудааст, шумо метавонед хатарро ба андозаи зиёд пешгирӣ кунед. Ҳамин тариқ, интизор шавед, ки ҳамаи онҳоро ҳангоми таҳияи барномаи мобилии Android-и худ амалӣ кунед.

Дар бораи муаллиф 

Имрон Уддин


{"email": "Суроғаи почтаи электронӣ беэътибор", "url": "Суроғаи вебсайт беэътибор", "шарт": "Майдони ҳатмӣ намерасад"}