واضح آرشیو وب فارسی:افتانا: کاربران ایرانی سیستمعامل اندروید میتوانند با استفاده سندباکس اندرویدی جِوِرگ به عنوان اولین سندباکس ایرانی که به صورت کاملا بومی توسعه داده شده خود را از آسیب بدافزارها مصون کنند.
کاربران ایرانی سیستمعامل اندروید میتوانند با استفاده سندباکس اندرویدی جِوِرگ به عنوان اولین سندباکس ایرانی که به صورت کاملا بومی توسعه داده شده خود را از آسیب بدافزارها مصون کنند.
به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، استفاده از برنامههای دریافت شده از منابع مطمئن، عدم باز کردن ایمیلها، پیامها و صفحات مشکوک و خروج مطمئن از برنامههای حساسی نظیر همراهبانکها پس از اتمام عملیات از جمله نکات امنیتی محسوب میشوند که معمولا توسط کاربران سیستمهای عامل اندرویدی جدی گرفته نشده و مجر به آلودگی گوشیهای اندرویدی به بدافزارها شود.
سیستمعامل اندروید با داشتن حدود ۱/۲ میلیون نرمافزار در گوگل پلی (فروشگاه برنامه گوگل)، یکمیلیارد دستگاه فعال شده و ۵۰ میلیارد مرتبه دانلود نرمافزار از گوگل پلی، محبوبترین سیستمعامل گوشی به شمار میرود.
گوشیهای اندرویدی معمولا اطلاعاتی مانند دادههای حساس نرمافزارهای مختلف (مانند نرمافزارهای بانک)، پیامها، مخاطبان، رمزهای عبور، ایمیلها و اطلاعات شبکههای اجتماعی مختلف را ذخیره میکنند.
بدافزارهای موبایل در سه دسته کلی بدافزارهای پیامکی، بدافزارهای درپشتی و بدافزارهای جاسوسی تقسیمبندی میشوند.
بدافزارهای پیامکی با فرستادن یک پیام یا برقراری تماس، باعث میشوند تا مبلغی از اعتبار حساب فرد کسر شود. این پیام یا تماس میتواند با شمارههای مخصوصی انجام و مبلغ کسر شده به آن حساب انتقال داده شود.
بدافزارهای درپشتی، اجازه دسترسی کامل به گوشی را از راه دور، بدون اطلاع فرد میدهند و یک نفوذگر میتواند از گوشی وی را برای منافع خود استفاده کرده و حتی برای صاحب گوشی دردسرساز نیز باشد.
بدافزارهای جاسوسی نیز همانطور که از نامشان پیداست به دنبال ایمیلها، پیامها، مخاطبان، مکان حضور افراد و هرگونه اطلاعات دیگری هستند؛ حتی برخی نمونهها توانایی ارسال عکس و صوت از میکروفون و دوربین گوشی هوشمند را نیز دارا هستند. این بدافزارها، اطلاعات جمعآوری شده را به یک کامپیوتر مرکزی ارسال و به شیوههای مختلف از این اطلاعات استفاده میکنند.
کاربران در کشور ما به دلایلی مانند تحریم، قادر نیستند که همه نرمافزارهای خود را از منابع مطمئن دریافت کنند. از این رو مجبورند نرمافزارهای مورد نیاز را از سایتهایی که توسط نهادهای مربوطه تأیید نشدهاند، تهیه کنند و این امر موجب به خطر افتادن امنیت کاربران میشود.
از سوی دیگر دریافت نرمافزارهای غیررایگان از سایتهایی که این نرمافزارها را به صورت رایگان قرار میدهند امنیت کاربران را با خطر مواجه میکند.
این موارد، مخصوصا در کشور ما با توجه به شرایط خاص کشور، باید مورد تأمل بیشتری قرار گیرد. یکی از راههای اولیه مقابله با تهدیدات، استفاده از نرمافزار ضدویروس است؛ اما این نرمافزارها، به بهروزرسانی مدوام نیاز دارند تا بتوانند حداکثر توان خود را در ایجاد امنیت به کار گیرند. از طرفی، با رشد سریع بدافزارهای موبایل، احتمال عدم تشخیص یک بدافزار توسط یک ضدویروس بالا میرود. با این اوصاف، استفاده از ضدویروس به تنهایی قادر به برقراری امنیت کامل در گوشی هوشمندکاربران نیست.
سندباکس اندرویدی جِوِرگ، اولین سندباکس ایرانی است و توسط محققان ایرانی به صورت کاملا بومی توسعه داده شده است. این سندباکس، با دارا بودن نسخه رایگان تحت وب، میتواند توسط افراد متخصص و غیرمتخصص مورد استفاده قرار گیرد.
سندباکس اندرویدی جِوِرگ، با قابلیتهایی مانند تحلیل ایستا، تحلیل پویا، تحلیل رفتار شبکهای، تصویر صفحهنمایش از بدافزار در حال اجرا و جستجوی قوی در رشتههای نرمافزار میتواند ابزاری بسیار کارآمدی برای تحلیل و تشخیص بدافزارهای اندرویدی باشد.
سندباکس یکی از سیستمهای امنیتی است که برای شناسایی تهدیدات جدید و بررسی آنها استفاده میشود و با استفاده از این سیستم، یک نرمافزار موبایل تحت یک سیستم به صورت خاص و ایزوله اجرا میشود و گزارشی از عملکرد آن ارائه میشود و میتوان با مشاهده عملکرد نرمافزار به مشکوک بودن آن پی برد.
علاقهمندان میتوانند برای استفاده از این سرویس و آپلود فایلهای مشکوک خود به آدرس زیر مراجعه کنند:
http://jevereg.amnpardaz.com/android
مرجع : امن پرداز
تاریخ انتشار : چهارشنبه ۱۰ دی ۱۳۹۳ ساعت ۱۰:۰۰
این صفحه را در گوگل محبوب کنید
[ارسال شده از: افتانا]
[تعداد بازديد از اين مطلب: 30]