براساس خبرهای منتشر شده، بهتازگی ۱۹ برنامه مسیریاب جعلی شناسایی شده است که بجز نمایش تبلیغات، هیچ کارکرد واقعی دیگری ندارند.
لوکاس استفانکو، محقق امنیتی در شرکت ایست که این برنامهها را شناسایی کرده، گفته است که تمام این برنامهها از اسکرین شات برنامههای مسیریابی واقعی استفاده میکنند تا کاربران را ترغیب به نصب خود کنند. پس از نصب و اجرای این برنامهها، تبلیغاتی به کاربر نمایش داده شده و سپس برنامه Google Map را روی دستگاه کاربر اجرا میشود. همینطور برخی دیگر از این برنامههای جعلی نیز پس از نمایش تبلیغات، صرفا با استفاده از API سرویس مسیریاب گوگل، موقعیت جغرافیایی کاربر را به او نشان میدهند.
در این میان، نکته قابل توجه و نگران کننده این است که این برنامهها اجازه دسترسی به لیست مخاطبین کاربر را دریافت میکنند و علاوه براین، دسترسی به پیامکها و تماسهای صوتی، از دیگر دسترسیهای مشکوک این برنامهها محسوب میشوند. این دسترسیها دقیقاً همان چیزهایی هستند که یک برنامه مسیریاب واقعی از کاربر بههیچ عنوان درخواست نمیکند.
لیست زیر اسامی این ۱۹ برنامه جعلی است که در حال حاضر از فروشگاه برنامههای گوگل حذف نشدهاند.
GPS, Maps & Navigation
GPS Route Finder - GPS, Maps, Navigation & Traffic
GPS, Maps, Navigations - Area Calculator
GPS , Maps, Navigations & Directions
Maps GPS Navigation Route Directions Location Live
Live Earth Map 2019 - Satellite View, Street View
Live Earth Map & Satellite View, GPS Tracking
Traffic Updates: GPS & Navigation
Free-GPS, Maps, Navigation, Directions and Traffic
Voice GPS Driving Directions, Gps Navigation, Maps
GPS Live Street Map and Travel Navigation
GPS Street View, Navigation & Direction Maps
GPS Satellite Maps
Free GPS, Maps, Navigation & Directions
Maps & GPS Navigation: Find your route easily!
Voice GPS Navigation Maps Driving
GPS Navigation & Tracker
GPS Voice Navigation Maps, Speedometer & Compass
چه کسانی این برنامهها را میسازند
پایین صفحه هر برنامه در فروشگاه گوگل پلی، یک سیاست حفظ حریم خصوصی و آدرس ایمیل مرتبط با سازندگان برنامهها وجود دارد، در حالی که برخی از توسعهدهندگان این برنامهها دارای وبسایتهای قابل قبول هستند، اما بیشتر آنها از سرویسهای میزبانی وب رایگان مانند Google Sites یا Blogspot و Weebly برای نمایش سیاست حفظ حریم خصوصی خود استفاده میکنند. صفحات این برنامهها نشان میدهد که بسیاری از آنها از پاکستان، هند یا آلمان توسعه یافتهاند. علاوه بر این، صفحات سیاست حفظ حریم خصوصی آنان نیز نشان میدهد که تنها ۱۰ برنامه جعلی در این میان، توسط دو توسعهدهنده منتشر شده است.
فرآیند بررسی نادرست
بعد از دانستن این که این برنامهها چگونه کار میکنند، احتمالاً برایتان این سوال ایجاد میشود که آیا یک فرآیند بررسی برای برنامههای موجود در Google Play Store وجود دارد یا خیر! گوگل در یک پست وبلاگی در سال ۲۰۱۵ اعلام کرد که تمامی برنامههایی که در فروشگاه برنامههای گوگل پلی بارگذاری میشوند، پیش از انتشار بررسی و تایید میشوند. این در حالی است که ما همچنان میبینیم که برنامههایی که سیاستهای گوگل را نقض میکنند در این فروشگاه وجود دارند و این موضوع نمایانگر یک فرآیند بررسی نادرست است.
توضیحات بیشتر در:
- Fake GPS Apps with 50M Installs Just Show Ads and Run Google Maps