امروزه اپلیکیشن هایی نظیر تلگرام و واتس اپ از جمله برنامه هایی محسوب میشوند که اطلاعات زیادی را در خود جای داده اند.
این برنامه های ماهانه میلیون ها کاربر فعال دارند که در آن روزانه اطلاعات بسیار زیادی را در صفحات مختلف اشتراک گذاری میکنند.
فراهم شدن امکان ارتباط رمزگذاری شده و امن از امکانات این برنامه ها هستند اما متاسفانه تجربه ثابت کرده است که با استفاده از بدافزار ها فایل های فرستاده شده به راحتی توسط هکر ها تغییر پیدا میکنند.
در اندروید،برنامه ها میتوانند عکس ها یا فایل های صوتی را در حافظه ی داخلی خود ذخیره کنند تا فقط از داخل خود برنامه به آن دسترسی داشته باشند یا میتوانند فایل ها را در حافظه ی خارجی ذخیره کنند که در این حالت بسیاری از برنامه های دیگر نیز به آن دسترسی خواهند داشت.
اپلیکیشن واتس اپ به صورت پیش فرض فایل های مورد نظر را درون حافظه ی خارجی ذخیره میکند و تلگرام هم در قابلیت Save to Gallery این کار را انجام میدهد.
محققان میگویند این طراحی برنامه ها باعث شده تا راه دسترسی به فایل های فرستاده شده از طریق این اپلیکیشن ها برای بدافزار ها باز باشد و حتی پیش از اینکه کاربر فایل ها را ببیند،این اتفاق بیفتد.
اگر کاربر قبلا یک بدافزار را دانلود کرده باشد و سپس عکسی را از طریق واتس اپ دریافت کند،یک هکر میتواند عکس را بدون اطلاع کاربر دستکاری کند و حتی فایلهای ارسالی او را هم تغییر دهد.
این نوع حمله Media File Jacking نام دارد و یکی از مشکلات امنیتی شناخته شده است.
مطالب خواندنی : جایگزینی واتس اپ به جای تلگرام
در واقع امکان ذخیره فایل در حافظه خارجی مصالحه ای بین دسترسی و حریم شخصی به وجود میآورد چرا که از طرفی برنامهها را با هم سازگارتر کرده و امکان انتقال فایلها را به راحتی بین آنها فراهم میکند و از طرف دیگر میتواند به عنوان یک رخنه امنیتی برای کاربر مشکل ایجاد کند.