گوشیهای آیفون یک نگرانی جدی برای حفظ حریم خصوصی به وجود آوردند که به توسعهدهندگان برنامههای iOS اجازه میدهد که بدون هیچگونه اعلان یا رضایت شما، عکسهای شما را بگیرند و بهصورت زنده و با استفاده از دوربین جلو و یا حتی پشتگوشی، ویدیوی اطراف شما را ضبط کنند.
این نگرانی امنیتی هشداردهنده در سیستمعامل تلفن همراه اپل توسط یک توسعهدهنده اتریشی و مهندس گوگل به نام Felix Krause کشف شده است، که این موضوع را در وبلاگ خود و در تاریخ ۲۵ اکتبر ۲۰۱۷ منتشر کرده است[۱].
Krause در مورد این مشکل گفته است که این آسیبپذیری در روشی است که سیستمعامل اپل مجوز دسترسی به دوربین را مدیریت میکند.
ظاهراً دلیل قانونی برای بسیاری از برنامهها، مانند فیسبوک، WhatsApp و Snapchat، برای درخواست دسترسی به دوربین شما وجود دارد.
بنابراین، این سیستم مجوز دهی، بهجای اینکه یک اشکال یا نقص باشد، یک ویژگی محسوب میشود و دقیقاً به همان شیوهای که اپل آن را طراحی کرده است، کار میکند. اما Krause گفته است که هر برنامه مخربی میتواند از این ویژگی برای جاسوسی کردن (گرفتن عکس و ضبط فیلم) از فعالیتهای کاربران مورد سوءاستفاده قرار گیرد.
برنامههای آیفون میتوانند در هر زمانی که بخواهند و بهطور مخفیانه دوربین گوشی را فعال کنند.
Krause دراینباره توضیح داده است که اعطای مجوز دوربین میتواند توسعهدهندگان برنامههای تحت سیستمعامل iOS را قادر به دسترسی به موارد زیر کند:
- هر دو دوربینهای جلو و پشتگوشی همراه شما
- عکسها و فیلمهای ضبطشده در هرزمانی که برنامه موردنظر در پیشزمینه فعال است.
- بارگذاری کردن عکسهای گرفتهشده یا فیلمهای ضبطشده
- اجرای ویژگی تشخیص چهره برای فهمیدن حالت چهره شما
و تمامی این فعالیتها بدون اینکه از شما اجازه گرفته شود و یا به شما اخطار داده شود، انجام میشوند.
ازآنجاکه اپل نیاز دارد که کاربر موردنظر تنها ۱ بار اجازه دسترسی به دوربین را برای برنامه موردنظر صادر کند و بعدازآن برنامه موردنظر آزادانه به دوربین گوشی دسترسی داشته، بدون اینکه چراغی روشن شود و یا پیام هشداری برای کاربر ارسال شود، Krause توضیح داده است که یک برنامه مخرب میتواند از این اشکال امنیتی سوءاستفاده کرده و از این طریق از کاربر مربوطه جاسوسی کند.
این محقق حتی یک برنامهی اثبات ادعا را فقط برای نشان دادن اینکه چگونه یک برنامه مخرب میتواند با سوءاستفاده از چنین دسترسیهایی بهطور مخفیانه و در هر ثانیه و در هنگام استفاده از این برنامه از شما عکس بگیرد و یا حتی ویدیوی اطراف شما را بدون ارسال پیامی برای شما ضبط کند، منتشر کرده است.
Krause گفته است که هدف او از ساختن این برنامه آزمایشی نشان دادن این حقیقت بوده است که چگونه یک اشکال در سیستم حریم خصوصی میتواند توسط برنامههای تحت سیستمعامل iOS مورد سوءاستفاده قرار گیرد.
Krause همچنین ویدیوی کوتاهی از این موضوع را ارائه داده است[۲] که نشان میدهد این برنامه آزمایشی از فرد مورد نظری که از آن استفاده میکند، در هر ثانیه عکس میگیرد. این برنامه همچنین شامل سیستم تشخیص چهره برای شناسایی فردی است که از آن استفاده میکند.
این محقق همچنین هشدار داده است که چنین نرمافزار مخربی میتواند ویدئوهایی از محلهای مختلف در سراسر جهان و با استفاده از دوربین جلو و پشت گوشیهای آیفون ضبط کند، درحالیکه کاربر موردنظر در حال گشتوگذار در شبکههای اجتماعی و یا بازی کردن با گوشی همراهِ خود است.
چگونه باید از حریم خصوصی خود محافظت کنید؟
در حقیقت در این مورد کاربر کار زیادی نمیتواند انجام دهد!
Krause به اپل پیشنهاد داده است که یک روش برای اعطای موقت مجوزِ دسترسی به دوربین، ارائه دهد که به برنامهها اجازه دهد تا در یک دوره زمانی محدود بتوانند به دوربین گوشی دسترسی داشته باشند و بعدازآن قادر به استفاده از دوربین نباشند.
روش دیگر اضافه کردن یک چراغ و یا پیام هشدار به آیفون است که کاربران را در هنگام استفاده یک برنامه از دوربین بهمنظور گرفتن عکس و یا ضبط فیلم، مطلع سازد.
مهمتر از همه، اجازه ندهید که یک برنامه مخرب وارد گوشی هوشمند شما شود. بدین منظور، همیشه برنامهها را از فروشگاه رسمی اپل دانلود کنید و نظرات دیگر کاربران را درباره برنامه موردنظر و توسعهدهنده مربوطه بخوانید.
با توجه به گفته Krause، در حال حاضر، تنها راهحل عملی برای محافظت از خود این است که دوربین خود را بهصورت فیزیکی بپوشانید[۳]، درست مانند مدیرعامل فیسبوک[۴]، Mark Zuckerberg و یا James Comey که مدیر سابق FBI بوده و این کار را در گذشته انجام دادهاند[۵].
منابع
[۱] https://krausefx.com/blog/ios-privacy-watchuser-access-both-iphone-cameras-any-time-your-app-is-running
[۲] https://youtu.be/GqWUaflPMh0
[۳] https://thehackernews.com/2016/09/hacking-webcam-cover.html
[۴] https://thehackernews.com/2016/06/tape-over-webcam.html
[۵] https://thehackernews.com/2016/04/tape-webcam.html
[۶] https://thehackernews.com/2017/10/iphone-camera-spying.html
ثبت ديدگاه