एंड्रॉइड हाइलाइट ऐप्स के लिए NoSuchApp ट्रैकिंग साइटों से चुपके से जुड़ रहा है
- श्रेणी: Google Android
जब यह पता चलता है कि एंड्रॉइड पर कौन से ऐप क्या करते हैं और क्या नहीं करते हैं, तो बहुत कम है कि औसत उपयोगकर्ता पहले से या स्थापना के बाद पता लगा सकें।
यद्यपि अनुरोधित अनुमतियाँ उन डेटा के बारे में जानकारी प्रदान कर सकती हैं, जिन्हें ऐप एक्सेस कर सकता है या संशोधित कर सकता है, और यह स्थापित होने वाले नेटवर्क या इंटरनेट कनेक्शन के बारे में भी, विस्तार से कुछ भी उपलब्ध नहीं है।
उदाहरण के लिए, आप जान सकते हैं कि एक ऐप अपने अनुमति अनुरोधों के आधार पर इंटरनेट से जुड़ता है, लेकिन आप यह नहीं जानते कि कौन सी साइटें और अक्सर क्यों।
हाल ही में प्रकाशित शोध पत्र सुझाव देता है कि Google Play पर दिए गए कई मुफ्त एप्लिकेशन पृष्ठभूमि में यूआरएल से कनेक्ट होते हैं।
टीम ने लोकप्रियता और सस्वरता के आधार पर Google Play पर सभी 25 श्रेणियों में 2146 मुफ्त अनुप्रयोगों का विश्लेषण किया और पाया कि ये अनुप्रयोग '1985 के शीर्ष स्तर के डोमेन के लगभग 250,000 अद्वितीय यूआरएल' से जुड़े हैं।
इन एप्लिकेशन का विश्लेषण करने के लिए उपयोग की जाने वाली पद्धति निम्नलिखित थी:
- सभी ऐप एंड्रॉइड 4.1.2 पर चलने वाले सैमसंग गैलेक्सी SIII मिनी स्मार्टफोन पर डाउनलोड और निष्पादित किए गए थे।
- फोन को स्थानीय वीपीएन का उपयोग करने के लिए कॉन्फ़िगर किया गया था जिसे शोधकर्ताओं ने प्रत्येक व्यक्तिगत एप्लिकेशन के लिए एक पैकेज बनाने के लिए tcpdump का उपयोग करके ट्रैफ़िक गतिविधि के लिए निगरानी की थी।
- एप्लिकेशन चल रहा था, जबकि प्रत्येक आवेदन के साथ 10000 स्वचालित उपयोगकर्ता बातचीत की एक श्रृंखला का उपयोग किया।
- यूरेट निकालने के लिए प्रत्येक पैकेट कैप्चर को tshark के साथ संसाधित किया गया था जो कि टीम ने EasyList और EasyP गोपनीयता के खिलाफ तुलना की, दो लोकप्रिय सूचियाँ Adblock Plus और अन्य adblocking और एंटी-ट्रैकिंग एक्सटेंशन और प्रोग्राम द्वारा उपयोग की गईं।
- पिछले नहीं बल्कि कम से कम, सभी url की जाँच Virustotal पर भी की जाती है।
निष्कर्ष विनाशकारी है। सभी परीक्षण किए गए ऐप्स में से लगभग 10% शीर्ष अनुप्रयोगों के साथ 500 से अधिक अलग-अलग URL से जुड़ते हैं, सभी 1000 से अधिक अलग-अलग URL से जुड़ते हैं और लगभग 100 शीर्ष स्तर डोमेन होते हैं।
लगभग 33% एप्लिकेशन विज्ञापन-संबंधित साइटों से कनेक्ट नहीं होते हैं, जबकि शेष एप्लिकेशन शीर्ष पर Google के स्वामित्व वाली साइटों के साथ 40 विज्ञापन urls (कुछ 1000 से अधिक) की औसत संख्या से कनेक्ट होते हैं।
लगभग एक चौथाई ऐप्स ट्रैकिंग सर्वर के साथ संवाद करते हैं। कुछ 800 से अधिक विभिन्न ट्रैकर्स से जुड़ते हैं।
जहां तक विरुस्तोटल रेटिंग का सवाल है, परीक्षण किए गए सभी यूआरएल के 94.4% में 0 का संदेह स्कोर था, बाकी के लिए सबसे खराब स्थिति यह थी कि सेवा द्वारा उपयोग किए गए 52 विभिन्न इंजनों में से तीन द्वारा हिट दर्ज किए गए थे।
NoSuchApp
डेवलपर्स ने एक एप्लिकेशन बनाया है जो एंड्रॉइड पर रिपोर्टिंग कार्यक्षमता का परिचय देता है जो उन्होंने किया है।
ऐप वर्तमान में Google Play पर उपलब्ध नहीं है, लेकिन भविष्य में इसे साइट पर प्रकाशित करने की योजना बनाई गई है। अभी के लिए, यह केवल सीधे उपलब्ध है इस पते पर ।
अपडेट: ट्रैफ़िक के कारण डाउनलोड अब उपलब्ध नहीं है। हमने यहां पर एक दर्पण स्थापित किया है। नल के साथ फाइल डाउनलोड करें या निम्न लिंक पर क्लिक करें। कृपया ध्यान दें कि हम किसी भी तरह से इसका समर्थन नहीं करते हैं और होने वाले मुद्दों के लिए जिम्मेदार नहीं ठहराया जा सकता है। nsa_app_secon.zip
नोट: यह एंड्रॉइड 5 पर चलने वाले My Motorola G पर ठीक-ठाक स्थापित है, लेकिन शुरूआत के बाद दुर्घटनाग्रस्त हो गया।
एप्लिकेशन एक स्थानीय प्रॉक्सी स्थापित करता है और 3 जी ट्रैकर्स और दुर्भावनापूर्ण गंतव्यों की पहचान करने के लिए सिस्टम पर चलने वाले एप्लिकेशन से ट्रैफ़िक की निगरानी करता है।