به نظر شما آیا تمام اپلیکیشن های اپ استور اپل امن هستند؟ اپل اجازه انتشار چه اپلیکیشنهایی را در فروشگاه اپلیکیشن App Store نمیدهد؟
اپ استور درست یک سال پس از معرفی اولین آیفون راه اندازی شد و اکنون به بخش مهمی از هویت اپل تبدیل شده است. اما بخشی که باعث شده App Store اینچنین بخش مهمی از اکوسیستم اپل شود، قابل دیدن نیست. حتی کاربران آماتور هم مشکلی با استفاده از اپ استور نخواهند داشت و کار با آن، به سادگی آب خوردن است. اپل سرمایهگذاری زیادی را انجام داده تا شما هنگام دانلود اپلیکیشن های اپ استور نسبت به امنیت آنها دغدغهای نداشته باشید.
اما آیا واقعاً میتوانیم با خیال راحت از اپ استور برنامههای دلخواه خود را دانلود کنیم؟ برای بررسی این موضوع در ادامه با فراسیب همراه باشید…
آیا اپ استور آیفون امن است؟
طی ماههای گذشته اپل سختگیری روی اپ استور را افزایش داده است. به خصوص وقتی به بخش بازیها نگاه میکنیم. با این حال نباید برای شما مهم باشد که در اپ استور چه اتفاقاتی میافتد؛ این خوب است که همیشه نسبت به حریم خصوصی خود شکاک باشید و هیچ چیزی را بدون بررسی قبول نکنید. اکنون این سوال وجود دارد که آیا اپ استور آیفون نسبت به بدافزارها، کلاهبرداریها و ویروسها امن است؟
بله، اپل عاری از تمام موارد فوق است. علیرغم اینکه اپ استور یکی از بزرگترین پلتفرمهای دیجیتال در جهان است، بسیار بعید (و حتی غیرممکن است) که شما یک اپلیکیشن مخرب را از طریق آن در آیفون خود نصب کنید. گرچه هنوز هم خطراتی در هنگام دانلود اپلیکیشنهای جدید وجود دارد؛ به عنوان مثال ممکن است بدون آنکه متوجه شوید که یک برنامه چیست و چه کارایی دارد هزینه خرید آن را بپردازید، یا ممکن است برنامهای را دانلود کنید که بعداً متوجه شوید آن چیزی که فکرش را میکردید نیست. اما اینها مشکلات کوچکی هستند و نقض امنیتی جدی محسوب نمیشوند.
اپ استور چگونه اپلیکیشنها را امن نگه میدارد؟
اپل ادعا میکند که از کل ۱.۸ میلیون اپلیکیشنی که در این پلتفرم وجود دارد، هیچ اپلیکیشن مخربی وجود ندارد. این ادعای جسورانهای است. اما چه چیزی باعث شده این ادعا باورپذیر باشد؟
اپل سیاستهای سخنگیرانهای برای ثبت اپلیکیشنها دارد. حتی در بسیاری از موارد، سختگیریهای اپل بیش از حد است و باعث به دردسر افتادن توسعه دهندگان هم میشود؛ اما حداقل باعث میشود شما هنگام دانلود یک اپلیکیشن آی او اسی، هیچ نگرانی نسبت به آن نداشته باشید. اپل برای آنکه از امنیت یک اپلیکیشن اطمینان پیدا کند، سه کار را انجام میدهد.
بررسی دستی
اول و مهمترین گام، بررسی دستی تمام اپلیکیشنهای موجود در App Store توسط اپل است. فرقی نمیکند شما در حال اجرای بازی Fruit Ninja، انجام وظایف با Fantastical یا استفاده از یک اپلیکیشن ماشین حساب هستید، اپل پیش از شما آن را به طور کامل بررسی کرده است. همین باعث طول کشیدن تأیید یک اپلیکیشن میشود. اما در عوض خیال کاربران راحت میشود. هیچ یک از ۱.۸ میلیون اپلیکیشنی که در iOS وجود دارد بدون آزموده شدن توسط اپل به دستشان نرسیده است.
البته همیشه هم بررسی و نظارت دستی بدون ایراد نیست و اپلیکیشنهای مخرب میتوانند از زیر دست اپل هم فرار کنند. فرار از دست تکنسینهای اپل به مهارتهای جدیدی در حوزه هک نیاز دارد و البته اپل هم خودش را با جدیدترین تکنیکهای هک در جهان بهروز میکند.
امضای دیجیتالی
عملکرد اپلیکیشنهای آی او اس با یکدیگر متفاوت است. برخی از آنها صفحه پرداخت Apple Pay را به نمایش میگذارند، برخی برای شما نوتیفیکیشن ارسال میکنند و برخی دیگر به جز استفاده معمولی، چیز عجیب و غریبی را در اختیار شما نمیگذارند.
این به خاطر گواهینامههای مختلف اپل است که به توسعهدهندگانش اعطا میکند. در واقع صاحبان اکانت اپل دولوپر میتوانند این گواهینامهها را از اپل دریافت کنند. توسعهدهندگان فقط با کسب این گواهینامهها و ثبت امضای دیجیتالی خود میتوانند به برخی از این ویژگیهای خاص دسترسی پیدا کنند.
به عنوان مثال امضای دیجیتالی میتواند جلوی دسترسیهای مخرب و مخفیانه به بخشهایی نظیر کیف پول اپل والت را بگیرد. برای دسترسی به والت شما، ابتدا اپل متوجه خواهد شد که چه اپلیکیشنی قصد دسترسی به آن را دارد. هر زمانی اپلیکیشنی قصد انجام فعالیت مخربی را داشته باشد، یک پرچم قرمز برای اپل ارسال میشود.
تبعیض در کار نیست
اپل کاملاً عادلانه در مورد یک اپلیکیشن قضاوت میکند. برای اپلیکیشنی که برای نخستین بار توسط یک توسعه دهنده جوان به ثبت میرسد، تفاوتی با اپلیکیشنی که توسط کمپانی بزرگ گوگل ثبت میشود نخواهد داشت! مهم نیست اپلیکیشن شما چقدر از اپل درامد کسب کرده است یا بین کاربران محبوبیت دارد؛ اگر قوانین را نقض کنید، اپل اپلیکیشن شما را از فروشگاه App Store حذف میکند.
شاید این قابلیتی باشد که برای برخی آزاردهنده باشد، اما برخی این قانون سرکوب کننده اپل را دوست دارند. در هر صورت اپل چشم عدالت را روی برخی نامها نمیبندد و برندهای کوچک و بزرگ برایش فرقی ندارد. همه باید قوانین را رعایت کنند.
چه اپلیکیشنهایی را در اپ استور نمیتوانید بیابید؟
ما تا اینجا توضیح دادیم که بدافزارها و ویروسها راهی به اپ استور پیدا نمیکنند. اما تنها برنامههایی که امنیت کاربران را نقض میکنند نیستند که در اپ استور قرار نمیگیرند. برنامهها میتوانند در دستهبندیهای دیگری هم قرار بگیرند که اپل جلوی اضافه شدن آنها به اپ استور را بگیرد. این دستهبندیها چی هستند؟
۱- محتوای اعتراض آمیز یا توهین آمیز
اگر تا به حال با برنامهای که محتوای اعتراض آمیز یا توهین آمیز دارد برخورد نکردهاید، به خاطر این است که اپل جلوی انتشارشان در اپ استور را میگیرد. هرچیزی که اپل فکر میکند میتواند باعث آزار کاربران شود یا برای عموم کاربران مناسب نیست، امکان انتشار در اپ استور را نخواهد داشت. این شامل محتوای تبعیض آمیز، نژادپرستانه، جنسیتی و مذهبی میشود. تنها برنامههایی که مربوط به کمدینها و طنزپردازان است در اپ استور منتشر میشوند.
همچنین اگر برنامهای کاربران را به رفتارهای ضد قانونی تشویق کند هم اپل آن را منع میکند.
۲- آزادی کامل شبکههای اجتماعی
از بین تمام سیاستهای اپل، این یکی مبهمترین و البته بحثبرانگیزترین سیاست است. هر اپلیکیشنی که به محتوای ایجاد شده توسط کاربر متکی است (مانند تمام شبکههای اجتماعی)، نمیتوانند به کاربران خودشان آزادی بدون شرط بدهند. در واقع اپلیکیشن باید محتوای توهین آمیز ایجاد شده توسط کاربران را فیلتر کند. اپل با وضع این قانون میخواهد جلوی انتشار محتوای اعتراض آمیز را بگیرد. اگر اپلیکیشن پس از انتشار مرتکب تخلف شود هم اپل جلوی فعالیت آن را خواهد گرفت.
الزام اپلیکیشنها به مدیریت محیط کاربری خود، مسئولیت را به گردن توسعه دهندگان اپلیکیشن میاندازد؛ بنابراین اپل هر زمانی که کاربران تخطی کنند، میتواند برنامه را مسدود کند.
۳- برنامههایی که تشویق به آسیبهای فیزیکی میکنند
قابل بحثترین اپلیکیشنهایی که اپل آنها را از انتشار در اپ استور مسدود میکند، برنامههایی هستند که ممکن است منجر به آسیبهای فیزیکی شوند. این خط مشی هر برنامهای که قصد در محاسبه دوز داروها، ارائه مشاوره پزشکی و یا تشویق به مصرف مواد مخدر و دخانیات دارد را علامتگذاری میکند. بنابراین فقط توسعهدهندگان و مؤسسات معتبر مجاز به انتشار برنامههای محاسبه دوز دارو و توصیههای پزشکی هستند. همچنین اپل اپلیکیشنهایی مانند برنامههای «شرطبندی» و «چالشها» که کاربران را تشویق به رفتارهای غلط میکنند، در اپ استور منتشر نخواهد کرد.
۴- برنامههایی که حریم خصوصی شما را دور میزنند
اپل در مورد حریم خصوصی قاطع است و نه تنها فعالیت اپلیکیشن های اپ استور که حریم خصوصی کاربران را نقض میکنند، به حالت تعلیق درمیآورد، بلکه اگر اپلیکیشنی دارید که به نظر اپل حفظ حریم شخصی کاربران در آن رعایت نشود، در همان ابتدا برای انتشار در اپ استور تأیید نخواهد شد. هر اپلیکیشنی که اطلاعات کاربران را ذخیره میکند، حتماً باید الزامات امنیتی اپل را رعایت کرده باشد.
آیا تاکنون هیچ برنامه مخربی به اپ استور راه پیدا نکرده است؟
گرچه اپل همواره تلاش میکند فروشگاه اپلیکیشنهای iOS (اپ استور) را از برنامههای مخرب دور نگه دارد، همین سال گذشته یک برنامه مخرب که از دست کارشناسان اپل در رفته بود، در اپ استور منتشر شد. این اپلیکیشن در قالب یک برنامه سرعتسنج عمل میکرد، اما اطلاعات کاربران را هم سرقت میکرد که نقض آشکار حریم خصوصی کاربران است. این برنامه به دو روش از دست کارشناسان اپل گریخت. ابتدا این است که فقط زمانی که شناسایی شود گوشی هوشمند شما دارای یک سیم کارت است، اطلاعات را ارسال میکند. برنامه وانمود میکند که میخواهد بفهمد تلفن همراه متعلق به یک شخص است و در اختیار یک تیم امنیتی نیست. سپس اپلیکیشن ۱۷ روز منتظر میماند و بعد از آن به دزدی اطلاعات کاربران میپردازد!
در نگاه اول متخصصان اپل متوجه قصد شوم برنامه در دزدی اطلاعات شخصی نشدند. تا آنکه یک محقق امنیتی متوجه شد که این برنامه چگونه فعالیت میکند و اپل را از آن مطلع کرد. طی سالیان اخیر اپلیکیشنهای دیگری هم از این تکنیک برای عبور از دروازه اپل استفاده کردهاند. با این حال در مقایسه با میلیونها اپلیکیشن منتشر شده در اپ استور، این تعداد اپلیکیشن انگشت شما، خیلی ناچیز است. و در بیشتر موارد بزرگترین جرم این اپلیکیشنها فعالیت به عنوان یک بدافزار تبلیغاتی بوده است و هیچ نقض امنیتی در کار نبوده است.
آیا اپ استور برای استفاده امن است؟
گرچه توسعهدهندگان ممکن است راهی برای دور زدن کارشناسان امنیتی اپل پیدا کنند، اما این اتفاق بسیار نادر است و جای نگرانی نیست. در واقع اگر از ترس برنامههای مخرب قصد نداشته باشید از اپ استور استفاده کنید، مثل این میماند که از ترس برخورد صاعقه، برای خرید کردن از خانه خارج نشوید. App Store امنترین پلتفرم دانلود اپلیکیشن بر بستر اینترنت است.
پرسش و پاسخ
- آیا اپ استور میتواند حاوی ویروسها باشد؟
ممکن است برنامههای درون اپ استور حاوی ویروس باشند، اما این اتفاق به لطف نظارت بسیار دقیق اپل احتمال کمی دارد.
- آیا دانلود اپلیکیشنهای آیفون از جایی به غیر از اپ استور امن است؟
این میتواند به منبعی که از آن دانلود میکنید بستگی داشته باشد. اپلیکیشنهایی که درون اپ استور قرار ندارند، نظارتی توسط اپل روی آنها صورت نمیگیرد. و این یعنی ممکن است شما یک اپلیکیشن کاملاً امن را دانلود کنید، یا برنامهای را روی گوشی خود نصب کنید که حاوی ویروس است یا اطلاعات شخصی شما را سرقت میکند. اگر از یک اپلیکیشن مطمئن نیستید، آن را دانلود نکنید.
- چگونه میتوانم آیفون خودم را ویروسیابی کنم؟
برای بررسی میتوانید گوشیتان را به یک متخصص نشان دهید. اما خیلی سخت پیش میآید یک آیفون ویروسی شود. پس فقط وقتی به صورت اتفاقی پیام کوتاه یا ایمیل از گوشی شما ارسال شد یا نوتیفیکیشنهای عجیب و غریبی دریافت کردید، میتوانید به ویروسی بودن آیفون خود شک کنید.
- چگونه بفهمیم یک اپلیکیشن، بدافزار است؟
هنگامی که پس از اجرا در حال ارائه مجوزهای لازم به یک اپلیکیشن هستید، دقت لازم را داشته باشید. به عنوان مثال یک اپلیکیشن بازی شطرنج هیچ نیازی به میکروفون شما ندارد یا دلیلی ندارد برای اجرای آن رمزعبور آیفونتان را وارد کنید. در این صورت باید به بدافزار بودن آن شک کنید.
شما نیز اگر سوالی درباره امنیت و حریم خصوصی اپ استور دارید در بخش دیدگاه ها مطرح کنید تا به آنها پاسخ دهیم…
من امروز یک برنامه دانلود کردم که فقد یدونه ازش بود توی اپ استوری که تمام اطلاعات پیج رو نشون میداد و …و من رمز پیجمم وارد کردم میخواستم ببینم مشکلی پیش نمیاد؟؟؟