برنامههای جذابی که کار دست کاربر میدهند
طبق ادعای اغلب این برنامهها، صفحه ورود به اکانت مستقیما از سایت اینستاگرام بارگیری میشود و خود برنامه به اطلاعات کاربر (نام کاربری و رمز عبور) دسترسی ندارد. در اغلب موارد این توضیح به کاربر نمایش داده میشد: «توجه کنید این یک برنامه غیررسمی برای اینستاگرام است، شما البته با اتصال به خود اینستاگرام لاگین میشوید و جای نگرانی برای اطلاعات محرمانه شما نیست (اطلاعات شما نزد اینستاگرام محفوظ است). در حالی که این برنامهها با استفاده از روشهای برنامههای سارق، رمز عبور کاربران را استخراج میکنند.
مطابق گزارش منتشرشده در مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای رایانهای)، ۲۰۰ برنامه با خدمات مرتبط با اینستاگرام از کافه بازار جمعآوری شده و مورد بررسی قرار گرفتند. از این میان حدود ۹۰ برنامه برای ارائه خدمات نیاز به ورود به حساب اینستاگرام کاربر داشتند. در طول تحقیق نزدیک به ۴۰ برنامه شناسایی شدند که نام کاربری و پسورد اینستاگرامی کاربران را به روشهای مختلف استخراج کرده و به سرور توسعهدهندگان ارسال میکردند. به همین دلیل کاربرانی که از این برنامهها استفاده میکردند، لازم است ضمن حذف این برنامهها نسبت به تغییر رمزعبور اینستاگرام خود اقدام کنند.
روشهای فریب کاربران
برنامههای بسیار زیادی برای کاربران اینستاگرام منتشر شده است و متاسفانه کاربران به این برنامهها اعتماد میکنند. این برنامهها در مجموع از سه روش مختلف برای فریب کاربر استفاده میکردند. در روش بارگذاری صفحه وب مشابه صفحه اینستاگرام، برنامهها به جای بارگذاری صفحه لاگین اینستاگرام، یک صفحه جعلی را بارگذاری میکنند. در این روش نام کاربری و پسورد اینستاگرام فرد مستقیما به سرور میزبان این صفحات جعلی ارسال میشود و در اختیار توسعهدهندگان قرار میگیرد. روش دیگر، نمایش صفحه طراحیشده شبیه به صفحه اینستاگرام است. این روش مشابه با روش قبلی است، با این تفاوت که صفحهای که به کاربر نشان داده میشود، یک صفحه آفلاین است و بدون بارگذاری اطلاعات از اینترنت یک صفحه مشابه اینستاگرام به کاربر نمایش داده میشود.
روش سوم، استخراج پسورد از صفحه اصلی اینستاگرام با افزودن کد جاوااسکریپتی است. در این روش صفحه اصلی اینستاگرام به کاربر نشان داده میشود و اطلاعات کاربر هم در همین صفحه وارد میشود، ولی با افزودن کد جاوا اسکریپتی به صفحه بارگذاریشده، نام کاربری و پسورد کاربر استخراج میشود. بررسی کد چنین برنامههایی نشان میدهد که با بارگذاری صفحه ورود به اینستاگرام، یک کد جاوا اسکریپتی توسط برنامه به آن اضافه میشود، این کد نام کاربری و پسورد اکانت اینستاگرام فرد را استخراج میکند. در این روش پس از استخراج پسورد، برنامه اقدام به ارسال اطلاعات به سرور خودش میکند. با توجه به آمار نصبهای فعال کافه بازاری این برنامهها بهصورت تخمینی اطلاعات ۳۰۰ هزار کاربر اینستاگرام در ایران در اختیار تولیدکنندگان این برنامههاست. تاکنون ۲۰ مورد از این اپلیکیشنها از کافه بازار حذف شدهاند.
ارسال نظر