خبر و ترفند روز

خبر و ترفند های روز را اینجا بخوانید!

این برنامهٔ رایگان و متن‌باز اندرویدی را نصب کردم تا ببینم برنامه‌هایم واقعاً به کجا وصل می‌شوند

این برنامه رایگان و متن‌باز Android را نصب کردم تا ببینم برنامه‌هایم واقعاً به چه مقصدهایی متصل می‌شوند
برنامه‌هایم به جاهایی بسیار بیشتر از آنچه تصور می‌کردم وصل می‌شدند.

زیاد از رایانه‌ام استفاده می‌کنم، اما راستش را بخواهید، سرم حتی بیشتر توی گوشی است. اطلاعات بانکی، گفت‌وگوها، کیف‌پول‌ها، گذرواژه‌ها و خلاصه همهٔ حساب‌هایی که برایم اهمیت دارند، همان‌جا نگهداری می‌شوند. وقتی Portmaster چشمم را به روی تمام اتصال‌های پس‌زمینه‌ای باز کرد که بی‌خبر از من روی رایانه‌ام برقرار بودند، دیگر نمی‌توانستم به این فکر نکنم که برنامه‌های گوشی‌ام دور از چشم من چه می‌کنند.

یک صفحهٔ دیگر برای نمایش مجوزها نمی‌خواستم؛ می‌خواستم خود اتصال‌ها را ببینم و بفهمم برنامه‌هایم به کجا وصل می‌شوند. این شد که سر از PCAPdroid درآوردم.

می‌خواستم گوشی‌ام نیز مانند پورت‌مستر از کارهای پنهانش پرده بردارد

پیش از یافتن برنامهٔ مناسب، یک دیوارهٔ آتش این عادت را به من آموخت

پیام پشتیبانی‌نشدن رمزگشایی QUIC در PCAPdroid
نمایش خطای گواهی در PCAPdroid
نمایش قابلیت‌های پولی PCAPdroid با قیمت نایرا
نصب گواهی CA برای PCAPdroid در تنظیمات
نمایش کارنکردن رمزگشایی در PCAPdroid

نزدیک‌ترین جایگزینی که بدون روت‌کردن تبلتم برای Portmaster در اندروید پیدا کردم، PCAPdroid بود. این برنامه یک VPN محلی می‌سازد و نشان می‌دهد کدام برنامه اتصال را برقرار کرده، اتصال به کجا رفته و چه حجمی از داده جابه‌جا شده است. پس از پایان نشست ضبط، زبانهٔ «اتصال‌ها» را بررسی و فهرست‌ها را نیز برون‌بری کردم؛ کاری که جست‌وجو میان دامنه‌ها را بسیار آسان‌تر کرد.

عمداً برای هیچ‌یک از امکانات افزوده پول ندادم؛ چون پیش از هر چیز می‌خواستم اتصال‌های پس‌زمینه را ببینم و نسخهٔ رایگان همین امکان را در اختیارم می‌گذاشت. برخلاف Portmaster، این برنامه توضیح چندانی دربارهٔ هر اتصال نمی‌داد و موردی را هم برایم نشانه‌گذاری نمی‌کرد؛ فقط اطلاعات را نشانم می‌داد و تشخیص آنچه می‌دیدم را به خودم می‌سپرد.

تا اندازه‌ای هم توانستم رمزگشایی HTTPS را راه بیندازم. افزونه و گواهی Mitm را طبق دستور نصب کردم و چند اتصال واقعاً با برچسب «رمزگشایی‌شده» برگشتند. البته این به آن معنا نبود که ناگهان می‌توانستم همه‌چیز را بخوانم.

بیشتر اتصال‌ها خطای گواهی نشان می‌دادند؛ برخی نیز یکسره آن را رد می‌کردند و با برچسب «رمزگشایی‌نشده» نمایش داده می‌شدند. PCAPdroid هم صریحاً اعلام کرد که اصلاً نمی‌تواند ترافیک QUIC را رمزگشایی کند؛ همان پروتکلی که بخش بزرگی از ارتباطات برنامه‌های Google بر پایهٔ آن است. حتی بار مفید اتصال رمزگشایی‌شده هم چیزی جز داده‌های ناخوانا نشان نمی‌داد. همین کافی بود تا دیگر نگران رمزگشایی نباشم؛ خود فهرست به‌اندازهٔ کافی چیز برای بررسی داشت.

مطلب مرتبط:   این حملهٔ جدید بدافزار فقط از بین نمی‌رود

برنامهٔ بانکی‌ام بیش از انتظارم اتصال داشت

اوپی فقط با سرورهای خودش گفت‌وگو نمی‌کرد

فهرست اتصال‌های OPay در PCAPdroid
ردیابی اتصال‌ها و تبلیغات OPay در PCAPdroid
گزینه‌های دامنهٔ اتصال OPay در PCAPdroid
نمای کلی دامنه‌های اتصال OPay
داده‌های ناخوانای محتوای اتصال OPay

برنامهٔ بانکی‌ام OPay است، بنابراین تک‌تک اتصال‌هایش را با دقت بیشتری زیر نظر گرفتم. این برنامه ۶۱ اتصال در ۲۰ دامنه ثبت کرد. بیشترشان به سرویس‌های خود OPay در opayweb.com مربوط بودند، از جمله اتصال‌های بخش‌های گوناگون برنامه. سپس به AppsFlyer، datadoghq.com، app-measurement.com، graph.facebook.com و whatismyip.akamai.com برخوردم.

به نظرم می‌رسید منابع بیرونی زیادی با برنامهٔ بانکی‌ام در ارتباط‌اند، بنابراین بررسی‌شان کردم. پیش‌تر با AppsFlyer روبه‌رو شده بودم و می‌دانستم برای انتساب و سنجش به کار می‌رود؛ یعنی کمابیش ردیابی می‌کند که کدام برنامه‌ها نصب را زیر نظر دارند و کاربر از چه مسیری به آن رسیده است. Datadog خدمتی برای پایش و مشاهده‌پذیری است و app-measurement نیز با خدمات تحلیل دادهٔ Google ارتباط دارد. اتصال به Facebook و خدمات یافتن نشانی IP هم در برنامه‌های فناوری مالی که کار بازاریابی انجام می‌دهند، رایج است.

در این اتصال‌ها چیزی ندیدم که بر پایهٔ آن تصور کنم OPay دست به کار مشکوکی می‌زند. بااین‌حال، تا پیش از این بررسی اصلاً از وجودشان خبر نداشتم و هدف اصلی من نیز دقیقاً همین بود.

بعد نوبت به یک بازی کودکانه رسید که غافلگیرم کرد

مانستر های تنها یک اتفاق بود

نمای کلی شبکهٔ برنامهٔ Monster High در PCAPdroid
فهرست اتصال‌های Monster High در PCAPdroid
گزینهٔ رمزگشایی فهرست Monster High در PCAPdroid
اتصال تبلیغاتی Monster High در PCAPdroid
محتوای داده‌های اتصال مانستر های در PCAPdroid

هنگامی که نشست ضبط در حال اجرا بود، خواهرزاده‌ام اتفاقی تبلت را برداشت تا Monster High بازی کند. ابتدا موضوع را جدی نگرفتم، تا اینکه بعدتر گزارش را مرور کردم.

PCAPdroid تنها در چند دقیقه ۳۷۵ اتصال ثبت کرد. میان آن‌ها چندین اتصال به Pangle، AppLovin، DoubleClick، Moloco، Firebase Crashlytics، Chartboost و InMobi، دامنه‌های تبلیغاتی مرتبط با TikTok و همچنین ترافیکی دیده می‌شد که از زیرساخت Alibaba Cloud می‌گذشت.

این مجموعهٔ تبلیغاتی و ردیابی، سنگین‌تر و تهاجمی‌تر از چیزی بود که حتی در برخی برنامه‌های دردسرساز انتظار داشتم؛ آن هم درون بازی‌ای که کودکی بی‌خبر از تمام اتفاقات پشت پرده مشغول انجامش بود.

مطلب مرتبط:   راه ایمن برای استفاده از نکات رمز عبور و سوالات امنیتی

در مقابل، WhatsApp Business طی ۲ ساعت ۱۲۱ اتصال ثبت کرد و تقریباً هر موردی که بررسی کردم، سرانجام به زیرساخت WhatsApp یا Meta می‌رسید.

بررسی برنامه‌های دیگرم به این اندازه دردسر نداشت

به‌جز کروم

فهرست اتصال‌های Chrome در PCAPdroid
فهرست اتصال‌های چند برنامه در PCAPdroid
فهرست اتصال‌های Spotify در PCAPdroid
اتصال‌های هم‌زمان چند برنامه در PCAPdroid
فهرست اتصال‌های YouTube و WhatsApp در PCAPdroid

هر برنامه‌ای هم در پی برقراری ارتباط نیست. برای نمونه، از تلگرام تقریباً هیچ فعالیتی ثبت نشد. SuperfreezZ، xnotes، Wispr Flow، Samsung Notes، Asana، Claude، Pluckeye، Slack و چند برنامهٔ دیگر ردپای اندکی داشتند، اما هیچ‌چیز غیرعادی به چشم نمی‌خورد.

بعد Chrome را باز کردم و نگاهم به گزارش‌ها به‌کلی تغییر کرد. این مرورگر ۴٬۹۳۰ اتصال به ۵۴۳ دامنه ثبت کرده بود. عددی مضحک به نظر می‌رسید و واکنش نخست من این بود که Chrome باید بابت این همه اتصال توضیح مفصلی بدهد؛ تا اینکه بررسی کردم این اتصال‌ها به کجا می‌روند.

بخش بزرگی از آن‌ها به وب‌سایت‌هایی مربوط می‌شد که از آن‌ها بازدید کرده بودم. بررسی بیشتر دامنه‌ها نشان داد که اتصال‌ها، افزون بر داده‌هایی که قابلیت حریم خصوصی تبلیغاتی Chrome از پیش در اختیار دارد، به سامانه‌های تبلیغاتی، ابزارهای تحلیل و خدمات شخص ثالث همان وب‌سایت‌ها ختم می‌شوند. Chrome در میانهٔ همهٔ این ارتباط‌ها قرار داشت و شمار بالای اتصال‌ها، مرورگر را مقصر جلوه می‌داد.

YouTube نیز همین وضعیت را در مقیاسی کوچک‌تر نشان داد. چندین دامنه با چند مگابایت داده دیده می‌شد، اما بررسی مواردی که انتخاب کردم نشان داد همگی به زیرساخت بارگیری Google بازمی‌گردند.

احتمالاً مزیت بررسی تک‌تک اتصال‌ها همین بود: دامنه‌ای که در نگاه نخست عجیب به نظر می‌رسید، به‌محض آنکه می‌فهمیدم چه شخص یا سرویسی پشت آن است، دیگر چندان مرموز نبود.

اجرای پی‌کپ‌دروید بی‌دردسر نبود

چند پیامد ناخواسته هم در پی داشت

گزینه‌های حالت کار در PCAPdroid

هرچه PCAPdroid را مدت بیشتری روشن می‌گذاشتم، از رها کردن آن بدون نظارت احساس ناخوشایندتری پیدا می‌کردم. چند بار پس از گذشت چند ساعت از آغاز ضبط، اتصال اینترنت تبلتم دچار مشکل شد. وب‌سایت‌ها دیگر باز نمی‌شدند، Spotify آفلاین می‌شد و YouTube و دیگر برنامه‌ها نیز چیزی بارگیری نمی‌کردند. در همان زمان، وای‌فای روی گوشی دیگری که به همان شبکه وصل بود، بدون مشکل کار می‌کرد.

مطلب مرتبط:   نحوه مشاهده پروفایل های خصوصی فیس بوک

هنگام ضبط، اعلان‌ها نیز از راه نمی‌رسیدند و به‌محض توقف آن یک‌باره ظاهر می‌شدند. در بخش دیدگاه‌های این برنامه در Play Store نیز به چند کاربر برخوردم که از مشکلات ارتباطی مشابهی نوشته بودند.

چندین نشست ضبط را هم از دست دادم، چون از حالت «بدون خروجی» استفاده می‌کردم که داده‌ها را در حافظه نگه می‌داشت. بنابراین هر بار که برنامهٔ منجمدکننده‌ام PCAPdroid را در پس‌زمینه می‌بست، کل نشست از بین می‌رفت. بعدتر برای ذخیره‌سازی هم‌زمان با ضبط، به حالت «پروندهٔ PCAP» رفتم.

پی‌کپ‌دروید هنوز روی دستگاه من نصب است و استفاده از آن به عادتی همیشگی تبدیل شده

اکنون هر بار برنامهٔ تازه‌ای نصب می‌کنم، بررسی اتصال‌هایش یکی از نخستین کارهایی است که انجام می‌دهم. PCAPdroid برایم مانند صافی‌ای است که با کمک آن می‌سنجم آیا با دادن همهٔ مجوزهای درخواستی به یک برنامه آسوده‌خاطر خواهم بود یا نه.

بااین‌حال، ماجرای Monster High از ذهنم بیرون نرفت. وضعیت همهٔ موارد دیگر، از جمله OPay، Chrome و سایر برنامه‌هایی را که بررسی کردم، فهمیدم و از آن‌ها گذشتم؛ اما نتوانستم درک کنم چرا یک بازی کودکانه باید تا این اندازه به فناوری‌های تبلیغاتی و خدمات ردیابی متصل باشد.

بنابراین PCAPdroid را روی تبلت کوچک او هم نصب کردم و دیگر برنامه‌های موجود را بررسی کردم. سرانجام Monster High را از تبلت‌هایمان پاک کردم و پس از مشاهدهٔ همان الگو در چند برنامهٔ دیگر، آن‌ها را نیز از دستگاه او حذف کردم.

اینکه می‌توانستم بفهمم پشت پرده چه می‌گذرد و بر پایهٔ آن تصمیم بگیرم، بی‌تردید تمام این کندوکاو را ارزشمند کرد.

منبع: این مطلب ترجمه و بومی‌سازی مقاله‌ای از MakeUseOf به قلم Isaac Akinleye است. مشاهده مقاله اصلی