سپر دفاعی گوگل پلی روبیکا را بدافزار شناسایی کرد؛ جاسوسی از اطلاعات شخصی کاربر (به‌روزرسانی)

امروز کاربران اپلیکیشن روبیکا متوجه شده‌اند سپر دفاعی گوگل پلی این اپ را به عنوان یک بدافزار شناسایی کرده و از آن‌ها می‌خواهد تا آن را حذف کنند.

5

به‌روزرسانی:

  • خبر با واکنش توییتری روبیکا به‌روز شد. ( ۶ آبان)
  • خبر با فیلتر شدن پلی پروتکت و Firebase به‌روز شد. (۷ آبان)
  • اطلاعیه وزارت ارتباطات (۸ آبان)
  • رفع هشدار امنیتی گوگل با رول‌بک روبیکا در بازار (۸ آبان)
  • آپدیت جدید با قابلیت حذف اکانت روبیکا (۱۰ آبان)

اپلیکیشن روبیکا را حتماً‌ می‌شناسید. اپلیکیشنی که هزاران میلیارد تومان بودجه دولتی دریافت کرد تا جایگزینی داخلی برای اینستاگرام، واتس‌اپ و تلگرام باشد. این اپلیکیشن نه‌تنها بارها در برنامه‌های صداوسیما بلکه حتی توسط تولیدکنندگان محتوای وب فارسی در اینستاگرام هم تبلیغ شد. اما حالا سپر دفاعی گوگل پلی روبیکا را بدافزار شناسایی کرده است.

آیا روبیکا ویروس و بدافزار است؟

روبیکا تابستان سال گذشته از پلی استور گوگل حذف شد. با این‌حال کماکان امکان دریافت آن از فروشگاه‌های اپلیکیشن داخلی مثل بازار و مایکت و همچنین از وب‌سایت خود روبیکا وجود دارد. امروز اما کاربرانی که این برنامه را نصب دارند متوجه شدند هنگام تلاش برای باز کردن این اپ، با پیام خطای زیر مواجه می‌شوند:

این برنامه در تلاش است از داده‌های شخصی‌تان مانند پیامک‌ها، عکس‌ها، صوت‌های ضبط شده یا سابقه تماستان جاسوسی کند.

روبیکا بدافزار ویروس جاسوسی

کاربران جدید نیز که قصد نصب این اپلیکیشن را داشته باشند با خطای مشابهی مواجه خواهند شد. گوگل توصیه می‌کند حتی اگر این اپلیکیشن و سازنده آن را می‌شناسید باز هم از آن استفاده نکنید! در واقع روبیکا امکان جاسوسی و دسترسی به اطلاعات کاربر بدون اجازه آن‌ها را دارد.

سپر دفاعی گوگل پلی می‌تواند به‌صورت خودکار اپلیکیشن‌هایی را که امکان دسترسی بدون اجازه به اطلاعات کاربر دارند شناسایی کند. به این ترتیب شاید روبیکا به‌صورت فعال مشغول جمع‌آوری و مخابره اطلاعات کاربر نباشد، اما بی‌شک این امکان درون برنامه وجود دارد.

بی‌اعتمادی کاربران به اپلیکیشن‌های داخلی

تبلیغات گسترده و اختصاص بودجه‌های هزاران میلیاردی به اپلیکیشن‌های داخلی، تقریباً از زمان فیلترینگ تلگرام شدت گرفت. با این‌حال نه‌تنها پیام‌رسان‌ها و شبکه‌های اجتماعی داخلی نتوانستند به اهداف خود برسند، بلکه برخی از آن‌ها به کلی تعطیل شدند.

حالا دوباره با شدت گرفتن اعتراضات و قطعی‌های مکرر اینترنت و البته فیلترینگ، یک‌بار دیگر بازار این اپ‌ها داغ شده است. با این‌که وزارت ارتباطات به‌صورت واضح به روبیکا به عنوان جانشین اینستاگرام اشاره نکرده، اما تمامی نشانه‌ها حاکی از انتخاب این «سوپراپلیکیشن» به عنوان جانشین پلتفرم‌های خارجی است. با این‌حال اغلب کاربران ایرانی اعتماد چندانی به این اپلیکیشن‌ها ندارند. حالا تشخیص روبیکا به عنوان بدافزار توسط سپر ایمنی گوگل پلی هم نشان می‌دهد این نگرانی‌ها بی‌جا نبوده است.

برخی کاربران هم می‌گویند دلیل اصلی عدم تمایل به استفاده از پلتفرم‌های ایرانی، اجبار است. اگر یک اپلیکیشن داخلی کیفیت بالاتری از نمونه خارجی داشته باشد، کاربران به‌صورت خودجوش از آن استفاده می‌کنند. اما در شرایطی که تمامی پلتفرم‌های اجتماعی با قابلیت برقراری ارتباط فیلتر شده‌اند، کسی تمایل ندارد به اجبار از نمونه‌های داخلی استفاده کند.

به‌روزسانی: روبیکا از گوگل پلی درخواست مدرک کرد!

روبیکا در واکنش به اقدام اخیر گوگل در توییتر از این شرکت درخواست توضیح و مدرک کرده و می‌نویسد:

گوگل پلی عزیز،

همان‌طور که می‌دانید، روبیکا اخیراً سطح دسترسی به اطلاعات کاربر را (که تحت کنترل کامل اوست) تغییر نداده است. همچنین هیچ درخواست جدیدی برای دسترسی به اطلاعات بیشتر کاربر اضافه نشده است. لطفاً مستندات خود را مبنی بر این‌که پلی پروتکت گوگل پلی را ناامن تشخیص داده ارائه کنید.

توییت روبیکا گوگل پلی

البته روبیکا بیش از یک‌سال پیش از گوگل پلی حذف شد و شاید بهتر بود پیگیری‌ها از همان موقع آغاز می‌شد. گوگل همواره پیش از حذف اپلیکیشنی از پلی استور، هشدارهایی به توسعه‌دهنده ارسال می‌کند و موارد نقض قانون را نیز اعلام می‌کند. به این ترتیب شاید بد نباشد روبیکا نیز موارد نقض قوانینی را که سال گذشته از گوگل پلی دریافت کرده برای اطلاع کاربران منتشر کند.

به‌روزرسانی ۲: فیلترینگ پلی پروتکت و Firebase گوگل

به نظر می‌رسد مسئولین به عنوان راه حلی برای جلوگیری از نمایش جاسوس‌افزار بودن روبیکا، اقدام به فیلترینگ کامل گوگل پلی کرده‌اند. این‌کار شاید در نگاه اول محدودیت بیشتری برای دانلود برنامه‌ها ایجاد نکرده باشد اما:

  • با فیلتر شدن پلی پروتکت میلیون‌ها کاربر ایرانی در معرض خطر نصب بدافزار و سرقت اطلاعات شخصی قرار گرفته‌اند.
  • با فیلتر شدن Firebase و سرویس نوتیفیکیشن گوگل، حتی امکان دریافت اعلان از برنامه‌های فیلترنشده از جمله روبیکا نیز وجود ندارد!

به‌روزرسانی ۳: اطلاعیه وزارت ارتباطات

وزارت ارتباطات با انتشار اطلاعیه‌ای بدون اشاره مستقیم به نام اپلیکیشن روبیکا «موج جدیدی از اعمال محدودیت های خارج از عرف پلتفرم های امریکایی در مواجهه با رویدادهای اجتماعی و برنامه های بومی ایران» را محکوم کرد. طبق این اطلاعیه پلتفرم آمریکایی گوگل پلی با استفاده از موقعیت انحصاری خود در گوشی‌های اندروید و بدون اطلاع قبلی در اقدامی خارج از عرف، فرآیند محدودسازی برخی از برنامه‌ها و پلتفرم‌های پرکاربرد ایرانی را به بهانه حمایت از حریم خصوصی کاربران آغاز کرده است. متن کامل این اطلاعیه را می‌توانید در این مطلب فارنت بخوانید.

به‌روزرسانی ۴: حل مشکل هشدار با رول‌بک به نسخه پیشین

امروز بازار نسخه پیشین اپلیکیشن روبیکا را جایگزین آخرین نسخه کرد. به این ترتیب دیگر با پیام هشدار ناامنی روبیکا مواجه نخواهید شد.

بازار روبیکا

به‌روزرسانی ۵: آپدیت جدید با قابلیت حذف اکانت روبیکا

روبیکا با شدت گرفتن انتقادات، به‌تازگی نسخه جدید اپلیکیشن خود را منتشر کرده که دیلیت کردن اکانت را نیز دارد. البته هنوز نمی‌دانیم با حذف اکانت، تمامی اطلاعات شما در سرورهای روبیکا نیز حذف می‌شود یا خیر. روبیکا همچنین می‌گوید اگر تمایلی به نصب این اپلیکیشن ندارید، می‌توانید از نسخه تحت وب آن استفاده کنید.

شاید بخوای اینا رو هم بخونی:

نوشتن دیدگاه

آدرس ایمیل شما منتشر نخواهد شد.

دیدگاه شما پس از بررسی توسط تحریریه منتشر خواهد شد. در صورتی که در بخش نظرات سوالی پرسیده‌اید اگر ما دانش کافی از پاسخ آن داشتیم حتماً پاسخگوی شما خواهیم بود در غیر این صورت تنها به امید دریافت پاسخ مناسب از دیگران آن را منتشر خواهیم کرد.

5 نظر برای این مطلب
  1. مراد می‌گوید

    معلومه کدوم جاسوسه شرکت متا یا روبیکا که اطلاعات شخصی افراد را یک جا به سازمانهای جاسوسی می فروشند وتا الان چندین بار خبرش اومده ورسوا شدن روبیکا از کشور خودمونه اطلاعات را به هیچ کشور ثالثی نمیده این را مطمئنیم

  2. عقیل می‌گوید

    اصلا روبیکا جاسوسی نمی کنه اگر جاسوسی هم باشه این جاسوسی در گوگل و گوگل پلی و واتساپ و اینستاگرام است که پشت آن آمریکا و اسرائیل مکار و پرحیله است

    1. ناشناس می‌گوید

      خاموش شو وسط برنامه باز میشه ازت سلفی میگیره کدوم اپ اینجوریه خاک بر سرتون که عرضه ندارید یه اپ درست حسابی بنویسید

  3. امید می‌گوید

    هر نرم افزار اندروید جدیدی که ساخته بشه یه پکیج نیم و امضا داره که امضاش قابل تغیر نیست
    من یه بدافزار رو وقتی از اول برای تست نوشتم و دادم انتی ویروس اسکنش کنه حتی 64 تا انتی ویروس شناساییش نکردن اما وقتی با دسترسی ریموت که داشتم اطلاعاتی گرفتم دیدم که تیم امنیتی گوگل اونو برسی کرد و متوجه شدن من اطلاعات غیر ضروری رو به سرور خودم منتقل میکنم و امضاشو به دیتابیس بدافزار انتی ویروس ها اضافه کردن ..
    توصیه میکنم اگه تخصص این کارو دارید با نرم افزار برپ سویت داده های ارسالی نرم افزار هایی که نصب میکنید برسی کنید ببینید چیا از شما واسه سرور خودشون فرستاده میشه

    این بدافزار شناسایی شدن روبیکا بی دلیل نبوده!

  4. محمد می‌گوید

    اینکه طبیعیه که روبیکا جاسوسی کنه
    اصلا برا همین ساخته شده