หากคุณเป็นพ่อแม่หรือผู้ปกครองและติดตั้งแอปควบคุมโดยผู้ปกครองเพื่อคอยจับตาดูลูก ๆ ของคุณ คุณอาจต้องการตรวจสอบว่าแอปที่คุณมี ติดตั้งแล้วมีความน่าเชื่อถือเพียงพอ

Cybernews ได้เผยแพร่รายงานที่ระบุว่าแอป Android อันดับต้นสำหรับการติดตามเด็กและสมาชิกในครอบครัวซึ่งมีการดาวน์โหลดมากกว่า 85 ล้านครั้งบน Google Play Store อาจเปิดเผยข้อมูลของคุณและบุตรหลานของคุณต่อผู้ไม่หวังดี แต่ละอันมีการดาวน์โหลดมากกว่าหนึ่งล้านครั้ง และแอพที่ได้รับความนิยมสูงสุดได้รับการติดตั้ง 50 ล้านครั้ง

แอพติดตามเด็กได้กลายเป็นวิธีที่นิยมในการตรวจสอบเด็ก จากการสำรวจในปี 2564 ผู้ปกครอง 50% ในสหรัฐอเมริกาและ 40 เปอร์เซ็นต์ในสหราชอาณาจักรใช้แอปดังกล่าว

ผลปรากฏว่า แอปเหล่านี้อาจเป็นอันตรายต่อครอบครัวของคุณได้ แม้ว่าแอปตรวจสอบที่ได้รับความนิยมสูงสุดบางแอปจะมีคุณลักษณะด้านความปลอดภัยและความเป็นส่วนตัวที่อ่อนแอ แต่แอปอื่นๆ มีลิงก์ไปยังเว็บไซต์ที่เป็นอันตรายและทั้งหมดมีเครื่องมือติดตาม แอปเหล่านี้คอยติดตามผู้ปกครองที่ดาวน์โหลดมาเพื่อให้ลูกๆ ของพวกเขาปลอดภัย

Jason Glassberg ผู้ร่วมก่อตั้งบริษัท Cybersecurity บริษัท Casaba Security กล่าวว่าแอปติดตามเป็น”ประตูหลังในโทรศัพท์ของลูกคุณ”ซึ่งอย่างน้อยที่สุดจะเป็นการรวบรวมข้อมูลรีม”

เครื่องมือวิเคราะห์ความปลอดภัยที่เรียกว่า Mobile Security Framework (MobSF) ใช้เพื่อประเมินความปลอดภัยและความเป็นส่วนตัวของแอป แอป 7 ใน 10 แอปได้รับ B เพื่อความเป็นส่วนตัว แอปที่ดีที่สุดอันดับสอง และ 2 แอปได้รับ Cs Phone Tracker By Number ซึ่งถูกดาวน์โหลดมากกว่า 50 ล้านครั้ง ได้เกรด F ต่ำสุด

แอพนี้ยังแชร์ Broadcast Receivers ซึ่งเป็นส่วนประกอบ Android ที่ช่วยให้แอปตอบสนองต่อข้อความที่ออกอากาศจากระบบปฏิบัติการ (OS) หรือแอปอื่น การทำเช่นนี้อาจทำให้แอปอื่นๆ ในอุปกรณ์เข้าถึงแอป Phone Tracker By Number และเข้าถึงข้อมูลของแอปได้ เช่น ตำแหน่งของบุตรหลานที่ผู้ปกครองติดตาม

แอปเหล่านี้ไม่ได้ใช้ Secure Sockets Layer (SSL) อย่างเหมาะสม ) ใบรับรอง ซึ่งทำให้เสี่ยงต่อการโจมตีแบบ man-in-the-middle (MITM) ซึ่งอาจทำให้ผู้โจมตีสามารถดักฟังการรับส่งข้อมูลที่ไหลผ่านได้

Karim Hijazi CEO ของบริษัทข่าวกรองไซเบอร์ Prevailion เชื่อว่าเหตุผลเบื้องหลังความปลอดภัยที่หละหลวมก็คือนักพัฒนาแอปไม่จำเป็นต้องทุ่มเทเวลาและแหล่งที่จำเป็นเสมอไปเพื่อให้แน่ใจว่าแอปนั้นปลอดภัย

มันเหมือนกับการทำไส้กรอกราคาถูก แต่คุณไม่ได้ทำ รู้ว่ามีส่วนผสมอะไรบ้าง ปัญหาสำหรับผู้ใช้ปลายทางคือคุณไม่รู้จริงๆ ว่าทั้งหมดอยู่ในแอปหรือกี่ฝ่ายที่ได้รับข้อมูลนี้”-Karim Hijazi

แอปทั้งหมดที่เคยเป็น ตรวจสอบแล้วมีตัวติดตามของบุคคลที่สาม ซึ่งหมายความว่าพวกเขารวบรวมข้อมูลทั้งผู้ปกครองและเด็ก ซึ่งหมายความว่าข้อมูลใดๆ ที่แชร์กับแอป ซึ่งรวมถึงบัญชี รหัสผ่าน และข้อมูลส่วนบุคคลอาจถูกขโมยได้

บริษัทที่อยู่เบื้องหลังการติดตามแอปสนใจที่จะรวบรวมข้อมูลเฉพาะเพื่อติดตามผู้ใช้ที่ติดตั้งแอป และบุคคลที่สามสามารถใช้ข้อมูลนี้เพื่อวัตถุประสงค์หลายอย่าง เช่น การโฆษณาที่ตรงเป้าหมายหรือการตรวจสอบ

ค้นหาลูก ๆ ของฉัน: ตำแหน่ง ตัวติดตามซึ่งได้รับการติดตั้งมากกว่า 10 ล้านครั้งและ Family Locator-GPS Tracker & Find Your Phone App มีตัวติดตามเก้าตัว MMGuardian App สำหรับโทรศัพท์เด็ก (1 ล้าน +) และ Find my Phone Family GPS Locator โดย Familo (1 ล้าน +) พบว่ามีตัวติดตามแปดตัว My Family locator, GPS tracker (5 ล้าน +) และ FamiSafe: แอปควบคุมโดยผู้ปกครองมีตัวติดตามเจ็ดตัว

แอปเหล่านี้และแอปอื่นๆ ที่คล้ายกันซึ่งมีตัวติดตามเก็บคีย์อินเทอร์เฟซการเขียนโปรแกรมแอปพลิเคชันแบบฮาร์ดโค้ด (API) ซึ่งโดยทั่วไปจะใช้เพื่อวัตถุประสงค์ในการตรวจสอบสิทธิ์ หาโทรศัพท์ของฉัน. ตัวระบุตำแหน่ง GPS สำหรับครอบครัวมีคีย์ API มากที่สุด โดยสี่คีย์นั้นถูกต้อง หากผู้คุกคามพบโทเค็นเหล่านี้ พวกเขาจะได้รับข้อมูลที่ละเอียดอ่อน

สี่ในสิบแอปที่ได้รับการตรวจสอบมีลิงก์ที่เป็นอันตราย ดังนั้นแม้ว่าตัวแอปเองอาจไม่ได้รับผลกระทบ แต่ลิงก์อาจนำผู้ใช้ไปยังเว็บไซต์ที่มีมัลแวร์ ตัวอย่างเช่น FamiSafe: Parental Control App มีลิงก์ 2 ลิงก์ที่ผู้ให้บริการด้านความปลอดภัยบางรายคิดว่าน่ารังเกียจ ตัวติดตามโทรศัพท์ตามหมายเลข ค้นหาลูก ๆ ของฉัน: ตัวติดตามตำแหน่ง และตัวติดตาม GPS สำหรับครอบครัว KidsControl มีลิงก์ที่เป็นอันตรายหนึ่งลิงก์

ผู้เชี่ยวชาญบางคนไม่เห็นด้วยกับแอปดังกล่าว เนื่องจากพวกเขาเชื่อว่าพวกเขาละเมิดพันธะแห่งความไว้วางใจระหว่างพ่อแม่และลูก. พวกเขาเชื่อว่าคุณควรสอนเด็ก ๆ เกี่ยวกับความปลอดภัยออนไลน์แทน

ในท้ายที่สุด เป็นหน้าที่ของคุณในฐานะผู้ปกครองว่าคุณต้องการใช้แอปติดตามหรือไม่ แต่คุณต้องทำ การวิจัยของคุณเพื่อให้แน่ใจว่าแอปที่คุณตั้งใจจะติดตั้งจะไม่ทำให้คุณและบุตรหลานของคุณตกอยู่ในอันตราย

โดยการติดตั้งแอปประเภทนี้บนโทรศัพท์ของเด็ก คุณได้ฝังแอป โทรจันที่มีความสามารถเต็มรูปแบบบนอุปกรณ์ที่เป็นส่วนตัวมากที่สุด ซึ่งนอกจากจะสามารถเข้าถึงกิจกรรมการท่องเว็บ การสื่อสาร เพื่อน ฯลฯ ยังสามารถติดตามตำแหน่งแบบเรียลไทม์ได้อีกด้วย”-Karim Hijazi

Categories: IT Info