این احتمال وجود دارد که یک تصویر سلفی گرفته شده با برنامه Meitu را در اینستاگرام یا فیسبوک مشاهده کرده باشید. این برنامه طیف گستردهای از جلوههای ویژه همچون صاف کردن پوست چهره، لاغر کردن یک چهره و حتا جلوههای مربوط به آرایش یک چهره را که بسیاری از کاربران به دنبال آن هستند در خود جای داده است. این برنامه در چین به شدت محبوب است و به تازگی کاربران آمریکایی نیز به آن علاقهمند شدهاند، اما چه رازی پشت این برنامه است؟!
به گزارش بادیجی به نقل از سایت شبکه، کارشناسان امنیتی در ارتباط با برنامه Meitu که از گوگل پلی و اپ استور به صورت رایگان قابل دریافت است به کاربران هشدار دادهاند. کارشناسان امنیتی گفتهاند: «یک برنامه ساده ویرایش تصاویر فراتر از نیازهای خود به مجوزهای کاربر نیاز داشته و از دادههای شخصی کاربر استفاده میکند. همچنین بخشی از کدهای درون این برنامه به شکل ناقص و مبهمی در این برنامه قرار گرفتهاند.» برای یک برنامه مرتبط با تصاویر این موضوع امری عادی است که به یکسری مجوزها برای دسترسی به دوربینهای جلویی و عقبی نیاز داشته باشد. این مجوزها به یک برنامه اجازه میدهند تا تصاویری را گرفته یا تصاویری که از قبل درون دستگاه قرار داشته است را مورد ویرایش قرار دهد.
اما گرگ لینارس، کارشناس امنیتی در این ارتباط گفته است: «نسخه اندرویدی برنامه Meitu بیش از حد نیاز به مجوزهای کاربر نیاز دارد. این برنامه تمایل دارد در ارتباط با برنامههای دیگری که روی دستگاه کاربر اجرا میشود، مکان دقیق برنامهها و شماره شناسایی منحصر به فرد دستگاه، اطلاعات مربوط به مکالمهها و… اطلاعاتی به دست آورد. فکر میکنم مردم درباره اطلاعاتی که به این شکل از سوی این برنامه جمعآوری میشود بی خبر هستند. اینگونه به نظر میرسد که نسخه اندرویدی در مقایسه با نسخه ios علاقه بیشتری دارد تا این اطلاعات را از سوی مردم جمعآوری کند.»
ویل استرافک، مدیرعامل Sudo Security Group در این ارتباط گفته است: «من نسخه آیفونی برنامه Meitu را مورد تحلیل قرار دادم. در مقایسه با نسخه اندرویدی نسخه ios این برنامه کمتر مشتاق به جمعآوری اطلاعات است. با این وجود بازهم دسترسی به یکسری اطلاعات همچون اپراتوری که کاربر از آن استفاده میکند یک رویکرد معقول و منطقی در ارتباط با یک برنامه ویرایش تصویر نیست.» مشکل سوء استفاده از مجوزهای کاربری منحصر به Meitu نیست. طیف گستردهای از برنامههای رایگان تمایل دارند اطلاعاتی بیشتری از کاربر به دست آورند. اطلاعاتی که هیچگونه ارتباطی با عملکرد یک برنامه ندارد. این اطلاعات با هدف به دست آوردن سود بیشتر به بازاریابان فروخته میشود.
Meitu در واکنش به این اظهارنظرها از خود واکنش داده و گفته است: «اطلاعاتی که ما اقدام به جمعآوری آنها میکنیم خطری برای کاربران ندارند. با توجه به اینکه نرمافزار فوق از سوی یک شرکت چینی آماده شده است و دسترسی به سرویسهایی همچون گوگل پلی در چین مسدود است، ما از این اطلاعات برای به دست آوردن آمار دقیق و دریافت اطلاعات موردنظر خود استفاده میکنیم. این دادهها به شکلی ایمن و رمزنگاری شده روی سرورهایی قرار میگیرند که دیوارهای آتش از آنها محافظت میکنند. به دلیل اینکه دسترسی به گوگل پلی در چین امکانپذیر نیست در نتیجه نمیتوانیم از قابلیت ارسال پیامهای گوگل پلی استفاده کنیم.»
نظرات کاربران