مجوزهای خطرناک برنامهها همیشه با یک هشدار واضح مشخص نمیشوند. یک بازی ساده که به پیامک نیاز دارد، یا برنامه چراغقوهای که دسترسی دائمی به موقعیت مکانی میخواهد، باید با دقت بیشتری بررسی شود. هوش مصنوعی میتواند فهرست مجوزها را به زبان ساده توضیح دهد و ناهماهنگی میان قابلیت برنامه و دسترسی درخواستی را برجسته کند.
این ابزار قرار نیست بهجای شما درباره امن یا مخرب بودن یک برنامه حکم قطعی بدهد. بهترین استفاده از آن، تحلیل کمکی پیش از نصب یا هنگام بازبینی مجوزهای برنامههای موجود است؛ بهخصوص وقتی نام فنی دسترسیها برایتان روشن نیست.
چطور مجوزهای خطرناک برنامهها را با هوش مصنوعی بررسی کنیم؟
اول فهرست مجوزها را از صفحه اطلاعات برنامه یا تنظیمات تلفن همراه باز کنید. در اندروید معمولاً این اطلاعات در بخش مجوزهای برنامه قرار دارد و در آیفون، دسترسیها از قسمت حریم خصوصی و امنیت قابل بررسی هستند. از صفحهها اسکرینشات بگیرید یا نام مجوزها را دقیق یادداشت کنید.
سپس از هوش مصنوعی بخواهید هر مجوز را در سه سطح «ضروری»، «قابلقبول با محدودیت» و «نامتناسب یا مشکوک» دستهبندی کند. در متن درخواست، نوع برنامه و قابلیت اصلی آن را هم بنویسید؛ چون یک مجوز واحد برای دو برنامه مختلف، معنای یکسانی ندارد.
برای نمونه، میتوانید چنین درخواستی بنویسید: «این برنامه ویرایش عکس است و به دوربین، میکروفون، فایلها، مخاطبان و موقعیت مکانی دسترسی میخواهد. توضیح بده کدام دسترسی برای عملکرد اصلی لازم است، کدام را میتوان محدود کرد و چه پرسشهایی را باید از سازنده بپرسم.»
کدام مجوزها معمولاً حساسترند؟
شدت خطر به نام مجوز بهتنهایی وابسته نیست؛ مدت دسترسی، نوع داده و امکان استفاده از آن در پسزمینه هم اهمیت دارد. با این حال، این موارد معمولاً ارزش بررسی دقیقتری دارند:
- پیامک و اعلانها: ممکن است کدهای ورود، پیامهای بانکی یا محتوای خصوصی را آشکار کنند.
- مخاطبان: دسترسی به فهرست شمارهها میتواند حریم خصوصی شما و دیگران را درگیر کند.
- میکروفون و دوربین: برای تماس یا ضبط لازماند، اما برای برنامهای که چنین قابلیتی ندارد، درخواست نامتناسبی محسوب میشوند.
- موقعیت مکانی دقیق: میتواند اطلاعاتی درباره خانه، محل کار و رفتوآمد افراد ایجاد کند؛ بنابراین «فقط هنگام استفاده» معمولاً انتخاب محدودتری از دسترسی دائمی است.
- فایلها و عکسها: دسترسی گسترده به حافظه با انتخاب چند عکس یا یک فایل مشخص تفاوت دارد.
- دسترسیپذیری و کنترل گسترده دستگاه: این قابلیتها میتوانند امکان مشاهده یا تعامل با بخشهای زیادی از صفحه را فراهم کنند و باید فقط برای برنامههای کاملاً قابل اعتماد فعال شوند.
هوش مصنوعی در تحلیل مجوزها چه چیزی را میسنجد؟
هوش مصنوعی میتواند میان «قابلیت ادعایی برنامه» و «سطح دسترسی درخواستی» مقایسه انجام دهد. برای مثال، دسترسی به موقعیت مکانی برای اپلیکیشن مسیریابی قابل توضیح است، اما همان درخواست برای یک ماشینحساب نیازمند دلیل روشنتری است.
همچنین میتوانید از آن بخواهید تفاوت دسترسی یکباره، دسترسی هنگام استفاده و دسترسی دائمی را توضیح دهد؛ یا بپرسید اگر مجوزی رد شود، کدام قابلیت برنامه احتمالاً از کار میافتد. این سؤالها از برچسب ساده «امن» یا «ناامن» مفیدترند، چون تصمیم عملی در اختیار شما میگذارند.
تحلیل را میتوان با توجه به زمان درخواست هم دقیقتر کرد. برنامهای که پس از باز کردن قابلیت ضبط صدا، مجوز میکروفون میخواهد با برنامهای که پیش از نمایش هر قابلیت، چند دسترسی نامرتبط را طلب میکند، شرایط یکسانی ندارد.
چه چیزهایی از تحلیل هوش مصنوعی پنهان میماند؟
فهرست مجوزها تمام رفتار یک برنامه را نشان نمیدهد. شیوه جمعآوری داده، ارسال اطلاعات به سرور، تبلیغات، سابقه بهروزرسانی، اعتبار سازنده و آسیبپذیریهای فنی ممکن است از روی همین فهرست مشخص نشود.
پاسخ هوش مصنوعی نیز به دادهای بستگی دارد که در اختیارش میگذارید. اگر تصویر ناقص باشد، نام مجوزها اشتباه نوشته شود یا نسخه برنامه تغییر کرده باشد، تحلیل میتواند گمراهکننده شود. هوش مصنوعی نباید ادعای «تأیید امنیت» یک برنامه را بدون بررسی مستقل مطرح کند.
برای حفظ حریم خصوصی، اسکرینشات را پیش از ارسال بررسی کنید. نام، شماره تلفن، کدهای تأیید، نشانی ایمیل، تصویر چهره و اطلاعات حساب را حذف کنید و متن مجوزها را به ابزارهایی نسپارید که درباره نگهداری یا استفاده از دادههای ورودی توضیح روشنی ندارند.
بعد از تحلیل، با مجوزهای برنامه چه کار کنیم؟
- مجوزهای غیرضروری را از تنظیمات تلفن خاموش کنید.
- برای موقعیت مکانی، دوربین و میکروفون، گزینه «فقط هنگام استفاده» یا دسترسی یکباره را ترجیح دهید؛ اگر دستگاه چنین گزینهای ارائه میکند.
- اگر برنامه بدون دلیل روشن به پیامک، مخاطبان یا دسترسیپذیری نیاز دارد، نصب یا ادامه استفاده را متوقف کنید و نسخه معتبر دیگری پیدا کنید.
- نام سازنده، تعداد نصب، زمان آخرین بهروزرسانی و توضیحات فروشگاه رسمی را نیز بررسی کنید؛ تعداد نصب بهتنهایی نشانه امنیت نیست.
- پس از بهروزرسانیهای بزرگ، مجوزها را دوباره مرور کنید؛ تغییر قابلیتهای برنامه میتواند درخواستهای جدیدی ایجاد کند.
بررسی مجوزهای خطرناک برنامهها با هوش مصنوعی زمانی مفید است که آن را ابزار توضیح و مقایسه بدانید، نه گواهی امنیت. تصمیم نهایی باید بر اساس تناسب مجوز با کارکرد برنامه، امکان محدود کردن دسترسی و اعتماد به سازنده گرفته شود. همین چند مرحله میتواند دسترسیهای اضافی را پیش از تبدیل شدن به یک ریسک حریم خصوصی کاهش دهد.



