مجوزهای خطرناک برنامه‌ها همیشه با یک هشدار واضح مشخص نمی‌شوند. یک بازی ساده که به پیامک نیاز دارد، یا برنامه چراغ‌قوه‌ای که دسترسی دائمی به موقعیت مکانی می‌خواهد، باید با دقت بیشتری بررسی شود. هوش مصنوعی می‌تواند فهرست مجوزها را به زبان ساده توضیح دهد و ناهماهنگی میان قابلیت برنامه و دسترسی درخواستی را برجسته کند.

این ابزار قرار نیست به‌جای شما درباره امن یا مخرب بودن یک برنامه حکم قطعی بدهد. بهترین استفاده از آن، تحلیل کمکی پیش از نصب یا هنگام بازبینی مجوزهای برنامه‌های موجود است؛ به‌خصوص وقتی نام فنی دسترسی‌ها برایتان روشن نیست.

چطور مجوزهای خطرناک برنامه‌ها را با هوش مصنوعی بررسی کنیم؟

اول فهرست مجوزها را از صفحه اطلاعات برنامه یا تنظیمات تلفن همراه باز کنید. در اندروید معمولاً این اطلاعات در بخش مجوزهای برنامه قرار دارد و در آیفون، دسترسی‌ها از قسمت حریم خصوصی و امنیت قابل بررسی هستند. از صفحه‌ها اسکرین‌شات بگیرید یا نام مجوزها را دقیق یادداشت کنید.

سپس از هوش مصنوعی بخواهید هر مجوز را در سه سطح «ضروری»، «قابل‌قبول با محدودیت» و «نامتناسب یا مشکوک» دسته‌بندی کند. در متن درخواست، نوع برنامه و قابلیت اصلی آن را هم بنویسید؛ چون یک مجوز واحد برای دو برنامه مختلف، معنای یکسانی ندارد.

برای نمونه، می‌توانید چنین درخواستی بنویسید: «این برنامه ویرایش عکس است و به دوربین، میکروفون، فایل‌ها، مخاطبان و موقعیت مکانی دسترسی می‌خواهد. توضیح بده کدام دسترسی برای عملکرد اصلی لازم است، کدام را می‌توان محدود کرد و چه پرسش‌هایی را باید از سازنده بپرسم.»

کدام مجوزها معمولاً حساس‌ترند؟

شدت خطر به نام مجوز به‌تنهایی وابسته نیست؛ مدت دسترسی، نوع داده و امکان استفاده از آن در پس‌زمینه هم اهمیت دارد. با این حال، این موارد معمولاً ارزش بررسی دقیق‌تری دارند:

  • پیامک و اعلان‌ها: ممکن است کدهای ورود، پیام‌های بانکی یا محتوای خصوصی را آشکار کنند.
  • مخاطبان: دسترسی به فهرست شماره‌ها می‌تواند حریم خصوصی شما و دیگران را درگیر کند.
  • میکروفون و دوربین: برای تماس یا ضبط لازم‌اند، اما برای برنامه‌ای که چنین قابلیتی ندارد، درخواست نامتناسبی محسوب می‌شوند.
  • موقعیت مکانی دقیق: می‌تواند اطلاعاتی درباره خانه، محل کار و رفت‌وآمد افراد ایجاد کند؛ بنابراین «فقط هنگام استفاده» معمولاً انتخاب محدودتری از دسترسی دائمی است.
  • فایل‌ها و عکس‌ها: دسترسی گسترده به حافظه با انتخاب چند عکس یا یک فایل مشخص تفاوت دارد.
  • دسترسی‌پذیری و کنترل گسترده دستگاه: این قابلیت‌ها می‌توانند امکان مشاهده یا تعامل با بخش‌های زیادی از صفحه را فراهم کنند و باید فقط برای برنامه‌های کاملاً قابل اعتماد فعال شوند.

هوش مصنوعی در تحلیل مجوزها چه چیزی را می‌سنجد؟

هوش مصنوعی می‌تواند میان «قابلیت ادعایی برنامه» و «سطح دسترسی درخواستی» مقایسه انجام دهد. برای مثال، دسترسی به موقعیت مکانی برای اپلیکیشن مسیریابی قابل توضیح است، اما همان درخواست برای یک ماشین‌حساب نیازمند دلیل روشن‌تری است.

همچنین می‌توانید از آن بخواهید تفاوت دسترسی یک‌باره، دسترسی هنگام استفاده و دسترسی دائمی را توضیح دهد؛ یا بپرسید اگر مجوزی رد شود، کدام قابلیت برنامه احتمالاً از کار می‌افتد. این سؤال‌ها از برچسب ساده «امن» یا «ناامن» مفیدترند، چون تصمیم عملی در اختیار شما می‌گذارند.

تحلیل را می‌توان با توجه به زمان درخواست هم دقیق‌تر کرد. برنامه‌ای که پس از باز کردن قابلیت ضبط صدا، مجوز میکروفون می‌خواهد با برنامه‌ای که پیش از نمایش هر قابلیت، چند دسترسی نامرتبط را طلب می‌کند، شرایط یکسانی ندارد.

چه چیزهایی از تحلیل هوش مصنوعی پنهان می‌ماند؟

فهرست مجوزها تمام رفتار یک برنامه را نشان نمی‌دهد. شیوه جمع‌آوری داده، ارسال اطلاعات به سرور، تبلیغات، سابقه به‌روزرسانی، اعتبار سازنده و آسیب‌پذیری‌های فنی ممکن است از روی همین فهرست مشخص نشود.

پاسخ هوش مصنوعی نیز به داده‌ای بستگی دارد که در اختیارش می‌گذارید. اگر تصویر ناقص باشد، نام مجوزها اشتباه نوشته شود یا نسخه برنامه تغییر کرده باشد، تحلیل می‌تواند گمراه‌کننده شود. هوش مصنوعی نباید ادعای «تأیید امنیت» یک برنامه را بدون بررسی مستقل مطرح کند.

برای حفظ حریم خصوصی، اسکرین‌شات را پیش از ارسال بررسی کنید. نام، شماره تلفن، کدهای تأیید، نشانی ایمیل، تصویر چهره و اطلاعات حساب را حذف کنید و متن مجوزها را به ابزارهایی نسپارید که درباره نگهداری یا استفاده از داده‌های ورودی توضیح روشنی ندارند.

بعد از تحلیل، با مجوزهای برنامه چه کار کنیم؟

  1. مجوزهای غیرضروری را از تنظیمات تلفن خاموش کنید.
  2. برای موقعیت مکانی، دوربین و میکروفون، گزینه «فقط هنگام استفاده» یا دسترسی یک‌باره را ترجیح دهید؛ اگر دستگاه چنین گزینه‌ای ارائه می‌کند.
  3. اگر برنامه بدون دلیل روشن به پیامک، مخاطبان یا دسترسی‌پذیری نیاز دارد، نصب یا ادامه استفاده را متوقف کنید و نسخه معتبر دیگری پیدا کنید.
  4. نام سازنده، تعداد نصب، زمان آخرین به‌روزرسانی و توضیحات فروشگاه رسمی را نیز بررسی کنید؛ تعداد نصب به‌تنهایی نشانه امنیت نیست.
  5. پس از به‌روزرسانی‌های بزرگ، مجوزها را دوباره مرور کنید؛ تغییر قابلیت‌های برنامه می‌تواند درخواست‌های جدیدی ایجاد کند.

بررسی مجوزهای خطرناک برنامه‌ها با هوش مصنوعی زمانی مفید است که آن را ابزار توضیح و مقایسه بدانید، نه گواهی امنیت. تصمیم نهایی باید بر اساس تناسب مجوز با کارکرد برنامه، امکان محدود کردن دسترسی و اعتماد به سازنده گرفته شود. همین چند مرحله می‌تواند دسترسی‌های اضافی را پیش از تبدیل شدن به یک ریسک حریم خصوصی کاهش دهد.