Google Play Store के अंदर बड़ी संख्या में संभावित खतरनाक ऐप्स मौजूद हैं। ये बिना लाइसेंस वाले और कुछ मामलों में असुरक्षित एआई ऐप्स हैं जिन्हें संपादन और पहचान सत्यापन के लिए प्रचारित किया जा रहा है। इन ऐप्स के बारे में खतरनाक बात यह है कि इन्होंने एंड्रॉइड उपयोगकर्ताओं के अरबों व्यक्तिगत रिकॉर्ड उजागर कर दिए हैं। एक रिपोर्ट में कहा गया है कि एक खास ऐप एक बड़ी समस्या है। Google Play Store पर सूचीबद्ध उस ऐप को “वीडियो AI आर्ट जेनरेटर और मेकर” कहा जाता है।
आईडीमेरिट नामक उसी डेवलपर के किसी अन्य ऐप से सावधान रहें
यह उस प्रकार की व्यक्तिगत जानकारी है जिस तक आईडीमेरिट ने दुर्भावनापूर्ण हमलावरों को पहुंच प्रदान की है
- पूरे नाम
- पतों
- कोड पोस्ट करें
- जन्मतिथि
- राष्ट्रीय आईडी
- दूरभाष संख्या
- लिंगों
- ईमेल पते
- टेल्को मेटाडेटा
यदि आप यह नहीं मानते हैं कि ऐसी व्यक्तिगत जानकारी तक पहुंच खतरनाक है, तो संभवतः आपने यह अनुभव नहीं किया है कि आपके संवेदनशील डेटा और क्रेडेंशियल्स की चोरी होने का क्या मतलब होता है। आपके द्वारा अपने बैंक खातों, प्रतिभूति व्यापार खातों, क्रेडिट कार्ड खातों और अन्य चीज़ों के लिए उपयोग किए जाने वाले सभी ऐप्स को समझौतावादी माना जाना चाहिए। अधिकांश दोष इन लीकी एआई ऐप्स के डेवलपर्स पर लगाया जा सकता है, जो “हार्डकोडिंग सीक्रेट्स” नामक अक्सर आलोचना की जाने वाली तकनीक का उपयोग करते हैं। यह अभ्यास पासवर्ड और एन्क्रिप्शन कुंजी जैसी संवेदनशील जानकारी को सीधे ऐप के स्रोत कोड में एम्बेड करने की ओर ले जाता है।
शोधकर्ताओं द्वारा विश्लेषण किए गए 72% प्ले स्टोर ऐप्स में यह भेद्यता थी
साइबरन्यूज ने पाया कि शोधकर्ताओं द्वारा विश्लेषण किए गए सैकड़ों प्ले स्टोर ऐप्स में से 72% में समान कमजोरियां थीं। एक मुद्दा यह है कि GitHub जैसे सार्वजनिक रिपॉजिटरी के माध्यम से रेंगने वाले दुर्भावनापूर्ण बॉट सेकंड में हार्डकोडेड कुंजी से समझौता कर सकते हैं। अध्ययनों से पता चला है कि जब कोई डेवलपर गलती से सार्वजनिक GitHub रिपॉजिटरी में हार्डकोडेड कुंजी शामिल कर लेता है, तो यह पांच सेकंड से भी कम समय में समझौता हो जाता है।


Google Play प्रोटेक्ट हर दिन अरबों ऐप्स को स्कैन करता है। | फोनएरेना द्वारा छवि
इन ऐप्स को इंस्टॉल करने से कैसे बचें?
तो आप यह सुनिश्चित करने के लिए क्या कर सकते हैं कि आपकी निजी जानकारी इंटरनेट पर न घूमती रहे? एक काम जो आप कर सकते हैं वह है डेवलपर के ऐप्स के पोर्टफोलियो की जांच करना। यदि आप 50 समान दिखने वाले शीर्षक देखते हैं, तो आप इस डेवलपर द्वारा बनाए गए किसी भी ऐप से दूर रहना चाहेंगे क्योंकि यह इंगित करता है कि यह डेवलपर गुणवत्ता के बजाय मात्रा को चुनता है। आपको Play Store में Google का “सत्यापित डेवलपर” बैज भी देखना चाहिए।
उन ऐप्स से सावधान रहें जो आपके फोन को गर्म करते हैं और ऐप बंद होने पर भी बैटरी खत्म करते हैं। इसके अलावा, उन ऐप्स से सावधान रहें जो कम कीमत पर आजीवन प्रो सदस्यता प्रदान करते हैं (उदाहरण के लिए $4.99)। हो सकता है कि आप अपने फ़ोन के ऐप्स को Google के Play प्रोटेक्ट द्वारा स्कैन करना चाहें। प्ले स्टोर खोलें और ऊपरी दाएं कोने में अपने प्रोफ़ाइल आइकन पर टैप करें। प्ले प्रोटेक्ट > स्कैन चुनें।