در پی اعلام گوگل پلی مبنی بر در تضاد بودن برخی از ویژگیهای امنیتی کیف پول سامورایی با سیاستهای این نرم افزار، توسعهدهندگان این کیف پول مجبور به حذف ویژگیهای امنیتی آن شدند.
توییت منتشرشده از سازندگان این برنامه حاکی از آن است که این شرکت مجبور به غیرفعال کردن ویژگیهایی از قبیل حالت مخفی (Stealth Mode)، دسترسی با پیامک (Remote SMS) و مقابله با جانشینی سیمکارت (SIM Switch Defense) شده است.
پست جداگانهای در وبسایت سامورایی در این خصوص منتشر شد و گوگل پلی را به سختگیری بیش از حد و تبدیل شدن به «walled garden» متهم کرد. walled garden اصطلاحی است که به سرویسهای اینترنتی که کنترل شدیدی روی کاربران دارند، اطلاق میشود.
چندین ماه پیش درخواستی را مبنی بر معافیت از این قانون به گوگل پلی فرستادیم و اعلام داشتیم که حذف چنین ویژگیهایی سبب خواهد شد امنیت کاربرانی که به این ویژگیها تکیه کردهاند کم شده و در معرض خطرات بیشتری قرار گیرند، اما با این وجود چند روز پیش این درخواست از سوی آنها رد شد.
ویژگیهای امنیتی مشابه مجاز در اپلیکیشن های دیگرشرکت سامورایی در ادامه مدعی شد که شواهدی را مبنی بر دلیل استفاده از ویژگی مقابله با تعویض سیمکارت به مقامات گوگل ارائه داده و اثبات کرده که این ویژگی برای اعلام هشدار به کاربران در زمان حمله SIM swap از جانب هکرها در نظر گرفته شده است.
ما بسیار مفتخر بودیم که این ویژگی کوچک از کاربرانمان در مقابل حملات تعویض سیمکارت که ناشی از امنیت ضعیف شبکههای ارتباطی هستند، محافظت میکند. گوگل پلی به هیچکدام از این موارد اهمیت نمیدهد و از طرفی اگر از این زور پیروی نمیکردیم، کیف پول سامورایی از گوگل پلی حذف میشد.
همچنین، حذف ویژگی حالت مخفی از کیف پول سامورایی سبب برانگیخته شدن شک و شبههایی در مورد سیاستهای جدید گوگل شده است. به گفتهی شرکت سازندهی این کیف پول، ویژگی حالت مخفی این امکان را به کاربران میداد که کیف پول خود را از صفحه و لانچر گوشی خود پنهان کنند. بسیاری از برنامههای موجود در گوگل پلی نیز با کسب اجازه از کاربر چنین عملی را انجام میدهند.
همچنین، ویژگی دسترسی با پیامک از راه دور نیز در بسیاری از اپلیکیشن های ضد سرقت موجود در گوگل پلی دیده میشود، درحالیکه بهاجبار از این کیف پول حذف شد.
این شرکت همچنین در توییتر خود نوشت:
ویژگی دسترسی پیامکی از راه دور این امکان را به کاربرانی که تلفن همراه خود را گم کردهاند میداد تا از راه دور کیف پول بیتکوین خود را از روی گوشی حذف کرده و از به سرقت رفتن داراییهای خود جلوگیری کنند. گوگل پلی این ویژگی را نیز حذف کرد.
روشهای جایگزین در گوگل پلیاین شرکت همچنین اعلام کرد که قصد دارد از طریق ارائهی روشهای جایگزین توزیع مانند دانلود مستقیم و F-Droid بتوانند دوباره این ویژگیهای امنیتی را به کاربران ارائه کند و چنین اذعان داشت:
تمامی این نسخهها ویژگیهای حالت مخفی، دسترسی از راه دور و مقابله با جانشینی سیمکارت را خواهند داشت.
منبع: ccn
دیدگاه تان را بنویسید