Close Menu
AVmaster מגזין המולטימדיה
    Facebook X (Twitter) Instagram YouTube LinkedIn
    • הרשמה לדיוור
    • אודות
    • צור קשר
    • מדיניות פרטיות
    • הצהרת נגישות
    • תקנון האתר
    יום שלישי, דצמבר 2
    Facebook X (Twitter) Instagram YouTube LinkedIn
    AVmaster מגזין המולטימדיהAVmaster מגזין המולטימדיה
    • דף הבית
    • יודעים יותר
    • חדשות
    • עתיד העבודה
    • ProAv
    • AVerticals
    • דיגיטל
    • IT
    • תצוגה
    • אירועים
    • פתרונות
    • סיפורי לקוח
    AVmaster מגזין המולטימדיה
    > בית מחקר סופוס – סכנת אפליקציות ChatGPT מזוייפות
    חדשות

    מחקר סופוס – סכנת אפליקציות ChatGPT מזוייפות

    מערכת AVMASTERBy מערכת AVMASTER21 במאי 2023Updated:21 במאי 2023אין תגובות4 Mins Read
    Share
    Facebook Twitter LinkedIn Pinterest Email

    ממחקר סופוס עולה כי אפליקציות Fleeceware מתחזות לאפליקציות מבוססות בינה מלאכותית (AI) ומנצלות פרצות במדיניות חנויות האפליקציות, לצד שיטות מפוקפקות לעידוד המשתמשים לשלם תמורת השימוש בהן

    קרדיט יח"צ

    סופוס (Sophos), חברת אבטחת המידע והסייבר מובילת השוק וספקית פתרונות אבטחת סייבר כשירות, פרסמה היום כי חשפה שורה של אפליקציות המתחזות לאפליקציות לגיטימיות של הצ'טבוט ChatGPT במטרה להערים על משתמשים לשלם עבור מינוי שלא ייתן להם שום ערך וכך לגרוף אלפי דולרים בחודש. פרטי ההונאה מתוארים בסקירה האחרונה שפרסם צוות Sophos X-Ops – FleeceGPT Mobile Apps Target AI-Curious to Rake in Cash. האפליקציות מצאו את דרכן אל חנויות האפליקציות Google Play של גוגל ו־App Store של אפל ומכיוון שהגרסאות המוצעות להורדה ללא תשלום מוגבלות מאוד ומלאות בפרסומות, הן מעודדות משתמשים שלא חושדים בכלום ובטוחים שהורידו אפליקציה לגיטימית לשלם עבור מינוי סכומים שיכולים להגיע למאות דולרים בשנה. 

    "מאז ומתמיד ניצלו נוכלים אופנות חדשות בתחום הטכנולוגיה כדי לגרוף רווחים מהירים ולרפד את כיסיהם. כך גם הפעם עם העניין הרב שיוצר הצ'טבוט ChatGPT. ההתלהבות והסקרנות סביב השימוש בבינה מלאכותית (AI) וצ'טבוטים המבוססים עליה נמצאים היום בשיא ההייפ ומשתמשים שמחפשים להתנסות בשימוש בטכנולוגיה החדשה עלולים מבלי לשים לב להוריד מחנויות האפליקציות App Store ו־Google Play אפליקציות המתחזות לצ'טבוט ChatGPT. האפליקציות האלו, שסופוס מכנה בשם Fleeceware (גוזלה) עמוסות בפרסומות במטרה להתיש את המשתמשים ולעודד אותם לשלם עבור מינוי. המפתחים בונים על כך שבלהט הרגע לא ישימו המשתמשים לב למחיר או פשוט יישכחו לבטל את המינוי כשיאבדו עניין באפליקציה ויסירו אותה בתום תקופת הניסיון מבלי להיות מודעים כי הם ממשיכים לשלם עבורה כל שבוע או חודש," מסביר שון גלאגר, חוקר איומים ראשי בסופוס. 

     

    קרדיט יח"צ

    בסך הכול, חקר צוות Sophos X-Ops חמש אפליקציות Fleeceware שטוענות לשימוש באלגוריתם של ChatGPT. בחלק מהמקרים, כמו למשל במקרה של אפליקציית Chat GBT, בחרו המפתחים שם דומה מאוד לשם ChatGPT כדי לשפר את דירוג האפליקציה בתוצאות החיפוש בחנויות האפליקציות Google Play ו־App Store. בעוד שחברת OpenAI מציעה את הפונקציונליות הבסיסית של הצ'טבוט ChatGPT ללא תשלום, גבו האפליקציות האלו מהמשתמשים סכומים שנעו בין 10 דולר לחודש ל־70 דולר בשנה. הגרסה של אפליקציית Chat GBT למערכת ההפעלה iOS נקראה Ask AI Assistant וגבתה מהמשתמשים 6 דולר בשבוע – או 312 דולר בשנה – לאחר שלושת ימי הניסיון הראשונים שניתנו ללא תשלום, ובחודש מרץ לבדו הכניסה למפתחים 10,000 דולר. אפליקציית Fleeceware נוספת בשם Genie הערימה על משתמשים להירשם למינוי שעלותו 7 דולר בשבוע או 70 דולר בשנה, ובחודש האחרון הכניסה למפתחים מיליון דולר. 

    המאפיינים הבולטים של אפליקציות Fleeceware, שהתגלו לראשונה על ידי סופוס בשנת 2019, הם גביית תשלום ממשתמשים עבור פונקציונליות שמוצעת בחינם במקום אחר ושימוש בשיטות הנדסה חברתית ושיטות מפוקפקות נוספות כדי לשכנע ולעודד משתמשים לשלם עבור מינוי. בדרך כלל, מציעות האפליקציות תקופת ניסיון קצרה שבמהלכה מוצגות למשתמשים המון פרסומות לצד מגבלות שימוש, שלא מאפשרת לעשות כמעט כלום מבלי לשלם קודם. האפליקציות האלו מתוכננות וכתובות בצורה רשלנית, כך שלא פעם אין בהן ערך גם לאחר התשלום והסרת הפרסומות ומגבלות השימוש. דרך נוספת שבה מערימים המפתחים על המשתמשים היא באמצעות זיוף חוות דעת חיוביות של משתמשים בחנויות האפליקציות או ביקורת לא אמינות שמושגות באמצעות נדנוד בלתי פוסק למשתמשים חדשים שהורידו את האפליקציה לדרג אותה בחנות האפליקציות עוד לפני שהסתיימה תקופת הניסיון. 

     
    Sean Gallagher, Senior Threat Researcher at Sophos (credit PR)

    "אפליקציות Fleeceware תוכננות מהיסוד להלך על הקו הדק שבין המותר והאסור במדיניות השימוש של חנויות האפליקציות של גוגל ואפל, ומפני שהן נזהרות לא להפר את כללי אבטחת המידע או הגנת הפרטיות רק לעיתים רחוקות הן נפסלות על ידי חנויות האפליקציות בשלב הבדיקה והאישור. אמנם מאז שפרסמנו לראשונה על קיומן של אפליקציות Fleecewre בשנת 2019 פרסמו גוגל ואפל הנחיות חדשות במטרה לרסן את התפשטותן, אך המפתחים מוצאים דרכים חדשות לעקוף את המדיניות החדשה כמו למשל הגבלה משמעותית של הפונקציונליות עד לתשלום עבור מינוי. בעוד שרוב אפליקציות ה־Fleeceware המתחזות ל־ChatGPT שסקרנו הפעם כבר הוסרו מחנויות האפליקציות, אחרות כבר הספיקו לתפוס את מקומן וסביר שמספרן רק ילך ויגדל. הדרך הטובה ביותר להתגונן מפניהן היא העלאת מודעות. משתמשים צריכים לדעת על קיומן של האפליקציות האלו ולהקפיד לקרוא בעיון את האותיות הקטנות לפני שהם משלמים עבור מינוי באפליקציות מסוג זה. כמו כן, יכולים המשתמשים לדווח לאפל וגוגל במקרים שבהם עולה חשד כי המפתחים משתמשים בשיטות מפוקפקות לעידוד תשלומים", מסכם גלאגר. 

    כל האפליקציות המופיעות בסקירה דווחו לאפל ולגוגל. משתמשים שכבר הורידו את האפליקציות האלו צריכים לעקוב אחרי ההוראות של חנות האפליקציות App Store או Google Play, בהתאם לסוג המכשיר שבו הם משתמשים, כדי לבטל את המינוי. מחיקת האפליקציה לבדה לא מבטלת את המינוי והתשלום המתחדש. 

    מידע נוסף על ההונאה באמצעות אפליקציות המתחזות לצ'טבוט ChatGPT וכיצד להימנע מהן אפשר למצוא בסקירה הונאות FleeceGPT — אפליקציות מזויפות המערימות על משתמשים סקרנים שרוצים להתנסות בשימוש בבינה מלאכותית וגונבות את כספם באתר Sophos.com.

    SOPHOS
    Follow on Facebook Follow on Instagram Follow on YouTube Follow on LinkedIn
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous Articleלחוויה הוליסטית בתא הנהג דרושים סטאראפים ישראליים
    Next Article עכשיו אפילו יותר נוח – מידעטק הטמיעה מערכת ERP גלובלית מבוססת Priority בנאות
    Avatar photo
    מערכת AVMASTER

    מאמרים אחרונים

    מהפכה בנגישות לאירועים חיים: AI-Media ו-AVE משתפות פעולה בשותפות השכרה בלעדית באוסטרליה

    קרא עוד

    קבוצת הקמעונאות מולטי ריטייל השלימה מהלך לשדרוג תשתיות הסייבר באמצעות בזק בינלאומי וסיסקו

    קרא עוד

    מתי בישראל?? שיתוף פעולה פורץ דרך בין Google ל-HP Poly מציב רף חדש לעולמות הווידאו והקולבורציה. 

    קרא עוד

    איציק מלכה מונה למנהל פעילות פורטינט ישראל

    קרא עוד

    יובל פרומקין מונה למנהל לקוחות בהיטאצ'י ונטרה ישראל 

    קרא עוד

    Panasonic ממשיכה להוביל: קיימות טכנולוגית המתורגמת להשפעה אמיתית

    קרא עוד

    Biamp רוכשת את הקניין הרוחני והמותגים של ClearOne: מהלך שמחזק את אחיזתה בשוק האודיו-וידאו המקצועי

    קרא עוד

    הנה מה שכדאי לדעת על ה-Poly Studio V52 ומה לקחת בחשבון לפני הצטיידות 

    קרא עוד

    Warmy.io חושפת את Adeline – פתרון מבוסס בינה מלאכותית לשיפור הגעת דואר אלקטרוני ליעדו

    קרא עוד

    Prime View מציגה את הדור הבא של מסכי ה-110 אינץ’: בהירות של 800 ניט ותמיכה מלאה בעבודה בחללים מוארים

    קרא עוד

    החדר שומע אותך טוב יותר- הכירו את HP Poly Studio A2

    קרא עוד

    חזון חדש, הבטחה חדשה – Dahua ויניר מערכות חוגגות את היציאה לדרך המשותפת 

    קרא עוד

    Epson חושפת מערכת הדפסה תלת ממדית ישירות על אובייקטים

    קרא עוד

    אשטון בנטלי של קרמר קיבלה אישור מיקרוסופט: התקנות Teams Rooms מהירות ופשוטות

    קרא עוד

    Logitech משיקה את ה- Rally Board 65 ואת ה- Logitech Spot בישראל 

    קרא עוד

    ClearOne משיקה מצלמות AI חכמות ומערכות Collaboration חדשניות

    קרא עוד

    צעד חכם? Hall Technologies רכשה את Atlona

    קרא עוד

    מיצרנית שעונים לחברת ענק בינלאומית- Epson חוגגת 50 שנות מותג

    קרא עוד
    Leave A Reply Cancel Reply

    Time limit is exhausted. Please reload CAPTCHA.

    שמרו על קשר

    Facebook-f Youtube Linkedin-in Instagram

    AVMASTER

    • הצהרת נגישות
    • צרו קשר
    • אודות
    • מדיניות פרטיות

     

    © 2023 מגזין המולטימדיה
    AV Master

    Type above and press Enter to search. Press Esc to cancel.