شناسایی هدایت مجدد به وب سایتهای مخرب در وسایل اندروید
دوره 6، شماره 4، زمستان 1404، صفحه 12-24
https://doi.org/10.22034/apj.2026.2079995.1061
سید محمود هاشمی
چکیده پیشینه و اهداف: کلیکهای وبسایت که کاربران تلفنهای اندروید را به وبسایتهای مخرب با هشدارهای جعلی ویروس یا حملات فیشینگ هدایت میکنند، به صورت تصاعدی در حال افزایش هستند. اگرچه یک لیست سیاه مکانیاب منبع یکنواخت (URL) به عنوان یک اقدام متقابل مناسب برای چنین حملاتی در نظر گرفته میشود، اما شناسایی کارآمد وبسایتهای مخرب دشوار است. تا آنجا که ما میدانیم، هیچ تحقیقی بر تشخیص حملاتی که کاربران تلفنهای اندروید را به وبسایتهای مخرب هدایت میکنند، متمرکز نشده است. بنابراین، ما یک روش تشخیص تغییر مسیر را پیشنهاد میکنیم که بر فاصله زمانی تغییر نوار URL مرورگر گوگل کروم مبتنی بر اندروید تمرکز دارد.
روشها: روش پیشنهادی، که به راحتی به عنوان یک برنامه اندروید قابل نصب است، از سرویس دسترسی اندروید برای شناسایی تغییر مسیرهای ناخواسته به وبسایتهای مخرب بدون جمعآوری اطلاعات در مورد این وبسایتها از قبل استفاده میکند. این مقاله جزئیات طراحی، پیادهسازی و نتایج ارزیابی برنامه پیشنهادی را بر روی یک دستگاه اندروید واقعی شرح میدهد. ما مقادیر آستانه برای تعداد دفعات تغییر نوار URL و زمان سپری شده برای تعیین تغییر مسیرها به وبسایتهای مخرب را برای روش پیشنهادی تعیین کردیم.
یافته ها: بر اساس نتایج، ما علل تشخیصهای مثبت کاذبِ تغییر مسیرها به وبسایتهای بیخطر را بررسی کردیم و راهحلهایی برای مدیریت آنها ارائه دادیم. همچنین مقادیر آستانهای که میتوانند نرخهای مثبت و منفی کاذب را به حداقل برسانند، و همچنین دقت تشخیص روش پیشنهادی بر اساس این مقادیر آستانه را ارائه میدهیم. علاوه بر این، نتایج ارزیابیها را بر اساس گزارشهای دسترسی کاربران واقعی شرکتکننده در آزمایش پروژه WarpDrive ارائه میدهیم که نشان میدهد روش پیشنهادی، موارد مثبت کاذب را به حداقل میرساند و اکثر تغییر مسیرها به وبسایتهای مخرب را با موفقیت تشخیص میدهد

