فصلنامه تخصصی فناوری اطلاعات و ارتباطات
کلیدواژه‌ها = هدایت مجدد
تعداد مقالات: 1
شناسایی هدایت مجدد به وب سایتهای مخرب در وسایل اندروید

شناسایی هدایت مجدد به وب سایتهای مخرب در وسایل اندروید

دوره 6، شماره 4، زمستان 1404، صفحه 12-24

https://doi.org/10.22034/apj.2026.2079995.1061

سید محمود هاشمی

چکیده پیشینه و اهداف: کلیک‌های وب‌سایت که کاربران تلفن‌های اندروید را به وب‌سایت‌های مخرب با هشدارهای ‏جعلی ویروس یا حملات فیشینگ هدایت می‌کنند، به صورت تصاعدی در حال افزایش هستند. اگرچه یک ‏لیست سیاه مکان‌یاب منبع یکنواخت‎ (URL) ‎به عنوان یک اقدام متقابل مناسب برای چنین حملاتی در نظر ‏گرفته می‌شود، اما شناسایی کارآمد وب‌سایت‌های مخرب دشوار است. تا آنجا که ما می‌دانیم، هیچ تحقیقی بر ‏تشخیص حملاتی که کاربران تلفن‌های اندروید را به وب‌سایت‌های مخرب هدایت می‌کنند، متمرکز نشده است. ‏بنابراین، ما یک روش تشخیص تغییر مسیر را پیشنهاد می‌کنیم که بر فاصله زمانی تغییر نوار‎ URL ‎مرورگر ‏گوگل کروم مبتنی بر اندروید تمرکز دارد.‏
روشها: روش پیشنهادی، که به راحتی به عنوان یک برنامه اندروید قابل نصب است، از سرویس دسترسی ‏اندروید برای شناسایی تغییر مسیرهای ناخواسته به وب‌سایت‌های مخرب بدون جمع‌آوری اطلاعات در مورد ‏این وب‌سایت‌ها از قبل استفاده می‌کند. این مقاله جزئیات طراحی، پیاده‌سازی و نتایج ارزیابی برنامه پیشنهادی ‏را بر روی یک دستگاه اندروید واقعی شرح می‌دهد‎. ‎ما مقادیر آستانه برای تعداد دفعات تغییر نوار‎ URL ‎و زمان ‏سپری شده برای تعیین تغییر مسیرها به وب‌سایت‌های مخرب را برای روش پیشنهادی تعیین کردیم.‏
یافته ها: بر اساس نتایج، ما علل تشخیص‌های مثبت کاذبِ تغییر مسیرها به وب‌سایت‌های بی‌خطر را بررسی ‏کردیم و راه‌حل‌هایی برای مدیریت آنها ارائه دادیم‎.‎‏ همچنین مقادیر آستانه‌ای که می‌توانند نرخ‌های مثبت و ‏منفی کاذب را به حداقل برسانند، و همچنین دقت تشخیص روش پیشنهادی بر اساس این مقادیر آستانه را ‏ارائه می‌دهیم. علاوه بر این، نتایج ارزیابی‌ها را بر اساس گزارش‌های دسترسی کاربران واقعی شرکت‌کننده در ‏آزمایش پروژه‎ WarpDrive ‎ارائه می‌دهیم که نشان می‌دهد روش پیشنهادی، موارد مثبت کاذب را به حداقل ‏می‌رساند و اکثر تغییر مسیرها به وب‌سایت‌های مخرب را با موفقیت تشخیص می‌دهد