Kas Google Play on ohutu?

Sisukord:

Kas Google Play on ohutu?
Kas Google Play on ohutu?
Anonim

Enamiku inimeste jaoks on Google Play esimene peatuskoht uute rakenduste leidmisel, mida Chromebooki või Android-seadmesse alla laadida, ja seda mõjuval põhjusel. See on Google'i ametlik rakenduste pood, peaaegu kõik rakendused on selle kaudu saadaval ja te arvate, et olete pahavara ja võltsrakenduste allalaadimise eest täiesti kaitstud.

Kahjuks pole Google Play 100 protsenti turvaline. Nagu me allpool näeme, on esinenud mitmeid juhtumeid, kus pahavara jõudis rakenduste poe kaudu miljonitesse seadmetesse, ilma et kasutajad või Google oleks sellest teada saanud, kuni oli liiga hilja.

Image
Image

Siiski on häid uudiseid! Google Playl on kaitsemeetmed pahatahtlike rakenduste vastu võitlemiseks ja kuigi pahavara areneb kiiresti, on ka asju, mida saate ise teha, et vältida oma telefoni või muu seadme Google Play viirustega nakatumist.

Google Play pahavara

Vaikimisi on Android-seadmed kaitstud "juhitava allalaadimise" või pahatahtliku koodi eest, mis laaditakse teie seadmesse ilma teie nõusolekuta. Kui te turbesätteid käsitsi ei muuda, saate alati enne uue tarkvara allalaadimist või installimist teatise ning Google Playst saate alla laadida ainult "tuntud" rakendusi. Teisisõnu, ainus viis Android-seadmesse viiruse saamiseks on see vabatahtlikult alla laadida.

Kahjuks on küberkurjategijad muutunud väga loominguliseks, kui on vaja pahavara näiliselt kahjututesse rakendustesse peita ja need Google Playsse üles laadida. Kui rakendus on ametlikus rakenduste poes saadaval, pole miljonitel kasutajatel probleeme eeldada, et see on ohutu ja see mõtlemata alla laadida.

Siin on vaid mõned näited Google Play pahavarast:

  • 2021. aastal avastas Zimperium zLabs pahavara Grifthorse, mis nakatas enam kui 200 rakenduse kaudu üle 10 miljoni seadme.
  • 2019. aastal avastasid ESET-i uuringud Google Plays kümneid reklaamvara, millest paljud olid seal avastamiseta üle aasta.
  • 2018. aastal teatas Forbes, et pool miljonit Androidi kasutajat laadisid Google Playst alla viiruse, mis oli maskeeritud võidusõidumänguks.
  • 2017. aastal avastas Check Point Software Technologies Androidi viiruse, mis nõudis kasutajate telefoniarveid 50 rakenduse sisse peidetud petturlike tekstisõnumite eest. Nakatunud rakendused laaditi ühiselt alla kuni 21,1 miljonit korda, enne kui Google need eemaldas.
  • Samuti oli 2017. aastal võlts WhatsAppi rakendus, mis sarnanes päris rakendusega nii väga, et seda laaditi alla miljon korda, enne kui keegi seda märkas. See ilmus Google Plays WhatsAppi värskendusena, kuid installis tõesti peidetud rakenduse, mis teenis reklaamide kuvamisega raha.

Nii sageli kui viiruseid Google Plays kuvatakse, tuleb märkida, et seal on palju viirusevabu rakendusi. Võib tunduda, et Google Play on täis pahavara, kuid tõde on see, et ainult väike osa rakendustest, mille saate selle kaudu alla laadida, on tegelikult kahjulikud.

Võrreldes Apple'i App Store'iga, on Google Play ründevaraga seotud saavutused vähem kui suurepärased, peamiselt seetõttu, et Google'il ja Apple'il on rakendustele väga erinevad lähenemisviisid. Lisateabe saamiseks lugege iPhone'i viiruste kohta teavet.

Mida saavad nakatunud rakendused teha?

Pahatahtlikud rakendused võivad teha palju kahju. Mõned neist on õnneks vähem kahjulikud kui teised, kuid on oluline teada, kui tõsine võib Google Play pahavara olla.

Siin on vaid mõned näited sellest, mida viirus teie telefonis, tahvelarvutis või muus Android-seadmes võib teha:

  • Kuva hüpikreklaamid, mis toovad arendajale raha.
  • Leidke oma e-posti aadressid ja telefoninumber.
  • Ettevõtte üksikasjad oma kontaktiloendist.
  • Leidke oma GPS-koordinaadid.
  • Varastage sõnumeid.
  • Kopeerige oma paroolid ja logige oma kontodele eem alt sisse.
  • Kaevandage oma seadmes krüptovaluutat ja saatke raha arendajale tagasi.
  • Kasutage SMS-i nippe, et panna teid maksma teenuste eest, mida te pole küsinud.
  • Suunata brauseri lehed võltsitud sisselogimiskuvadele ja reklaamisaitidele.
  • Avage oma seade tulevaste rünnakute jaoks.

Kuidas Google Play pahavaraga võitleb

Me teame, et pahavara jõuab rakenduste poe kaudu, ja teame, kui palju kahju see installimisel põhjustada võib. Hea uudis on see, et Google ei hülga meid.

Google hakkas oma rakenduste poes pahavara tõsiselt võtma 2012. aastal, kui käivitas turvafunktsiooni nimega Bouncer. Bouncer skannib Android Marketit (Google Play vana nimi) pahavara suhtes ja kõrvaldab kahtlased rakendused enne, kui need kasutajateni jõuavad. Selle ilmumise aastal vähenes nakatavate rakenduste arv mobiilipoes 40 protsenti, kuid turvaeksperdid leidsid süsteemis kiiresti vigu ja küberkurjategijad õppisid Bounceri õõnestamiseks oma pahatahtlikke rakendusi maskeerima.

Google tutvustas hiljem Android-seadmete jaoks sisseehitatud pahavara skannerit nimega Google Play Protect. Kuigi see skannib iga päev üle 100 miljardi rakenduse, ei ole see alati tõhus. Erinevate viirusetõrjetarkvarade võrdlevates uuringutes on Google Play Protect pidev alt viimasel kohal.

Lõpuks viidi 2016. aastal rakenduste ülevaatamise protsess läbi inimeste poolt ja 2019. aastal alustati rakenduste põhjalikumat ülevaatamist arendajate jaoks, kellel pole veel Google'i kogemust. Kuid isegi Google'i järjekindlate katsetega Google Play kaudu tehtud pahavarakatseid nurjata, leidub alati programmeerijaid, kes leiavad tee sisse.

Halvad näitlejad leiavad pidev alt uusi viise, kuidas Google'i pahavaravastastest meetmetest kõrvale hiilida. Nad võivad jätta pahatahtliku koodi krüpteerituks kuni rakenduse avaldamiseni või kasutada autentsete rakendustena sarnaseid nimesid, et petta heakskiitmisprotsessi.

See on lõputu võitlus Google'i vahel, kes avaldab olemasolevate haavatavuste kõrvaldamiseks turvatäiustusi, ja pahatahtlike programmeerijate vahel, kes õpivad nendest muudatustest mööda hiilima. Google'i katsed toimivad, kuid mitte igavesti.

Kuidas teada saada, kas laadisite Google Playst alla viiruse

Pahavara tuvastamiseks teie Android-seadmes on mitu võimalust:

  • Kõik on järsku palju aeglasem.
  • Näete reklaame, mida te pole kunagi varem näinud, eriti kummalistes kohtades.
  • Aku tühjeneb kiiresti.
  • Te näete kummalisi ekraani ümbersuunamisi või ülekatteid, millega te pole kunagi varem kokku puutunud.
  • Google Plays on allalaadimisnupp rakenduse jaoks, mis teil juba olemas on.
  • Teie seadmesse on installitud rakendused, mida te ei tunne.
  • Olete hiljuti identiteedivarguse või kummaliste süüdistuste ohver.
  • Rakendus küsib palju tarbetuid lubasid.

Siiski pole alati kohe selge, et allalaaditud rakendus on pahatahtlik. Tegelikult toetuvad küberkurjategijad teie andmete varastamiseks teadmatusele. Lõppude lõpuks ei ole te turvaseadeid muutnud ja olete alla laadinud vaid mõned rakendused, nii et teil ei pruugi olla põhjust arvata, et teil on viirus või võltsrakendus.

Näiteks aeglane telefon võib lihts alt tähendada, et teil on salvestusruumi vähe, nii et te ei pruugi sellele mõelda. Aku ülekuumenemine võib tunduda põhjusena uue telefoni hankimiseks, kuna teie telefon on paar aastat vana, kuid te ei kahtlusta, et selle põhjuseks on viirus.

Samamoodi ei kinnita mõned neist viiruse sümptomitest tingimata nakatumist. Rakendus võib küsida palju lubasid, kuna vajab neid tõesti seaduslikel põhjustel, krediitkaardi soovimatud tasud ei pruugi olla telefoni viirusega seotud ja aku tühjendamine võib tähendada, et seade on lihts alt liiga kuum.

Kuidas Google Plays pahavara eest kaitsta

Kuigi Google on püüdnud pahavara oma platvormilt eemale hoida, näib, et igal aastal ilmub uusi teateid nakatunud Google Play rakenduste kohta. Kuid see ei pea meid eemale peletama Google'i rakenduste poe kasutamisest. tuleb meeles pidada, et meie, kasutajad, oleme viimane samm enne pahavara installimist.

Saate vähendada pahatahtliku tarkvara allalaadimise ohtu, järgides mõnda lihtsat parimat tava võrgus turvalisuse tagamiseks. Lõpuks on üks parimaid viise, kuidas viiruseid Google Playst alla laadida, õppida, kuidas neid ise peatada.

  • Laadige alla ainult usaldusväärsetest allikatest, nagu Google Play või Amazon Appstore. Kuigi Google Play pole pahavara eest 100 protsenti kaitstud, on see turvalisem kui mitteametlike rakenduste allalaadimine.
  • Kasutage head Androidi viirusetõrjerakendust.
  • Uurige rakendust enne selle allalaadimist. Lugege arvustusi; kasutajad hindavad nakatunud rakendust sageli halvasti ja hoiatavad tavaliselt teisi arvustuste kaudu. Uurige ka arendajat; mida nad veel on teinud, milliseid arvustusi nende teistel rakendustel on, kas neil on veebisait, kus on rohkem teavet?
  • Pöörake tähelepanu lubadele, mida rakendus küsib, et saaksite vältida selliseid asju nagu peidetud administraatorirakendused.
  • Ärge juurutage oma seadet ega muutke vaiketurvaseadeid.
  • Vaadake, kuidas Androidis viirusest lahti saada, kui see peaks sisse libisema.

Soovitan: