Безопасен ли е Google Play?

Съдържание:

Безопасен ли е Google Play?
Безопасен ли е Google Play?
Anonim

За повечето хора Google Play е първата им спирка, когато намират нови приложения за изтегляне на своя Chromebook или устройство с Android и има основателна причина. Това е официалният магазин за приложения от Google, почти всички приложения са достъпни чрез него и бихте си помислили, че сте напълно защитени от изтегляне на зловреден софтуер и фалшиви приложения.

За съжаление, Google Play не е 100 процента безопасен. Както ще научим по-долу, има много случаи, в които зловреден софтуер си проправя път през магазина за приложения и към милиони устройства, без потребителите или Google да знаят за това, докато не стане твърде късно.

Image
Image

Все пак има добри новини! Google Play разполага с предпазни мерки за борба със злонамерени приложения и въпреки че зловредният софтуер се развива бързо, има и неща, които можете да направите сами, за да предотвратите заразяването на телефона или друго устройство с вируси на Google Play.

Злонамерен софтуер в Google Play

По подразбиране устройствата с Android са безопасни от „изтегляния по пътя“или злонамерен код, който се изтегля на вашето устройство без вашето съгласие. Освен ако не промените ръчно настройките за сигурност, винаги ще получавате известие, преди да бъде изтеглен или инсталиран нов софтуер и можете да изтегляте само „познати“приложения от Google Play. С други думи, единственият начин да получите вирус на устройството си с Android е да го изтеглите доброволно.

За съжаление, киберпрестъпниците са станали много креативни, когато става въпрос за скриване на зловреден софтуер в привидно безобидни приложения и качването им в Google Play. След като приложението е налично в официалния магазин за приложения, милиони потребители няма да имат проблем да приемат, че е безопасно и да го изтеглят без да се замислят.

Ето само няколко примера за зловреден софтуер в Google Play:

  • През 2021 г. Zimperium zLabs откри злонамерения софтуер Grifthorse, който зарази над 10 милиона устройства чрез над 200 приложения.
  • През 2019 г. проучванията на ESET разкриха десетки рекламен софтуер в Google Play, много от които бяха там повече от година, без да бъдат открити.
  • През 2018 г. Forbes съобщи, че половин милион потребители на Android са изтеглили вирус от Google Play, който е бил маскиран като състезателна игра.
  • През 2017 г. Check Point Software Technologies откри Android вирус, който начислява телефонни сметки на потребителите за измамни текстови съобщения, скрити в 50 приложения. Заразените приложения бяха изтеглени общо до 21,1 милиона пъти, преди Google да ги премахне.
  • Също така през 2017 г. имаше фалшиво приложение WhatsApp, което приличаше на истинското толкова много, че беше изтеглено милиони пъти, преди някой да го забележи. Той се появи в Google Play като актуализация на WhatsApp, но наистина инсталира скрито приложение, което печелеше пари чрез показване на реклами.

Колкото и да се появяват вируси в Google Play, трябва да се отбележи, че има много приложения без вируси. Може да звучи така, сякаш Google Play е пълен със зловреден софтуер, но истината е, че само малка част от приложенията, които можете да изтеглите чрез него, всъщност са вредни.

В сравнение с App Store на Apple, резултатите на Google Play със зловреден софтуер са по-малко от звездни, главно защото Google и Apple имат много различни подходи към приложенията. Научете за вирусите на iPhone за повече информация.

Какво могат да правят заразените приложения?

Злонамерените приложения могат да причинят много щети. Някои за щастие са по-малко вредни от други, но е важно да знаете колко сериозен може да бъде злонамереният софтуер в Google Play.

Ето само няколко примера какво може да направи вирус на вашия телефон, таблет или друго устройство с Android:

  • Показване на изскачащи реклами, които генерират пари за програмиста.
  • Намерете своите имейл адреси и телефонен номер.
  • Извличане на подробности от вашия списък с контакти.
  • Намерете своите GPS координати.
  • Крадете съобщения.
  • Копирайте паролите си и влезте в акаунтите си дистанционно.
  • Копайте криптовалута на вашето устройство и изпращайте средствата обратно на програмиста.
  • Използвайте SMS трикове, за да ви накарат да плащате за услуги, които не сте поискали.
  • Пренасочване на страниците на браузъра към фалшиви екрани за вход и рекламни сайтове.
  • Отворете устройството си за още атаки в бъдеще.

Как Google Play се бори със зловреден софтуер

Знаем, че зловреден софтуер преминава през магазина за приложения и знаем колко щети могат да причинят, ако бъдат инсталирани. Добрата новина е, че Google не ни изоставя.

Google започна сериозно да приема зловреден софтуер в своя магазин за приложения през 2012 г. с пускането на защитна функция, наречена Bouncer. Bouncer ще сканира Android Market (старото име на Google Play) за злонамерен софтуер и ще премахне подозрителните приложения, преди да успеят да достигнат до потребителите. През годината, в която беше пусната, броят на инфекциозните приложения в мобилния магазин спадна с 40 процента, но експертите по сигурността бързо откриха пропуски в системата и киберпрестъпниците се научиха да прикриват своите злонамерени приложения, за да подкопаят Bouncer.

По-късно Google представи вграден скенер за зловреден софтуер за устройства с Android, наречен Google Play Protect. Въпреки че сканира над 100 милиарда приложения всеки ден, не винаги е ефективен. В сравнителни проучвания на различни антивирусни програми Google Play Protect постоянно се класира на последно място.

Накрая, през 2016 г. беше въведен процес на преглед от хора за приложения, а през 2019 г. започнаха по-задълбочени прегледи на приложения за разработчици, които все още нямат опит в Google. Но дори при последователните опити на Google да осуети опитите за злонамерен софтуер, направени през Google Play, винаги ще има програмисти, които намират начин да влязат.

Лошите актьори непрекъснато намират нови начини да избегнат мерките на Google за борба със зловреден софтуер. Възможно е злонамереният код да остане криптиран до публикуването на приложението или да използват подобни имена като автентични приложения, за да заблудят процеса на одобрение.

Това е безкрайна битка между Google, който пуска подобрения в сигурността, за да запуши съществуващите уязвимости, и злонамерените програмисти, които се учат как да заобиколят тези промени. Опитите на Google работят, но не завинаги.

Как да разберете дали сте изтеглили вирус от Google Play

Има няколко начина за идентифициране на зловреден софтуер на устройството ви с Android:

  • Внезапно всичко става много по-бавно.
  • Виждате реклами, които никога преди не сте виждали, особено на странни места.
  • Батерията умира бързо.
  • Изпитвате странни пренасочвания или наслагвания на екрана, с които не сте се сблъсквали досега.
  • В Google Play има бутон за изтегляне на приложение, което знаете, че вече имате.
  • Приложенията, които не разпознавате, са инсталирани на вашето устройство.
  • Наскоро сте станали жертва на кражба на самоличност или странни такси.
  • Приложение иска много ненужни разрешения.

Въпреки това, не винаги е веднага очевидно, че изтегленото от вас приложение е злонамерено. Всъщност киберпрестъпниците разчитат на незнание, за да откраднат вашите данни. В крайна сметка не сте направили никакви промени в настройките за сигурност и сте изтеглили само няколко приложения, така че може да нямате причина да мислите, че имате вирус или фалшиво приложение.

Например, бавен телефон може просто да означава, че нямате място за съхранение, така че може да не мислите два пъти за това. Прегряването на батерията може да ви изглежда като причина да вземете нов телефон, тъй като вашият е на няколко години, без да подозирате, че причината е вирус.

По същия начин, някои от тези симптоми на вирус не потвърждават непременно инфекция. Едно приложение може да поиска много разрешения, защото наистина се нуждае от тях по законни причини, нежеланите таксувания на кредитна карта може да не са напълно свързани с вирус на телефона ви, а изтощаващата се батерия може да означава, че устройството е твърде горещо. йени

Как да се предпазите от зловреден софтуер в Google Play

Въпреки че Google се опита да не допуска злонамерен софтуер в платформата си, изглежда, че всяка година се появяват нови доклади за заразени приложения на Google Play. Но това не трябва да ни плаши да не използваме магазина за приложения на Google; нещо, което трябва да запомните е, че ние, потребителите, сме последната стъпка преди инсталирането на зловреден софтуер.

Можете да намалите риска от изтегляне на злонамерен софтуер, като следвате някои прости най-добри практики за безопасност онлайн. В крайна сметка, един от най-добрите начини да не изтегляте вируси от Google Play е да се научите как да ги спирате сами.

  • Изтегляйте само от надеждни източници като Google Play или Amazon Appstore. Въпреки че Google Play не е 100 процента защитен от зловреден софтуер, той е по-безопасен от изтеглянето на неофициални приложения.
  • Използвайте добро антивирусно приложение за Android.
  • Проучете приложението, преди да го изтеглите. Прочетете рецензиите; потребителите често оценяват лошо заразено приложение и обикновено предупреждават другите чрез прегледите. Също така погледнете в разработчика; какво още са направили, какви отзиви имат другите им приложения, имат ли уебсайт с повече информация?
  • Обърнете специално внимание на разрешенията, които приложението иска, за да избегнете неща като скрити администраторски приложения.
  • Не руутвайте вашето устройство и не променяйте настройките за сигурност по подразбиране.
  • Научете как да се отървете от вирус на Android, ако някой се промъкне.

Препоръчано: