Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
🧡 Осень в радость
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
МакрадарТехнологии
29 июня 2010

Экосистема Android оказалась плохо защищена от вредоносного ПО

Фото автора bigbeastus
bigbeastus

Экосистема Android оказалась плохо защищена от вредоносного ПО

Похоже, что те, кто ранее критиковал политику жесткого контроля Apple в отношении создания и распространения приложений через iTunes App Store, возьмут свои слова назад, когда узнают, как работает магазин приложений для ОС Android. MacRumors пишет, что в магазине Android Market для создаваемых приложений нет никакого алгоритма мониторинга и проверки. То есть, любой разработчик может загрузить на сайт любую же программу, и Google не несет за них никакой ответственности.

Однако такая политика чревата не самыми лучшими последствиями. Оказывается, из всех 48 тысяч приложений для Android до 20% имеют

неограниченный

доступ к конфиденциальным данным в мобильных устройствах, в которых они установлены. Согласно отчету SMobile Systems, занимающейся вопросами безопасности в сфере мобильных технологий, 5 процентов программ для Андройда могут звонить на любые номера без участия пользователя. Два процента теоретически могут отправлять SMS сообщения на так называемые премиум номера. 

Это в свою очередь может повлечь увеличение счетов за услуги сотовой связи (важное пояснение — пользователь должен скачать вредоносное приложение из Android Market и дать доступ к персональным данным. Поскольку не все внимательно читают диалоговые окна, кто-то наверняка согласится на это).

Уже сейчас, по утверждению CNET, в Android Market есть шпионские программы. И хотя большая часть приложений не является вредоносными программами, все же проблема с вирусами становится все более угрожающей.

Интересно, что в Google не считают это проблемой и не ведут строгий контроль над приложениями, что значительно сказывается на их качестве.

Доказательством того, что на такой недостаток нельзя закрывать глаза, является пример недавнего использования сотрудниками Google функции “Kill Switch” для удаленной деинсталляции двух потенциально опасных приложений. (Напомню, что функция “Kill Switch”, или «аварийное отключение», есть и в App Store, хотя Apple ни разу не пришлось использовать ее.)

Приложения же, о которых идет речь, на самом деле оказались пустышками (концептами) и были добавлены в магазин программ для Android исследователем-программистом. Цель эксперимента заключалась в попытке доказать, как замаскированная под приложение, посвященное популярному фильму «Сумерки», программа способна не только привлечь внимание народа, но и заставить пользователей скачать ее без проверки.

Доверчивым пользователям повезло: они не пострадали и не «подхватили» никакой вирус – но только благодаря тому, что приложения были созданы с целью проведения исследования. Разработчик пытался продемонстрировать, что из мобильных устройств на базе Android таким образом легко создать настоящий ботнет. Причем, в следующий раз привлекательное, но неизвестное приложение может оказаться действительно вредоносной программой.

Критикует Android Market и Йон Йохансен. Йон — легендарный хакер. Когда ему было 15 лет, он взломал защиту DVD-дисков. Голливудские киностудии пытались его засудить, но им это не удалось, т.к. в суде выяснилось, что Йохансен взламывал защиту купленных дисков. Йон также досаждал интернет-гигантам — Google, Microsoft, Apple (его программа автоматически снимает DRM-защиту с купленной музыки) и т.д. Сейчас Йон Йохансен обращает внимание на то, что Google не удаляет из магазина приложений программы, которые нарушают авторские права, используют чужие товарные знаки (например, iTunes Connect не имеет никакого отношения к Apple), а также зачастую вводят пользователей в заблуждение.

4736685931_a663201a7c

Очевидно, что до Apple компании Google в плане бдительности и защиты пользователей от нападок хакеров еще расти и расти. Остается только надеяться, что описанный случай станет команде Google хорошим уроком.

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

10 muzhskih krossovok ot populyarnyh brendov so skidkami do 59%

10 мужских кроссовок от популярных брендов со скидками до 59%

Это нам надо: популярная сыворотка с ретинолом и микроиглами со скидкой 20%

Это нам надо: популярная сыворотка с ретинолом и микроиглами со скидкой 20%

Надо брать: ударная дрель от Heimerdinger со скидкой 70%

Надо брать: ударная дрель от Heimerdinger со скидкой 70%

18 nadyozhnyh smesitelej, kotorye chasto pokupayut na marketplejsah

18 надёжных смесителей, которые часто покупают на маркетплейсах

10 вещей популярных брендов со скидками до 65%

10 вещей популярных брендов со скидками до 65%

Надо брать: робот-пылесос Roborock S8 со скидкой 69%

Надо брать: робот-пылесос Roborock S8 со скидкой 69%

15 otlichnyh tovarov, kotorye otdayut so skidkami do 70% na AliExpress

15 отличных товаров, которые отдают со скидками до 70% на AliExpress

8 качественных пижам, которые отдают со скидками до 76%

8 качественных пижам, которые отдают со скидками до 76%

Это интересно
Давление не падает: что такое резистентная гипертония и как её лечат

Давление не падает: что такое резистентная гипертония и как её лечат

Отпуск без стресса: как организовать путешествие, чтобы всем было в кайф

Отпуск без стресса: как организовать путешествие, чтобы всем было в кайф

Банки запустили в приложениях сервисы для пострадавших от мошенников

Банки запустили в приложениях сервисы для пострадавших от мошенников

Колледж — это не «план Б». 5 мифов о среднем профессиональном образовании

Колледж — это не «план Б». 5 мифов о среднем профессиональном образовании

Комментарии
Kirill S. Dmitrenko
29.06.10 23:03
На самом деле у Apple есть (по крайней мере точно была) гораздо большая проблема - невозможность установки ПО на iPhone не из AppStore. Отсюда растет jail-брейк. Не знаю, как сейчас, но еще год назад взломанный таким образом iPhone был одной огромной дырой - с ним можно было делать все, что угодно через ssh и стандартный рутовый пароль.
Вась Личенко
29.06.10 23:19
Ну и нафиг ломать телефон, превращая его в дыру
Konstantin Klimov
29.06.10 23:22
Это не совсем проблема Apple, в описанном вами случае все риски берет на себя пользователь и уж если он сделал джейл, то мог бы прочитать инструкцию по смене пароля (на самом видном месте в Cydia). Ваш пример не к месту. С Google проблема намного глубже и опасней.
Kirill S. Dmitrenko
29.06.10 23:33
По сути вы правы, но джейл-брейк как явление возник именно из-за политики Apple. Так что в этом есть и их вина (косвенно, конечно). Проблема Гугла того же рода - пользователи сами виноваты, что не читают диалоги (я тоже далеко не все диалоги читаю, но никогда не ставлю без крайней надобности сомнительные программы). На самом деле это пример не взлома и не дыры. Это пример социальной инженерии - всегда можно поймать пользователя на его психологии.
Владимир Яшников
30.06.10 00:12
В случае с Андройдом, его и ломать не надо :)
Ales Guzik
30.06.10 07:04
а что мешает сделать приложение, выполняющее обещанные в описании функции, но содержащее вредоносный код?
Кубов Дмитрий
30.06.10 08:56
Ничего не вижу страшного. Тогда на устройствах Вин моб должен быть апокалипсис там вообще что угодно ставить можно. Лишний раз подумать мозгом и почитать сообщения полезно.
Семён
30.06.10 19:09
Пользователи никогда не виноваты.
Что вы могли пропустить
Microsoft перепишет всю операционную систему Windows «вокруг ИИ»
Microsoft перепишет всю операционную систему Windows «вокруг ИИ»
0
Вчера
Windows
Новости
10 лёгких и функциональных альтернатив встроенным приложениям Windows
10 лёгких и функциональных альтернатив встроенным приложениям Windows
0
Вчера
Windows
Windows
Honor показала Robot Phone — это смартфон с камерой на подвесе, который сам познаёт мир
Honor показала Robot Phone — это смартфон с камерой на подвесе, который сам познаёт мир
0
Вчера
Новости
Устройства
Honor показала флагманы Magic 8 и Magic 8 Pro — оба стали компактнее предшественников
Honor показала флагманы Magic 8 и Magic 8 Pro — оба стали компактнее предшественников
0
15 октября
Новости
Устройства
Apple представила новые iPad Pro и MacBook Pro с процессорами М5
Apple представила новые iPad Pro и MacBook Pro с процессорами М5
0
15 октября
Новости
Устройства
5 типичных ошибок при выборе смартфона, которые заставляют зря тратить деньги
5 типичных ошибок при выборе смартфона, которые заставляют зря тратить деньги
0
15 октября
Устройства
Устройства
ИИ-редактор изображений Nano Banana появится в Google-поиске и «Google Фото» 
ИИ-редактор изображений Nano Banana появится в Google-поиске и «Google Фото» 
0
15 октября
Новости
Технологии
Ролевые игры с ИИ: OpenAI разрешит ChatGPT вести эротические беседы
Ролевые игры с ИИ: OpenAI разрешит ChatGPT вести эротические беседы
0
15 октября
Новости
Технологии
Объясняем за минуту: можно ли открывать окно при включённом увлажнителе воздуха
Объясняем за минуту: можно ли открывать окно при включённом увлажнителе воздуха
0
14 октября
Технологии
Технологии
Motorola представила ультратонкий смартфон Moto X70 Air — ответ iPhone Air и Galaxy S25 Edge
Motorola представила ультратонкий смартфон Moto X70 Air — ответ iPhone Air и Galaxy S25 Edge
0
14 октября
Новости
Устройства
Обзор Huawei MatePad 12 X (2025) PaperMatte — приятного планшета для рисования и заметок
Обзор Huawei MatePad 12 X (2025) PaperMatte — приятного планшета для рисования и заметок
0
14 октября
Устройства
Устройства
Vivo выпустила бюджетные смарт-часы Watch GT 2 с автономностью до 33 дней
Vivo выпустила бюджетные смарт-часы Watch GT 2 с автономностью до 33 дней
0
14 октября
Новости
Устройства
«Google Поиск» в России получает режим ИИ, работающий как чат-бот
«Google Поиск» в России получает режим ИИ, работающий как чат-бот
0
14 октября
Новости
Технологии
Представлены камерофоны Vivo X300 — с компактной моделью в линейке
Представлены камерофоны Vivo X300 — с компактной моделью в линейке
0
13 октября
Новости
Устройства
Dreame выпустила миниатюрную стирально-сушильную машину с двумя барабанами — для трусов и носков
Dreame выпустила миниатюрную стирально-сушильную машину с двумя барабанами — для трусов и носков
0
13 октября
Новости
Устройства

Новые комментарии

Аватар автора комментария
Mike1 час назад

+1 / 0

Интересно, когда эта истерия вокруг ии закончится...
Microsoft перепишет всю операционную систему Windows «вокруг ИИ»
Аватар автора комментария
Horugvi3 часа назад

+1 / -1

нива примерно всем хуже
Док и Марти на «Ниве»: нейросеть перенесла «Назад в будущее» в СССР
Аватар автора комментария
Евгений Агалаков5 часов назад

0 / 0

Чем дальше, тем больше.
От традиций к инновациям: 8 перспективных профессий современного сельского хозяйства
Аватар автора комментария
Alexandr Al5 часов назад

0 / 0

ни к чему особенному, Character AI уже давно работает, но изменений вы не видите
Ролевые игры с ИИ: OpenAI разрешит ChatGPT вести эротические беседы
Пазл жизни: что нужно знать о донорстве костного мозга

Пазл жизни: что нужно знать о донорстве костного мозга

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторов
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях