Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
МакрадарТехнологии
29 июня 2010

Экосистема Android оказалась плохо защищена от вредоносного ПО

Фото автора bigbeastus
bigbeastus

Экосистема Android оказалась плохо защищена от вредоносного ПО

Похоже, что те, кто ранее критиковал политику жесткого контроля Apple в отношении создания и распространения приложений через iTunes App Store, возьмут свои слова назад, когда узнают, как работает магазин приложений для ОС Android. MacRumors пишет, что в магазине Android Market для создаваемых приложений нет никакого алгоритма мониторинга и проверки. То есть, любой разработчик может загрузить на сайт любую же программу, и Google не несет за них никакой ответственности.

Однако такая политика чревата не самыми лучшими последствиями. Оказывается, из всех 48 тысяч приложений для Android до 20% имеют

неограниченный

доступ к конфиденциальным данным в мобильных устройствах, в которых они установлены. Согласно отчету SMobile Systems, занимающейся вопросами безопасности в сфере мобильных технологий, 5 процентов программ для Андройда могут звонить на любые номера без участия пользователя. Два процента теоретически могут отправлять SMS сообщения на так называемые премиум номера. 

Это в свою очередь может повлечь увеличение счетов за услуги сотовой связи (важное пояснение — пользователь должен скачать вредоносное приложение из Android Market и дать доступ к персональным данным. Поскольку не все внимательно читают диалоговые окна, кто-то наверняка согласится на это).

Уже сейчас, по утверждению CNET, в Android Market есть шпионские программы. И хотя большая часть приложений не является вредоносными программами, все же проблема с вирусами становится все более угрожающей.

Интересно, что в Google не считают это проблемой и не ведут строгий контроль над приложениями, что значительно сказывается на их качестве.

Доказательством того, что на такой недостаток нельзя закрывать глаза, является пример недавнего использования сотрудниками Google функции “Kill Switch” для удаленной деинсталляции двух потенциально опасных приложений. (Напомню, что функция “Kill Switch”, или «аварийное отключение», есть и в App Store, хотя Apple ни разу не пришлось использовать ее.)

Приложения же, о которых идет речь, на самом деле оказались пустышками (концептами) и были добавлены в магазин программ для Android исследователем-программистом. Цель эксперимента заключалась в попытке доказать, как замаскированная под приложение, посвященное популярному фильму «Сумерки», программа способна не только привлечь внимание народа, но и заставить пользователей скачать ее без проверки.

Доверчивым пользователям повезло: они не пострадали и не «подхватили» никакой вирус – но только благодаря тому, что приложения были созданы с целью проведения исследования. Разработчик пытался продемонстрировать, что из мобильных устройств на базе Android таким образом легко создать настоящий ботнет. Причем, в следующий раз привлекательное, но неизвестное приложение может оказаться действительно вредоносной программой.

Критикует Android Market и Йон Йохансен. Йон — легендарный хакер. Когда ему было 15 лет, он взломал защиту DVD-дисков. Голливудские киностудии пытались его засудить, но им это не удалось, т.к. в суде выяснилось, что Йохансен взламывал защиту купленных дисков. Йон также досаждал интернет-гигантам — Google, Microsoft, Apple (его программа автоматически снимает DRM-защиту с купленной музыки) и т.д. Сейчас Йон Йохансен обращает внимание на то, что Google не удаляет из магазина приложений программы, которые нарушают авторские права, используют чужие товарные знаки (например, iTunes Connect не имеет никакого отношения к Apple), а также зачастую вводят пользователей в заблуждение.

4736685931_a663201a7c

Очевидно, что до Apple компании Google в плане бдительности и защиты пользователей от нападок хакеров еще расти и расти. Остается только надеяться, что описанный случай станет команде Google хорошим уроком.

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

10 krutyh tovarov, kotorye prodayutsya so skidkami do 73% na «Nedele brendov»

Что купить на большой распродаже техники со скидками до 73% на AliExpress

Надо брать: беспроводные наушники OnePlus Buds 4 со скидкой 37%

Надо брать: беспроводные наушники OnePlus Buds 4 со скидкой 37%

10 nadyozhnyh snegoubrshchikov s otlichnymi otzyvami

10 проверенных снегоуборщиков с отличными отзывами

Утеплённые кроссовки от PUMA отдают со скидкой 24%

Утеплённые кроссовки от Puma отдают ниже рынка на «Яндекс Маркете»

10 вещей, чтобы порадовать себя в первую рабочую неделю

10 вещей, чтобы порадовать себя в первую рабочую неделю

Как максимально сэкономить на AliExpress в январе

Как максимально сэкономить на AliExpress в январе

Надо брать: автомобильная лопата для снега со скидкой 53%

Надо брать: надёжная автомобильная лопата для снега со скидкой 53%

3D-принтер Anycubic Photon Mono 4 AE

Забираем недорогой 3D-принтер от Anycubic с дополнительной скидкой

Это интересно
Как работает распродажа на Ozon c точки зрения продавца и покупателя

Как работает распродажа на Ozon c точки зрения продавца и покупателя

T2 вновь дарит подарки на Новый год. Три причины, почему вам об этом стоит знать (даже если вы не клиент)

T2 вновь дарит подарки на Новый год. Три причины, почему вам об этом стоит знать (даже если вы не клиент)

проигрыватели на разный бюджет

Проигрыватель в подарок: 3 варианта на разный бюджет

Что делать, если ваш сайт упал: пошаговая инструкция для предпринимателей от Т2

Что делать, если ваш сайт упал: пошаговая инструкция для предпринимателей от Т2

Реклама
Комментарии
Kirill S. Dmitrenko
29.06.10 23:03
На самом деле у Apple есть (по крайней мере точно была) гораздо большая проблема - невозможность установки ПО на iPhone не из AppStore. Отсюда растет jail-брейк. Не знаю, как сейчас, но еще год назад взломанный таким образом iPhone был одной огромной дырой - с ним можно было делать все, что угодно через ssh и стандартный рутовый пароль.
Вась Личенко
29.06.10 23:19
Ну и нафиг ломать телефон, превращая его в дыру
Konstantin Klimov
29.06.10 23:22
Это не совсем проблема Apple, в описанном вами случае все риски берет на себя пользователь и уж если он сделал джейл, то мог бы прочитать инструкцию по смене пароля (на самом видном месте в Cydia). Ваш пример не к месту. С Google проблема намного глубже и опасней.
Kirill S. Dmitrenko
29.06.10 23:33
По сути вы правы, но джейл-брейк как явление возник именно из-за политики Apple. Так что в этом есть и их вина (косвенно, конечно). Проблема Гугла того же рода - пользователи сами виноваты, что не читают диалоги (я тоже далеко не все диалоги читаю, но никогда не ставлю без крайней надобности сомнительные программы). На самом деле это пример не взлома и не дыры. Это пример социальной инженерии - всегда можно поймать пользователя на его психологии.
Владимир Яшников
30.06.10 00:12
В случае с Андройдом, его и ломать не надо :)
Ales Guzik
30.06.10 07:04
а что мешает сделать приложение, выполняющее обещанные в описании функции, но содержащее вредоносный код?
Кубов Дмитрий
30.06.10 08:56
Ничего не вижу страшного. Тогда на устройствах Вин моб должен быть апокалипсис там вообще что угодно ставить можно. Лишний раз подумать мозгом и почитать сообщения полезно.
Семён
30.06.10 19:09
Пользователи никогда не виноваты.
Что вы могли пропустить
Как скачать видео с Rutube на любое устройство — бесплатно и без регистрации
Как скачать видео с Rutube на любое устройство — бесплатно и без регистрации
0
Вчера
Ликбез
Технологии
Обзор QLED-телевизора Sber серии 7000 c «ГигаЧатом» и полностью голосовым управлением
Обзор QLED-телевизора Sber серии 7000 c «ГигаЧатом» и полностью голосовым управлением
0
Вчера
Устройства
Устройства
«Жидкое стекло» не зашло: пользователи iPhone игнорируют iOS 26 и остаются на iOS 18
«Жидкое стекло» не зашло: пользователи iPhone игнорируют iOS 26 и остаются на iOS 18
0
Вчера
iOS
Новости
Apple представила подписку Creator Studio, которая объединила Final Cut Pro, Logic Pro и Pixelmator Pro
Apple представила подписку Creator Studio, которая объединила Final Cut Pro, Logic Pro и Pixelmator Pro
0
Вчера
Новости
Технологии
От тамагочи до автомобилей: 25 самых интересных и необычных новинок с техновыставки CES 2026
От тамагочи до автомобилей: 25 самых интересных и необычных новинок с техновыставки CES 2026
0
13 января
Устройства
Устройства
Онлайн-сервисам в России запретят автоматически списывать деньги за подписки
Онлайн-сервисам в России запретят автоматически списывать деньги за подписки
0
13 января
Веб-сервисы
Новости
Илон Маск пообещал сделать идеи «Звёздного пути» научным фактом
Илон Маск пообещал сделать идеи «Звёздного пути» научным фактом
0
13 января
Новости
Технологии
Apple сдалась и выбрала Google Gemini в качестве основы для новой Siri
Apple сдалась и выбрала Google Gemini в качестве основы для новой Siri
0
13 января
Новости
Технологии
Xiaomi, Redmi или Poco: какие смартфоны лучше и почему
Xiaomi, Redmi или Poco: какие смартфоны лучше и почему
0
12 января
Устройства
Устройства
Как удалить приложения на iPhone
Как удалить приложения на iPhone
0
11 января
iOS
Ликбез
Надо брать: новый субфлагман OnePlus 15R дешевле 39 000 рублей на AliExpress
Надо брать: новый субфлагман OnePlus 15R дешевле 39 000 рублей на AliExpress
0
9 января
Покупки
Технологии
9 приложений-шагомеров для Android, которые помогут стать активнее
9 приложений-шагомеров для Android, которые помогут стать активнее
0
9 января
Технологии
Технологии
Dreame представила умные кольца с вибрацией, ЭКГ и NFC
Dreame представила умные кольца с вибрацией, ЭКГ и NFC
0
8 января
Новости
Устройства
В ChatGPT появится раздел для консультаций по вопросам здоровья
В ChatGPT появится раздел для консультаций по вопросам здоровья
0
8 января
Новости
Технологии
Как оплачивать покупки в App Store в России
Как оплачивать покупки в App Store в России
0
8 января
iOS
iOS

Новые комментарии

Аватар автора комментария
Виктор Медведев12 минут назад

0 / 0

А у кого не пластиковый?)
Надо брать: беспроводные наушники OnePlus Buds 4 со скидкой 37%
Аватар автора комментария
Horugvi15 минут назад

0 / 0

Не знаю. Зачем ты пользуешься тем, что не нужно?
Онлайн-сервисам в России запретят автоматически списывать деньги за подписки
Аватар автора комментария
Кроха Картоха43 минуты назад

0 / 0

можно походить к психотерапевту по КПТ и научиться быть неудобным (в рамках социальных норм). Жить становится намного легче, когда заботишься о себе и своем эмоциональном и ментальном состоянии, а не о посторонних людях и их эмоциях. Говорить "нет" и "мне это не интересно" становится значительно легче без чувства вины или стыда
20 подходящих фраз, чтобы отделаться от назойливого собеседника
Аватар автора комментария
Кроха Картоха49 минут назад

0 / 0

читала мнение психиатра, что т.н. "бабочки в животе" по биохимическим процессам это самая банальная тревожность (психическое состояние или синдром)
Знаете ли вы, откуда берутся «бабочки в животе», когда мы влюбляемся?
T2 вновь дарит подарки на Новый год. Три причины, почему вам об этом стоит знать (даже если вы не клиент)

T2 вновь дарит подарки на Новый год. Три причины, почему вам об этом стоит знать (даже если вы не клиент)

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях