Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
МакрадарТехнологии
29 июня 2010

Экосистема Android оказалась плохо защищена от вредоносного ПО

Фото автора bigbeastus
bigbeastus

Экосистема Android оказалась плохо защищена от вредоносного ПО

Похоже, что те, кто ранее критиковал политику жесткого контроля Apple в отношении создания и распространения приложений через iTunes App Store, возьмут свои слова назад, когда узнают, как работает магазин приложений для ОС Android. MacRumors пишет, что в магазине Android Market для создаваемых приложений нет никакого алгоритма мониторинга и проверки. То есть, любой разработчик может загрузить на сайт любую же программу, и Google не несет за них никакой ответственности.

Однако такая политика чревата не самыми лучшими последствиями. Оказывается, из всех 48 тысяч приложений для Android до 20% имеют

неограниченный

доступ к конфиденциальным данным в мобильных устройствах, в которых они установлены. Согласно отчету SMobile Systems, занимающейся вопросами безопасности в сфере мобильных технологий, 5 процентов программ для Андройда могут звонить на любые номера без участия пользователя. Два процента теоретически могут отправлять SMS сообщения на так называемые премиум номера. 

Это в свою очередь может повлечь увеличение счетов за услуги сотовой связи (важное пояснение — пользователь должен скачать вредоносное приложение из Android Market и дать доступ к персональным данным. Поскольку не все внимательно читают диалоговые окна, кто-то наверняка согласится на это).

Уже сейчас, по утверждению CNET, в Android Market есть шпионские программы. И хотя большая часть приложений не является вредоносными программами, все же проблема с вирусами становится все более угрожающей.

Интересно, что в Google не считают это проблемой и не ведут строгий контроль над приложениями, что значительно сказывается на их качестве.

Доказательством того, что на такой недостаток нельзя закрывать глаза, является пример недавнего использования сотрудниками Google функции “Kill Switch” для удаленной деинсталляции двух потенциально опасных приложений. (Напомню, что функция “Kill Switch”, или «аварийное отключение», есть и в App Store, хотя Apple ни разу не пришлось использовать ее.)

Приложения же, о которых идет речь, на самом деле оказались пустышками (концептами) и были добавлены в магазин программ для Android исследователем-программистом. Цель эксперимента заключалась в попытке доказать, как замаскированная под приложение, посвященное популярному фильму «Сумерки», программа способна не только привлечь внимание народа, но и заставить пользователей скачать ее без проверки.

Доверчивым пользователям повезло: они не пострадали и не «подхватили» никакой вирус – но только благодаря тому, что приложения были созданы с целью проведения исследования. Разработчик пытался продемонстрировать, что из мобильных устройств на базе Android таким образом легко создать настоящий ботнет. Причем, в следующий раз привлекательное, но неизвестное приложение может оказаться действительно вредоносной программой.

Критикует Android Market и Йон Йохансен. Йон — легендарный хакер. Когда ему было 15 лет, он взломал защиту DVD-дисков. Голливудские киностудии пытались его засудить, но им это не удалось, т.к. в суде выяснилось, что Йохансен взламывал защиту купленных дисков. Йон также досаждал интернет-гигантам — Google, Microsoft, Apple (его программа автоматически снимает DRM-защиту с купленной музыки) и т.д. Сейчас Йон Йохансен обращает внимание на то, что Google не удаляет из магазина приложений программы, которые нарушают авторские права, используют чужие товарные знаки (например, iTunes Connect не имеет никакого отношения к Apple), а также зачастую вводят пользователей в заблуждение.

4736685931_a663201a7c

Очевидно, что до Apple компании Google в плане бдительности и защиты пользователей от нападок хакеров еще расти и расти. Остается только надеяться, что описанный случай станет команде Google хорошим уроком.

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Утеплённые кроссовки от Baasploa, которые не подведут зимой

Утеплённые кроссовки от Baasploa, которые не подведут зимой

Эти товары быстро расхватают 11.11: добавляйте в корзину сейчас, чтобы урвать

Эти товары быстро расхватают 11.11: добавляйте в корзину сейчас, чтобы урвать

6 комплектов термобелья для защиты от проклятого холода

6 комплектов термобелья для защиты от проклятого холода

Механическая клавиатура Aula F75, которую купили 21 тысячу раз на AliExpress

Механическую клавиатуру Aula F75 отдают за полцены на AliExpress

Подождать, но сэкономить: в России заработал маркетплейс SuperCheap. Что о нём нужно знать

Подождать, но сэкономить: в России заработал маркетплейс SuperCheap. Что о нём нужно знать

Надо брать: внешний аккумулятор для ноутбука от Kuulaa со скидкой 68%

Надо брать: внешний аккумулятор от Kuulaa со скидкой 68%

Melochi do 1 000 rublej

15 мелочей до 1 000 рублей, которые делают жизнь удобнее

120 klassnyh podarkov podrostku na Novyj god

120 классных подарков подростку на Новый год

Это интересно
Подождать, но сэкономить: в России заработал маркетплейс SuperCheap. Что о нём нужно знать

Подождать, но сэкономить: в России заработал маркетплейс SuperCheap. Что о нём нужно знать

Реклама
От традиций к инновациям: 8 перспективных профессий современного сельского хозяйства

От традиций к инновациям: 8 перспективных профессий современного сельского хозяйства

ИГРА: Полный бак бонусов

ИГРА: Полный бак бонусов

Пазл жизни: что нужно знать о донорстве костного мозга

Пазл жизни: что нужно знать о донорстве костного мозга

Комментарии
Kirill S. Dmitrenko
29.06.10 23:03
На самом деле у Apple есть (по крайней мере точно была) гораздо большая проблема - невозможность установки ПО на iPhone не из AppStore. Отсюда растет jail-брейк. Не знаю, как сейчас, но еще год назад взломанный таким образом iPhone был одной огромной дырой - с ним можно было делать все, что угодно через ssh и стандартный рутовый пароль.
Вась Личенко
29.06.10 23:19
Ну и нафиг ломать телефон, превращая его в дыру
Konstantin Klimov
29.06.10 23:22
Это не совсем проблема Apple, в описанном вами случае все риски берет на себя пользователь и уж если он сделал джейл, то мог бы прочитать инструкцию по смене пароля (на самом видном месте в Cydia). Ваш пример не к месту. С Google проблема намного глубже и опасней.
Kirill S. Dmitrenko
29.06.10 23:33
По сути вы правы, но джейл-брейк как явление возник именно из-за политики Apple. Так что в этом есть и их вина (косвенно, конечно). Проблема Гугла того же рода - пользователи сами виноваты, что не читают диалоги (я тоже далеко не все диалоги читаю, но никогда не ставлю без крайней надобности сомнительные программы). На самом деле это пример не взлома и не дыры. Это пример социальной инженерии - всегда можно поймать пользователя на его психологии.
Владимир Яшников
30.06.10 00:12
В случае с Андройдом, его и ломать не надо :)
Ales Guzik
30.06.10 07:04
а что мешает сделать приложение, выполняющее обещанные в описании функции, но содержащее вредоносный код?
Кубов Дмитрий
30.06.10 08:56
Ничего не вижу страшного. Тогда на устройствах Вин моб должен быть апокалипсис там вообще что угодно ставить можно. Лишний раз подумать мозгом и почитать сообщения полезно.
Семён
30.06.10 19:09
Пользователи никогда не виноваты.
Что вы могли пропустить
Россиянам будут блокировать мобильный интернет и СМС после роуминга — временно
Россиянам будут блокировать мобильный интернет и СМС после роуминга — временно
0
10:44
Новости
Технологии
Увлажнитель, мойка и очиститель воздуха: в чём разница и что выбрать
Увлажнитель, мойка и очиститель воздуха: в чём разница и что выбрать
0
10:00
Как выбрать
Устройства
Объясняем за минуту: можно ли заливать воду из-под крана в увлажнитель воздуха
Объясняем за минуту: можно ли заливать воду из-под крана в увлажнитель воздуха
0
Вчера
Ликбез
Технологии
Кнопку остановки будильника в iOS 26.1 заменили на слайдер — но её можно вернуть
Кнопку остановки будильника в iOS 26.1 заменили на слайдер — но её можно вернуть
0
Вчера
iOS
Новости
Samsung раскрыла информацию о линейке Galaxy S26 — они станут «революцией в ИИ»
Samsung раскрыла информацию о линейке Galaxy S26 — они станут «революцией в ИИ»
0
Вчера
Новости
Устройства
Google внедрила «Режим ИИ» в мобильный Chrome и расширила его возможности
Google внедрила «Режим ИИ» в мобильный Chrome и расширила его возможности
0
Вчера
Браузеры
Новости
SanDisk выпустила самую компактную в мире флешку с USB-C на 1 ТБ
SanDisk выпустила самую компактную в мире флешку с USB-C на 1 ТБ
0
Вчера
Новости
Устройства
Представлено Stream Ring — ИИ-кольцо, которое позволяет делать голосовые заметки шёпотом
Представлено Stream Ring — ИИ-кольцо, которое позволяет делать голосовые заметки шёпотом
0
Вчера
Новости
Устройства
Huawei представила Mate 70 Air — тонкий 7-дюймовый смартфон с батареей 6 500 мА·ч
Huawei представила Mate 70 Air — тонкий 7-дюймовый смартфон с батареей 6 500 мА·ч
0
Вчера
Новости
Устройства
«Трикладушку» Galaxy Z TriFold от Samsung впервые показали на видео
«Трикладушку» Galaxy Z TriFold от Samsung впервые показали на видео
0
Вчера
Новости
Советы
XPeng показала антропоморфного робота Iron — в мужской и женской версии
XPeng показала антропоморфного робота Iron — в мужской и женской версии
0
5 ноября
Новости
Технологии
AnTuTu назвал 10 лучших смартфонов среднего сегмента — все с процессором MediaTek
AnTuTu назвал 10 лучших смартфонов среднего сегмента — все с процессором MediaTek
0
5 ноября
Новости
Устройства
Представлен Lexar Air — ультратонкий SSD для смартфонов и ПК
Представлен Lexar Air — ультратонкий SSD для смартфонов и ПК
0
5 ноября
Новости
Устройства
В России введут специальные сим-карты для детей — с геолокацией по запросу
В России введут специальные сим-карты для детей — с геолокацией по запросу
0
5 ноября
Новости
Технологии
Microsoft запустила свой первый ИИ-генератор картинок — сразу в двух сервисах
Microsoft запустила свой первый ИИ-генератор картинок — сразу в двух сервисах
0
5 ноября
Новости
Технологии

Новые комментарии

Аватар автора комментария
Alexandr Al12 минут назад

0 / 0

но мы этого не узнаем
Вселенная стала расширяться медленнее — и в конечном счёте может «схлопнуться»
Аватар автора комментария
Zodiac Animalia27 минут назад

0 / 0

Резонно. Но расход воды утюгом и увлажнителем просто в десятки раз разнятся.
Объясняем за минуту: можно ли заливать воду из-под крана в увлажнитель воздуха
Аватар автора комментария
Zodiac Animalia29 минут назад

0 / 0

сложность прежде всего в том, что предполагается наличие каких-то возможностей, которые, как кажется некоторым, есть у всех
Объясняем за минуту: можно ли заливать воду из-под крана в увлажнитель воздуха
Аватар автора комментария
Vinera Don33 минуты назад

0 / 0

Для зимы нашего края, такие кроссовки не подойдут. У нас больше дождей, чем снега. А если и выпадает снег, то тут же все превращается в слякоть. А так кроссовки прикольные.
Утеплённые кроссовки от Baasploa, которые не подведут зимой
Задача — дойти до школы самому: как подготовить ребёнка и убедиться, что всё будет в порядке 

Задача — дойти до школы самому: как подготовить ребёнка и убедиться, что всё будет в порядке  

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторов
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях