Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Рецепты на Масленицу
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
МакрадарТехнологии
29 июня 2010

Экосистема Android оказалась плохо защищена от вредоносного ПО

Фото автора bigbeastus
bigbeastus

Экосистема Android оказалась плохо защищена от вредоносного ПО

Похоже, что те, кто ранее критиковал политику жесткого контроля Apple в отношении создания и распространения приложений через iTunes App Store, возьмут свои слова назад, когда узнают, как работает магазин приложений для ОС Android. MacRumors пишет, что в магазине Android Market для создаваемых приложений нет никакого алгоритма мониторинга и проверки. То есть, любой разработчик может загрузить на сайт любую же программу, и Google не несет за них никакой ответственности.

Однако такая политика чревата не самыми лучшими последствиями. Оказывается, из всех 48 тысяч приложений для Android до 20% имеют

неограниченный

доступ к конфиденциальным данным в мобильных устройствах, в которых они установлены. Согласно отчету SMobile Systems, занимающейся вопросами безопасности в сфере мобильных технологий, 5 процентов программ для Андройда могут звонить на любые номера без участия пользователя. Два процента теоретически могут отправлять SMS сообщения на так называемые премиум номера. 

Это в свою очередь может повлечь увеличение счетов за услуги сотовой связи (важное пояснение — пользователь должен скачать вредоносное приложение из Android Market и дать доступ к персональным данным. Поскольку не все внимательно читают диалоговые окна, кто-то наверняка согласится на это).

Уже сейчас, по утверждению CNET, в Android Market есть шпионские программы. И хотя большая часть приложений не является вредоносными программами, все же проблема с вирусами становится все более угрожающей.

Интересно, что в Google не считают это проблемой и не ведут строгий контроль над приложениями, что значительно сказывается на их качестве.

Доказательством того, что на такой недостаток нельзя закрывать глаза, является пример недавнего использования сотрудниками Google функции “Kill Switch” для удаленной деинсталляции двух потенциально опасных приложений. (Напомню, что функция “Kill Switch”, или «аварийное отключение», есть и в App Store, хотя Apple ни разу не пришлось использовать ее.)

Приложения же, о которых идет речь, на самом деле оказались пустышками (концептами) и были добавлены в магазин программ для Android исследователем-программистом. Цель эксперимента заключалась в попытке доказать, как замаскированная под приложение, посвященное популярному фильму «Сумерки», программа способна не только привлечь внимание народа, но и заставить пользователей скачать ее без проверки.

Доверчивым пользователям повезло: они не пострадали и не «подхватили» никакой вирус – но только благодаря тому, что приложения были созданы с целью проведения исследования. Разработчик пытался продемонстрировать, что из мобильных устройств на базе Android таким образом легко создать настоящий ботнет. Причем, в следующий раз привлекательное, но неизвестное приложение может оказаться действительно вредоносной программой.

Критикует Android Market и Йон Йохансен. Йон — легендарный хакер. Когда ему было 15 лет, он взломал защиту DVD-дисков. Голливудские киностудии пытались его засудить, но им это не удалось, т.к. в суде выяснилось, что Йохансен взламывал защиту купленных дисков. Йон также досаждал интернет-гигантам — Google, Microsoft, Apple (его программа автоматически снимает DRM-защиту с купленной музыки) и т.д. Сейчас Йон Йохансен обращает внимание на то, что Google не удаляет из магазина приложений программы, которые нарушают авторские права, используют чужие товарные знаки (например, iTunes Connect не имеет никакого отношения к Apple), а также зачастую вводят пользователей в заблуждение.

4736685931_a663201a7c

Очевидно, что до Apple компании Google в плане бдительности и защиты пользователей от нападок хакеров еще расти и расти. Остается только надеяться, что описанный случай станет команде Google хорошим уроком.

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Забираем дебетовку «Т-банка» с 2 000 баллов и повышенным кешбэком на автоуслуги

Забираем дебетовку «Т-банка» с 2 000 баллов и повышенным кешбэком за автоуслуги

Непромокаемые кроссовки от Li-Ning

Кроссовки от Li-Ning, которые не боятся слякоти, отдают со скидкой 37%

Три необычных продукта, которые точно стоит попробовать во «ВкусВилле»

Три необычных продукта, которые точно стоит попробовать во «ВкусВилле»

Находки AliExpress: самые интересные и полезные товары недели

Находки AliExpress: самые интересные и полезные товары недели

Нескользящий коврик для йоги

Нескользящий коврик для йоги, на который можно залипнуть после тренировки

7 надёжных камер для безопасности людей и питомцев

7 надёжных камер для безопасности людей и питомцев

100 otlichnyh podarkov mame na den' rozhdeniya

100 отличных подарков маме на день рождения

15 классных вещей, которые стоит купить у российского бренда Muted

15 классных вещей, которые стоит купить у российского бренда Muted

Это интересно
«Мне с любовью от меня»: 5 подарков в форме сердца, которыми можно порадовать себя 14 февраля

«Мне с любовью от меня»: 5 подарков в форме сердца, которыми можно порадовать себя 14 февраля

Три необычных продукта, которые точно стоит попробовать во «ВкусВилле»

Три необычных продукта, которые точно стоит попробовать во «ВкусВилле»

С 1 февраля в России проиндексировано более 40 видов социальных выплат

С 1 февраля в России проиндексировано более 40 видов социальных выплат

Планирование беременности: какие обследования нужно пройти 

Планирование беременности: какие обследования нужно пройти 

Комментарии
Kirill S. Dmitrenko
29.06.10 23:03
На самом деле у Apple есть (по крайней мере точно была) гораздо большая проблема - невозможность установки ПО на iPhone не из AppStore. Отсюда растет jail-брейк. Не знаю, как сейчас, но еще год назад взломанный таким образом iPhone был одной огромной дырой - с ним можно было делать все, что угодно через ssh и стандартный рутовый пароль.
Вась Личенко
29.06.10 23:19
Ну и нафиг ломать телефон, превращая его в дыру
Konstantin Klimov
29.06.10 23:22
Это не совсем проблема Apple, в описанном вами случае все риски берет на себя пользователь и уж если он сделал джейл, то мог бы прочитать инструкцию по смене пароля (на самом видном месте в Cydia). Ваш пример не к месту. С Google проблема намного глубже и опасней.
Kirill S. Dmitrenko
29.06.10 23:33
По сути вы правы, но джейл-брейк как явление возник именно из-за политики Apple. Так что в этом есть и их вина (косвенно, конечно). Проблема Гугла того же рода - пользователи сами виноваты, что не читают диалоги (я тоже далеко не все диалоги читаю, но никогда не ставлю без крайней надобности сомнительные программы). На самом деле это пример не взлома и не дыры. Это пример социальной инженерии - всегда можно поймать пользователя на его психологии.
Владимир Яшников
30.06.10 00:12
В случае с Андройдом, его и ломать не надо :)
Ales Guzik
30.06.10 07:04
а что мешает сделать приложение, выполняющее обещанные в описании функции, но содержащее вредоносный код?
Кубов Дмитрий
30.06.10 08:56
Ничего не вижу страшного. Тогда на устройствах Вин моб должен быть апокалипсис там вообще что угодно ставить можно. Лишний раз подумать мозгом и почитать сообщения полезно.
Семён
30.06.10 19:09
Пользователи никогда не виноваты.
Что вы могли пропустить
Apple анонсировала мартовскую презентацию — на ней могут представить недорогой MacBook и iPhone 17e
Apple анонсировала мартовскую презентацию — на ней могут представить недорогой MacBook и iPhone 17e
0
Вчера
Новости
Устройства
8 способов подключить телефон к телевизору
8 способов подключить телефон к телевизору
0
Вчера
Ликбез
Устройства
Названы устройства Xiaomi, Redmi и Poco, которые получат Android 17 — в списке более 70 моделей
Названы устройства Xiaomi, Redmi и Poco, которые получат Android 17 — в списке более 70 моделей
0
Вчера
Android
Новости
Как полностью удалить файлы на iPhone
Как полностью удалить файлы на iPhone
0
15 февраля
iOS
Ликбез
В Microsoft назвали точные сроки, когда ИИ сможет заменить офисных сотрудников — скоро
В Microsoft назвали точные сроки, когда ИИ сможет заменить офисных сотрудников — скоро
0
14 февраля
Новости
Технологии
Samsung Galaxy S26 и S26+ показали на фото со всех сторон
Samsung Galaxy S26 и S26+ показали на фото со всех сторон
0
14 февраля
Новости
Устройства
Как скачать видео с любого сайта без дополнительных программ: 10 универсальных сервисов
Как скачать видео с любого сайта без дополнительных программ: 10 универсальных сервисов
0
14 февраля
Веб-сервисы
Ликбез
Бюджетный iPhone 17e показали на рендерах — его могут выпустить в феврале
Бюджетный iPhone 17e показали на рендерах — его могут выпустить в феврале
0
13 февраля
Новости
Устройства
Дублинский стартап создал «парктроник» с ИИ для велосипедистов
Дублинский стартап создал «парктроник» с ИИ для велосипедистов
0
13 февраля
Новости
Устройства
Sony впервые за три года выпустила флагманские TWS‑наушники
Sony впервые за три года выпустила флагманские TWS‑наушники
0
13 февраля
Новости
Устройства
Как сделать парное фото на 14 февраля с кем угодно: 20 промптов
Как сделать парное фото на 14 февраля с кем угодно: 20 промптов
0
13 февраля
Ликбез
Технологии
В Сети вирусится бой Тома Круза и Брэда Питта — это ролик нейросети Seedance 2.0, удивившей даже кинематографистов
В Сети вирусится бой Тома Круза и Брэда Питта — это ролик нейросети Seedance 2.0, удивившей даже кинематографистов
0
13 февраля
Новости
Технологии
В пару кликов: как удалить тяжёлые письма в Gmail и освободить место на «Google Диске»
В пару кликов: как удалить тяжёлые письма в Gmail и освободить место на «Google Диске»
0
12 февраля
Технологии
Технологии
Xiaomi выпустила бюджетный аналог AirTag, который работает с сетями Apple и Google
Xiaomi выпустила бюджетный аналог AirTag, который работает с сетями Apple и Google
0
12 февраля
Новости
Устройства
«Белый список» сайтов и приложений в России: что в него входит и как пользоваться
«Белый список» сайтов и приложений в России: что в него входит и как пользоваться
0
12 февраля
Ликбез
Технологии

Новые комментарии

Аватар автора комментария
Horugvi9 часов назад

+2 / 0

Господи, даже голых сисек нет. А разговоров-то было...
«Грозовой перевал» с Марго Робби — пошлая смесь «Бриджертонов» и «50 оттенков серого»
Аватар автора комментария
Alexandr Al9 часов назад

0 / 0

это арифметика - лишние 1000 ккал в день, это примерно + 1 кг веса в неделю. если не есть больше нормы, то килограммы из пустоты не возьмутся.
Правда ли, что лапша быстрого приготовления вредит здоровью
Аватар автора комментария
Andy Clement9 часов назад

0 / 0

Кому надо тот купит, кому не надо можно и по 7 лет ходить с одним, просто батарею менять
В Сети сравнили фото с iPhone 6s и iPhone 17 Pro — разницу увидели не все
Аватар автора комментария
Ник10 часов назад

0 / 0

Сейчас люди уже стараются снимать на новых площадках без посредников, чтобы не переплачивать процент и заранее проговорить можно было обсудить все, такие как Ариви.ру, Посуточно-СДК
На замену Booking и Airbnb: 11 сервисов для поиска отелей и квартир в России
Усиленная прочность, приятная камера, флагманская выносливость: обзор REDMI Note 15 Pro+ 5G

Усиленная прочность, приятная камера, флагманская выносливость: обзор REDMI Note 15 Pro+ 5G

Реклама
Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях