Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
«Авторизация»
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
МакрадарТехнологии
29 июня 2010

Экосистема Android оказалась плохо защищена от вредоносного ПО

Фото автора bigbeastus
bigbeastus

Экосистема Android оказалась плохо защищена от вредоносного ПО

Похоже, что те, кто ранее критиковал политику жесткого контроля Apple в отношении создания и распространения приложений через iTunes App Store, возьмут свои слова назад, когда узнают, как работает магазин приложений для ОС Android. MacRumors пишет, что в магазине Android Market для создаваемых приложений нет никакого алгоритма мониторинга и проверки. То есть, любой разработчик может загрузить на сайт любую же программу, и Google не несет за них никакой ответственности.

Однако такая политика чревата не самыми лучшими последствиями. Оказывается, из всех 48 тысяч приложений для Android до 20% имеют

неограниченный

доступ к конфиденциальным данным в мобильных устройствах, в которых они установлены. Согласно отчету SMobile Systems, занимающейся вопросами безопасности в сфере мобильных технологий, 5 процентов программ для Андройда могут звонить на любые номера без участия пользователя. Два процента теоретически могут отправлять SMS сообщения на так называемые премиум номера. 

Это в свою очередь может повлечь увеличение счетов за услуги сотовой связи (важное пояснение — пользователь должен скачать вредоносное приложение из Android Market и дать доступ к персональным данным. Поскольку не все внимательно читают диалоговые окна, кто-то наверняка согласится на это).

Уже сейчас, по утверждению CNET, в Android Market есть шпионские программы. И хотя большая часть приложений не является вредоносными программами, все же проблема с вирусами становится все более угрожающей.

Интересно, что в Google не считают это проблемой и не ведут строгий контроль над приложениями, что значительно сказывается на их качестве.

Доказательством того, что на такой недостаток нельзя закрывать глаза, является пример недавнего использования сотрудниками Google функции “Kill Switch” для удаленной деинсталляции двух потенциально опасных приложений. (Напомню, что функция “Kill Switch”, или «аварийное отключение», есть и в App Store, хотя Apple ни разу не пришлось использовать ее.)

Приложения же, о которых идет речь, на самом деле оказались пустышками (концептами) и были добавлены в магазин программ для Android исследователем-программистом. Цель эксперимента заключалась в попытке доказать, как замаскированная под приложение, посвященное популярному фильму «Сумерки», программа способна не только привлечь внимание народа, но и заставить пользователей скачать ее без проверки.

Доверчивым пользователям повезло: они не пострадали и не «подхватили» никакой вирус – но только благодаря тому, что приложения были созданы с целью проведения исследования. Разработчик пытался продемонстрировать, что из мобильных устройств на базе Android таким образом легко создать настоящий ботнет. Причем, в следующий раз привлекательное, но неизвестное приложение может оказаться действительно вредоносной программой.

Критикует Android Market и Йон Йохансен. Йон — легендарный хакер. Когда ему было 15 лет, он взломал защиту DVD-дисков. Голливудские киностудии пытались его засудить, но им это не удалось, т.к. в суде выяснилось, что Йохансен взламывал защиту купленных дисков. Йон также досаждал интернет-гигантам — Google, Microsoft, Apple (его программа автоматически снимает DRM-защиту с купленной музыки) и т.д. Сейчас Йон Йохансен обращает внимание на то, что Google не удаляет из магазина приложений программы, которые нарушают авторские права, используют чужие товарные знаки (например, iTunes Connect не имеет никакого отношения к Apple), а также зачастую вводят пользователей в заблуждение.

4736685931_a663201a7c

Очевидно, что до Apple компании Google в плане бдительности и защиты пользователей от нападок хакеров еще расти и расти. Остается только надеяться, что описанный случай станет команде Google хорошим уроком.

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

10 товаров с такими скидками, что сложно пройти мимо

10 товаров с такими скидками, что сложно пройти мимо

Беспроводную мойку высокого давления от Yofidra отдают со скидкой 62%

Беспроводную мойку высокого давления от Yofidra отдают со скидкой 62%

13 вещей из цветного денима — яркого тренда 2026 года

13 вещей из цветного денима — яркого тренда 2026 года

Пауэрбанк от QOOVI

Надо брать: 140-ваттный пауэрбанк от QOOVI со скидкой 55%

15 аксессуаров для велосипеда, которые стоит купить перед новым сезоном

15 аксессуаров для велосипеда, которые стоит купить перед новым сезоном

Забираем недорогие амортизирующие кроссовки от Li-Ning с высоким рейтингом

Забираем недорогие амортизирующие кроссовки от Li-Ning с высоким рейтингом

8 дофаминовых гаджетов для рабочей зоны, которые будут радовать глаз

8 дофаминовых гаджетов для рабочей зоны, которые будут радовать глаз

Часы OnePlus Watch 4

Со скидкой 37% отдают новинку OnePlus Watch 4 на AliExpress

Это интересно
Что нужно знать о кислородном пятновыводителе «Елизар»: 3 главных вопроса

Что нужно знать о кислородном пятновыводителе «Елизар»: 3 главных вопроса

5 причин купить моющий пылесос для мягкой мебели и ковров Tefal Clean It IZ5020F0

5 причин купить моющий пылесос для мягкой мебели и ковров Tefal Clean It IZ5020F0

Реклама
ТЕСТ: Проверьте, сможете ли вы думать как Яндекс Поиск

ТЕСТ: Проверьте, сможете ли вы думать как Яндекс Поиск

6 лайфхаков, которые помогут легко накопить на 13-ю зарплату

6 лайфхаков, которые помогут легко накопить на 13-ю зарплату

Комментарии
Kirill S. Dmitrenko
29.06.10 23:03
На самом деле у Apple есть (по крайней мере точно была) гораздо большая проблема - невозможность установки ПО на iPhone не из AppStore. Отсюда растет jail-брейк. Не знаю, как сейчас, но еще год назад взломанный таким образом iPhone был одной огромной дырой - с ним можно было делать все, что угодно через ssh и стандартный рутовый пароль.
Вась Личенко
29.06.10 23:19
Ну и нафиг ломать телефон, превращая его в дыру
Konstantin Klimov
29.06.10 23:22
Это не совсем проблема Apple, в описанном вами случае все риски берет на себя пользователь и уж если он сделал джейл, то мог бы прочитать инструкцию по смене пароля (на самом видном месте в Cydia). Ваш пример не к месту. С Google проблема намного глубже и опасней.
Kirill S. Dmitrenko
29.06.10 23:33
По сути вы правы, но джейл-брейк как явление возник именно из-за политики Apple. Так что в этом есть и их вина (косвенно, конечно). Проблема Гугла того же рода - пользователи сами виноваты, что не читают диалоги (я тоже далеко не все диалоги читаю, но никогда не ставлю без крайней надобности сомнительные программы). На самом деле это пример не взлома и не дыры. Это пример социальной инженерии - всегда можно поймать пользователя на его психологии.
Владимир Яшников
30.06.10 00:12
В случае с Андройдом, его и ломать не надо :)
Ales Guzik
30.06.10 07:04
а что мешает сделать приложение, выполняющее обещанные в описании функции, но содержащее вредоносный код?
Кубов Дмитрий
30.06.10 08:56
Ничего не вижу страшного. Тогда на устройствах Вин моб должен быть апокалипсис там вообще что угодно ставить можно. Лишний раз подумать мозгом и почитать сообщения полезно.
Семён
30.06.10 19:09
Пользователи никогда не виноваты.
Что вы могли пропустить
Вслед за Apple и Sony: Anker представила собственный ИИ-чип для наушников и других устройств
Вслед за Apple и Sony: Anker представила собственный ИИ-чип для наушников и других устройств
0
Вчера
Новости
Технологии
Затраты не окупаются: Anthropic попыталась убрать Claude Code из дешёвого Pro‑тарифа
Затраты не окупаются: Anthropic попыталась убрать Claude Code из дешёвого Pro‑тарифа
0
Вчера
Новости
Технологии
200 Мп и дизайн в стиле iPhone 17 Pro: представлены смартфоны Honor 600 и 600 Pro
200 Мп и дизайн в стиле iPhone 17 Pro: представлены смартфоны Honor 600 и 600 Pro
0
Вчера
Новости
Устройства
В «Google Фото» появились инструменты фотошопа: отбеливание зубов, ретушь кожи и другие
В «Google Фото» появились инструменты фотошопа: отбеливание зубов, ретушь кожи и другие
0
Вчера
Новости
Технологии
Представлена Mirakuru Pillow — подушка, которая сама меняет положение головы во сне
Представлена Mirakuru Pillow — подушка, которая сама меняет положение головы во сне
0
Вчера
Новости
Устройства
Вы купили MacBook — что дальше: объясняем пользователям Windows, как работает macOS
Вы купили MacBook — что дальше: объясняем пользователям Windows, как работает macOS
0
Вчера
Технологии
Технологии
Xiaomi показала игровой смартфон Redmi K90 Max с вентилятором и батареей на 8 550 мА·ч
Xiaomi показала игровой смартфон Redmi K90 Max с вентилятором и батареей на 8 550 мА·ч
0
21 апреля
Новости
Устройства
6 камер, 2 перископа: Oppo представила уникальный фотофлагман Find X9 Ultra
6 камер, 2 перископа: Oppo представила уникальный фотофлагман Find X9 Ultra
0
21 апреля
Новости
Устройства
21:9 в ChatGPT: OpenAI тихо включила новую модель генерации изображений Images V2
21:9 в ChatGPT: OpenAI тихо включила новую модель генерации изображений Images V2
0
21 апреля
Новости
Технологии
Что лучше — eSIM или физическая сим-карта
Что лучше — eSIM или физическая сим-карта
0
21 апреля
Ликбез
Технологии
Apple упростит iPhone 18 и приблизит его к более доступным версиям
Apple упростит iPhone 18 и приблизит его к более доступным версиям
0
21 апреля
Новости
Устройства
8 дофаминовых гаджетов для рабочей зоны, которые будут радовать глаз
8 дофаминовых гаджетов для рабочей зоны, которые будут радовать глаз
0
21 апреля
Покупки
Устройства
Dyson выпустила компактную и доступную версию фена Supersonic — модель Travel
Dyson выпустила компактную и доступную версию фена Supersonic — модель Travel
0
21 апреля
Новости
Устройства
Цены вырастут: Минпромторг определился с размером технологического сбора на электронику
Цены вырастут: Минпромторг определился с размером технологического сбора на электронику
0
21 апреля
Новости
Технологии
Huawei представила Watch Fit 5 и 5 Pro — яркие смарт-часы с ЭКГ
Huawei представила Watch Fit 5 и 5 Pro — яркие смарт-часы с ЭКГ
0
21 апреля
Новости
Устройства

Новые комментарии

Аватар автора комментария
Sasha Алексей56 минут назад

0 / 0

Я обычно решаю этот вопрос проще — использую AirDroid инструмент родительского контроля(https://www.airdroid.com/ru/parental-control/). Он помогает мне не переживать, что ребёнок случайно увидит что-то неподходящее: я могу ограничивать доступ к видео, а также контролировать приложения, сайты и игры. Всё настраивается достаточно гибко, без постоянных запретов и конфликтов.
Как выбирать мультфильмы для ребёнка
Аватар автора комментария
Sasha Алексей1 час назад

0 / 0

Если честно, как мама, я не уверена, что такой планшет — лучшее решение.Цена довольно высокая, а по возрасту он подойдёт только на ограниченный период — дети быстро «перерастают» такие устройства. Мне кажется, куда проще взять старый смартфон и настроить его под ребёнка: ограничить время, убрать лишние приложения и, при необходимости, подключить AirDroid Parental Control(https://www.airdroid.com/ru/parental-control/screen-time-limits/). Я так и сделала.
Samsung выпустила детский планшет Galaxy Tab A11+ с ручкой, чехлом и подставкой
Аватар автора комментария
ger Elefanten2 часа назад

0 / 0

И близко не "Джанго" или т.п. Тоже даже трейлер не осилил 🙂 Типичный ширпотреб про сниккерсов похоже будет, каких нынче стало много
Квентин Тарантино представляет: вышел трейлер боевика «Одна ложка шоколада»
Аватар автора комментария
Алексей Дмитриев3 часа назад

0 / 0

Ох как же свело олдскулы и слезки накатили в глаза...) Очень любил этот мультик в детстве)
4 причины посмотреть «Спасателей в Австралии» — мультфильм, о котором все зря забыли
Как покупать всё, что хочется, не выходя за рамки бюджета: 7 правил разумного шопинга 

Как покупать всё, что хочется, не выходя за рамки бюджета: 7 правил разумного шопинга 

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании«Авторизация»
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях