Домашня » як » Як дізнатися, чи є Android App Потенційно Небезпечним

    Як дізнатися, чи є Android App Потенційно Небезпечним

    Так, деякі програми для Android можуть бути шкідливими - Apple, Microsoft, і ЗМІ здаються раді нагадати нам про це. Візьміть кілька основних запобіжних заходів, щоб уникнути цих потенційно небезпечних програм.

    Google не вручну затверджує програми, такі як Apple, але вони сканують програми в Google Play Store на наявність шкідливих програм. Дозволи, відгуки та інша репутаційна інформація також можуть розповісти нам багато.

    Це не в магазині відтворення

    Android дозволяє встановлювати програми за межами магазину Google Play завдяки sideloading. Ця додаткова свобода дає більше вибору - наприклад, можливість установки додатків з Amazon App Store, якщо ви віддаєте перевагу - але це також відкриває додаткові ризики. Так само, як у Windows, Mac OS X або Linux, ви можете отримати програмне забезпечення з будь-якого місця в Інтернеті та встановити його. Також, як і на настільних операційних системах, люди можуть писати шкідливі програми та поширювати їх через Інтернет.

    Як ми вже згадували в нашому огляді того, чи варто використовувати антивірусні програми Android, більшість шкідливих програм для Android надходять з-за меж магазину Google Play. Якщо ви завантажуєте піратське додаток з тіньового веб-сайту, ви не повинні дивуватися, якщо це принесе шкідливе програмне забезпечення на вашу систему.

    Google не перевіряє програми, перш ніж вони з'являться в магазині Play, але виконують автоматичні сканування, щоб перевірити, чи є програми шкідливими. Якщо пізніше виявлено, що програма, яку ви встановлюєте з магазину Play, є шкідливою, її можна віддалено видалити з пристрою. Зловмисники намагатимуться поширювати небезпечні програми за межами магазину, щоб вони могли обійти цей захист.

    Тепер Android пропонує сканувати програми на наявність шкідливих програм, коли ви їх встановлюєте за межами магазину Play, але, як і будь-яке антивірусне рішення, це не ідеально. Якщо програма не доступна в магазині Play, це попереджувальний знак, і ви не повинні встановлювати програму, якщо у вас є вагомі причини для цього. Якщо ви інсталюєте програму за межами магазину Play, не забудьте дозволити пристрою сканувати його на наявність шкідливого програмного забезпечення, коли з'явиться запит. Залиште параметр "Підтвердити налаштування програм", щоб програма Android виконувала регулярні перевірки шкідливих програм. Якщо Android попереджає про програму, видаліть її.

    Її дозволи не мають сенсу

    Деякі програми запитують занадто багато дозволів. Наприклад, якщо просте застосування ліхтарика вимагає дозволу на читання адресної книги, доступу до вашого місцезнаходження та підключення до Інтернету, це дуже підозріло. Додаток може завантажувати вміст адресної книги разом з місцем розташування на сервери рекламної мережі. Якщо програма запитує можливість надсилання SMS-повідомлень, і це не потребує цього дозволу, програма може спробувати надіслати SMS-повідомлення на преміум-номери та зарядити кошти на рахунок за мобільний телефон.

    Дозволи є серйозною проблемою в екосистемі Android, оскільки програми часто запитують занадто багато, і немає простого способу їх заборонити, не вкорінюючи пристрій, так як є на iOS від Apple. Це нормально, коли трапляються програми, для яких потрібні занадто багато дозволів, але часто тому, що програма фактично використовує ваш номер телефону, адресну книгу та місце розташування на серверах рекламної мережі, щоб вони могли відстежувати вас і показувати вам оголошення.

    Обов'язково стежте за дозволами під час встановлення програм. Якщо додаток, якому ви не довіряєте, вимагає занадто багато дозволів, це червоний прапор, який додасть потенційно порушити ці дозволи. Програми можуть запитувати доступ до додаткових дозволів під час оновлення, але вам доведеться погодитися на оновлення вручну.

    Встановлення, відгуки та репутація

    Як і у випадку з настільними програмами, важливо оцінити, чи довіряє програма до того, як ви надасте їй доступ до вашої системи. На Android це означає, що потрібно переглянути кількість разів, коли додаток було встановлено, і перевірити його відгуки. Якщо додаток було встановлено лише 50 користувачами та має негативні відгуки, це додаток, можливо, не варто витрачати час і може бути потенційно шкідливим.

    З іншого боку, якщо програма має відгуки від чотирьох до п'яти зірок і встановлена ​​більш ніж мільйонами людей, ця програма набагато більш вірогідна. Звичайно, це не завжди так: деякі погані програми вдалося підкорити велику кількість людей для їх встановлення та рецензування.

    Важлива також репутація девелопера. Додаток, створений Google, напевно, безпечніший, ніж додаток, створений людиною, про яку ви ніколи не чули. Наприклад, програма, створена організацією, з якою ви знайомі - ваш банк, напевно, є більш надійним, ніж організація, про яку ви ніколи не чули.

    Система дозволів також вступає в дію тут. Припустимо, ви хочете встановити невелику програму, і це додаток не вимагає дозволів. Він повинен бути абсолютно безпечним у використанні, тому що програма не може робити нічого шкідливого, навіть якщо це хоче. З іншого боку, якщо це маленьке додаток вимагало дозволу на доступ до контактів, облікових записів, місцезнаходження, SMS-повідомлень та інших конфіденційних даних, ви повинні переглядати цю програму з набагато більшою підозрою.


    Як і будь-яке інше програмне забезпечення, не існує надійного способу дізнатися, чи є програма шкідливою. Якщо можливо, дотримуйтеся програм із Google Play. Зверніть увагу на дозволи, кількість разів встановлення програми, відгуки та загальну репутацію розробника.

    Кредит на зображення: тричі на Flickr