Είναι το Google Play ασφαλές;

Πίνακας περιεχομένων:

Είναι το Google Play ασφαλές;
Είναι το Google Play ασφαλές;
Anonim

Για τους περισσότερους ανθρώπους, το Google Play είναι η πρώτη τους στάση όταν βρίσκουν νέες εφαρμογές για λήψη στη συσκευή τους Chromebook ή Android και για καλό λόγο. Είναι το επίσημο κατάστημα εφαρμογών της Google, σχεδόν όλες οι εφαρμογές είναι διαθέσιμες μέσω αυτού και θα νομίζατε ότι είστε απόλυτα ασφαλείς από τη λήψη κακόβουλου λογισμικού και ψεύτικων εφαρμογών.

Δυστυχώς, το Google Play δεν είναι 100 τοις εκατό ασφαλές. Όπως θα μάθουμε παρακάτω, υπήρξαν πολλές περιπτώσεις όπου κακόβουλο λογισμικό εισήλθε στο κατάστημα εφαρμογών και σε εκατομμύρια συσκευές, χωρίς οι χρήστες ή η Google να το γνωρίζουν μέχρι να ήταν πολύ αργά.

Image
Image

Υπάρχουν καλά νέα, όμως! Το Google Play διαθέτει διασφαλίσεις για την καταπολέμηση κακόβουλων εφαρμογών και παρόλο που το κακόβουλο λογισμικό εξελίσσεται γρήγορα, υπάρχουν επίσης πράγματα που μπορείτε να κάνετε μόνοι σας για να αποτρέψετε τη μόλυνση του τηλεφώνου σας ή άλλης συσκευής από ιούς Google Play.

Κακόβουλο λογισμικό Google Play

Από προεπιλογή, οι συσκευές Android είναι ασφαλείς από "λήψεις μέσω οδήγησης" ή κακόβουλο κώδικα που γίνεται λήψη στη συσκευή σας χωρίς τη συγκατάθεσή σας. Αν δεν αλλάξετε μη αυτόματα τις ρυθμίσεις ασφαλείας, θα λαμβάνετε πάντα μια ειδοποίηση πριν από τη λήψη ή την εγκατάσταση οποιουδήποτε νέου λογισμικού και μπορείτε να κάνετε λήψη μόνο "γνωστών" εφαρμογών από το Google Play. Με άλλα λόγια, ο μόνος τρόπος για να κολλήσετε έναν ιό στη συσκευή σας Android είναι να τον κατεβάσετε πρόθυμα.

Δυστυχώς, οι εγκληματίες του κυβερνοχώρου έχουν γίνει πολύ δημιουργικοί όσον αφορά την απόκρυψη κακόβουλου λογισμικού μέσα σε φαινομενικά αβλαβείς εφαρμογές και τη μεταφόρτωσή τους στο Google Play. Μόλις η εφαρμογή είναι διαθέσιμη στο επίσημο κατάστημα εφαρμογών, εκατομμύρια χρήστες δεν θα έχουν κανένα πρόβλημα να υποθέσουν ότι είναι ασφαλής και να την κατεβάσουν χωρίς δεύτερη σκέψη.

Ακολουθούν μερικά μόνο παραδείγματα κακόβουλου λογισμικού στο Google Play:

  • Το 2021, το Zimperium zLabs ανακάλυψε το κακόβουλο λογισμικό Grifthorse που μόλυνε περισσότερες από 10 εκατομμύρια συσκευές μέσω 200 εφαρμογών.
  • Το 2019, οι έρευνες της ESET αποκάλυψαν δεκάδες adware στο Google Play, πολλά από τα οποία βρίσκονταν εκεί για πάνω από ένα χρόνο χωρίς να εντοπιστούν.
  • Το 2018, το Forbes ανέφερε ότι μισό εκατομμύριο χρήστες Android κατέβασαν έναν ιό από το Google Play που ήταν μεταμφιεσμένος σε αγωνιστικό παιχνίδι.
  • Το 2017, η Check Point Software Technologies ανακάλυψε έναν ιό Android που χρέωνε τους λογαριασμούς τηλεφώνου των χρηστών για δόλια μηνύματα κειμένου κρυμμένα σε 50 εφαρμογές. Οι μολυσμένες εφαρμογές λήφθηκαν συνολικά έως και 21,1 εκατομμύρια φορές προτού η Google τις καταργήσει.
  • Επίσης, το 2017 ήταν μια ψεύτικη εφαρμογή WhatsApp που έμοιαζε με την πραγματική τόσο πολύ που κατέβηκε ένα εκατομμύριο φορές πριν το προσέξει κανείς. Εμφανίστηκε στο Google Play ως ενημέρωση για το WhatsApp, αλλά στην πραγματικότητα εγκατέστησε μια κρυφή εφαρμογή που κέρδιζε χρήματα προβάλλοντας διαφημίσεις.

Όσο συχνά εμφανίζονται ιοί στο Google Play, πρέπει να σημειωθεί ότι υπάρχουν πολλές εφαρμογές χωρίς ιούς. Μπορεί να ακούγεται ότι το Google Play είναι γεμάτο κακόβουλο λογισμικό, αλλά η αλήθεια είναι ότι μόνο ένα μικρό μέρος των εφαρμογών που μπορείτε να κατεβάσετε μέσω αυτού είναι πραγματικά επιβλαβείς.

Σε σύγκριση με το App Store της Apple, το ιστορικό του Google Play με κακόβουλο λογισμικό είναι λιγότερο από εντυπωσιακό, κυρίως επειδή η Google και η Apple έχουν πολύ διαφορετικές προσεγγίσεις στις εφαρμογές. Μάθετε για τους ιούς στα iPhone για περισσότερες πληροφορίες.

Τι μπορούν να κάνουν οι μολυσμένες εφαρμογές;

Κακόβουλες εφαρμογές μπορούν να προκαλέσουν μεγάλη ζημιά. Ορισμένα είναι ευτυχώς λιγότερο επιβλαβή από άλλα, αλλά είναι σημαντικό να γνωρίζετε πόσο σοβαρό μπορεί να είναι το κακόβουλο λογισμικό Google Play.

Ακολουθούν μερικά μόνο παραδείγματα του τι μπορεί να κάνει ένας ιός στο τηλέφωνο, το tablet ή άλλη συσκευή Android:

  • Εμφάνιση αναδυόμενων διαφημίσεων που δημιουργούν χρήματα για τον προγραμματιστή.
  • Εντοπίστε τις διευθύνσεις email και τον αριθμό τηλεφώνου σας.
  • Εξαγωγή λεπτομερειών από τη λίστα επαφών σας.
  • Βρείτε τις συντεταγμένες GPS σας.
  • Κλέψτε μηνύματα.
  • Αντιγράψτε τους κωδικούς πρόσβασής σας και συνδεθείτε στους λογαριασμούς σας εξ αποστάσεως.
  • Εξόρυξη κρυπτονομίσματος στη συσκευή σας και στείλτε τα χρήματα πίσω στον προγραμματιστή.
  • Χρησιμοποιήστε κόλπα SMS για να σας κάνουν να πληρώσετε για υπηρεσίες που δεν ζητήσατε.
  • Ανακατευθύνετε τις σελίδες του προγράμματος περιήγησης σε ψευδείς οθόνες σύνδεσης και ιστότοπους διαφημίσεων.
  • Ανοίξτε τη συσκευή σας για περισσότερες επιθέσεις στο μέλλον.

Πώς το Google Play καταπολεμά το κακόβουλο λογισμικό

Γνωρίζουμε ότι το κακόβουλο λογισμικό περνά από το κατάστημα εφαρμογών και γνωρίζουμε πόση ζημιά μπορεί να προκαλέσει εάν εγκατασταθεί. Τα καλά νέα είναι ότι η Google δεν μας εγκαταλείπει.

Η Google άρχισε να αντιμετωπίζει σοβαρά το κακόβουλο λογισμικό στο κατάστημα εφαρμογών της το 2012 με την κυκλοφορία μιας λειτουργίας ασφαλείας που ονομάζεται Bouncer. Το Bouncer θα σάρωνε το Android Market (το παλιό όνομα του Google Play) για κακόβουλο λογισμικό και θα εξαλείψει τις ύποπτες εφαρμογές προτού μπορέσουν να φτάσουν στους χρήστες. Τη χρονιά που κυκλοφόρησε, ο αριθμός των μολυσματικών εφαρμογών στο κατάστημα κινητής τηλεφωνίας μειώθηκε κατά 40%, αλλά οι ειδικοί ασφαλείας βρήκαν γρήγορα ελαττώματα στο σύστημα και οι εγκληματίες του κυβερνοχώρου έμαθαν να συγκαλύπτουν τις κακόβουλες εφαρμογές τους για να ανατρέψουν το Bouncer.

Η Google παρουσίασε αργότερα έναν ενσωματωμένο σαρωτή κακόβουλου λογισμικού για συσκευές Android που ονομάζεται Google Play Protect. Ενώ σαρώνει πάνω από 100 δισεκατομμύρια εφαρμογές κάθε μέρα, δεν είναι πάντα αποτελεσματικό. Σε συγκριτικές μελέτες διαφόρων λογισμικών προστασίας από ιούς, το Google Play Protect κατατάσσεται σταθερά στην τελευταία θέση.

Τέλος, το 2016 εφαρμόστηκε μια διαδικασία αξιολόγησης εφαρμογών από τον άνθρωπο και το 2019 ξεκίνησαν βαθύτερες αξιολογήσεις εφαρμογών για προγραμματιστές που δεν έχουν ακόμη ιστορικό με την Google. Ωστόσο, ακόμη και με τις συνεχείς προσπάθειες της Google να αποτρέψει απόπειρες κακόβουλου λογισμικού που γίνονται μέσω του Google Play, θα υπάρχουν πάντα προγραμματιστές που θα βρίσκουν τρόπο.

Κακοί ηθοποιοί βρίσκουν συνεχώς νέους τρόπους για να αποφύγουν τα μέτρα κατά του κακόβουλου λογισμικού της Google. Μπορεί ο κακόβουλος κώδικας να παραμείνει κρυπτογραφημένος μέχρι τη δημοσίευση της εφαρμογής ή να χρησιμοποιήσει παρόμοια ονόματα ως αυθεντικές εφαρμογές για να παραπλανήσει τη διαδικασία έγκρισης.

Είναι μια ατέρμονη μάχη μεταξύ της Google που κυκλοφορεί βελτιώσεις ασφαλείας για να καλύψει τις υπάρχουσες ευπάθειες και κακόβουλων προγραμματιστών που μαθαίνουν πώς να παρακάμπτουν αυτές τις αλλαγές. Οι προσπάθειες της Google λειτουργούν, απλώς όχι για πάντα.

Πώς να καταλάβετε εάν κατεβάσατε έναν ιό από το Google Play

Υπάρχουν διάφοροι τρόποι για να αναγνωρίσετε κακόβουλο λογισμικό στη συσκευή σας Android:

  • Όλα γίνονται ξαφνικά πολύ πιο αργά.
  • Βλέπετε διαφημίσεις που δεν έχετε ξαναδεί, ειδικά σε περίεργα μέρη.
  • Η μπαταρία τελειώνει γρήγορα.
  • Αντιμετωπίζετε περίεργες ανακατευθύνσεις οθόνης ή επικαλύψεις με τις οποίες δεν είχατε ποτέ να αντιμετωπίσετε.
  • Υπάρχει ένα κουμπί λήψης στο Google Play για μια εφαρμογή που γνωρίζετε ότι έχετε ήδη.
  • Εφαρμογές που δεν αναγνωρίζετε είναι εγκατεστημένες στη συσκευή σας.
  • Έχεις γίνει πρόσφατα θύμα κλοπής ταυτότητας ή περίεργων χρεώσεων.
  • Μια εφαρμογή ζητά πολλές περιττές άδειες.

Ωστόσο, δεν είναι πάντα αμέσως προφανές ότι μια εφαρμογή που έχετε κατεβάσει είναι κακόβουλη. Στην πραγματικότητα, οι εγκληματίες του κυβερνοχώρου βασίζονται στην άγνοια για να κλέψουν τα δεδομένα σας. Σε τελική ανάλυση, δεν έχετε κάνει καμία αλλαγή στις ρυθμίσεις ασφαλείας και έχετε κατεβάσει μόνο μερικές εφαρμογές, επομένως ίσως δεν έχετε λόγο να πιστεύετε ότι έχετε ιό ή ψεύτικη εφαρμογή.

Για παράδειγμα, ένα αργό τηλέφωνο μπορεί απλώς να σημαίνει ότι δεν έχετε αποθηκευτικό χώρο, επομένως μπορεί να μην το σκέφτεστε δύο φορές. Η υπερθέρμανση της μπαταρίας μπορεί να σας φαίνεται ως λόγος για να αγοράσετε ένα νέο τηλέφωνο, καθώς το δικό σας είναι μερικών ετών, χωρίς να υποψιάζεστε ότι η αιτία είναι ένας ιός.

Ομοίως, ορισμένα από αυτά τα συμπτώματα ενός ιού δεν επιβεβαιώνουν απαραίτητα μια μόλυνση. Μια εφαρμογή μπορεί να ζητήσει πολλές άδειες επειδή τις χρειάζεται πραγματικά για νόμιμους λόγους, οι ανεπιθύμητες χρεώσεις σε μια πιστωτική κάρτα μπορεί να μην σχετίζονται με έναν ιό στο τηλέφωνό σας και η εξάντληση της μπαταρίας μπορεί να σημαίνει ότι η συσκευή είναι πολύ ζεστή.

Πώς να μείνετε ασφαλείς από κακόβουλο λογισμικό στο Google Play

Αν και η Google προσπάθησε να κρατήσει το κακόβουλο λογισμικό μακριά από την πλατφόρμα της, νέες αναφορές μολυσμένων εφαρμογών Google Play φαίνεται να εμφανίζονται κάθε χρόνο. Αλλά αυτό δεν χρειάζεται να μας τρομάζει από το να χρησιμοποιήσουμε το κατάστημα εφαρμογών της Google. κάτι που πρέπει να θυμόμαστε είναι ότι εμείς, οι χρήστες, είμαστε το τελευταίο βήμα πριν να εγκατασταθεί κακόβουλο λογισμικό.

Μπορείτε να μειώσετε τον κίνδυνο λήψης κακόβουλου λογισμικού ακολουθώντας μερικές απλές βέλτιστες πρακτικές για να παραμείνετε ασφαλείς στο διαδίκτυο. Τελικά, ένας από τους καλύτερους τρόπους για να μην κάνετε λήψη ιών από το Google Play είναι να μάθετε πώς να τους σταματήσετε μόνοι σας.

  • Λήψη μόνο από αξιόπιστες πηγές όπως το Google Play ή το Amazon Appstore. Αν και το Google Play δεν είναι 100 τοις εκατό ασφαλές από κακόβουλο λογισμικό, είναι πιο ασφαλές από τη λήψη ανεπίσημων εφαρμογών.
  • Χρησιμοποιήστε μια καλή εφαρμογή προστασίας από ιούς Android.
  • Ερευνήστε την εφαρμογή πριν τη κατεβάσετε. Διαβάστε τις κριτικές. Οι χρήστες συχνά βαθμολογούν κακώς μια μολυσμένη εφαρμογή και συνήθως προειδοποιούν τους άλλους μέσω των κριτικών. Δείτε επίσης τον προγραμματιστή. τι άλλο έχουν κάνει, τι είδους κριτικές έχουν οι άλλες εφαρμογές τους, έχουν ιστότοπο με περισσότερες πληροφορίες;
  • Δώστε μεγάλη προσοχή στα δικαιώματα που ζητά η εφαρμογή, ώστε να μπορείτε να αποφύγετε πράγματα όπως κρυφές εφαρμογές διαχειριστή.
  • Μην κάνετε root τη συσκευή σας και μην αλλάξετε τις προεπιλεγμένες ρυθμίσεις ασφαλείας.
  • Μάθετε πώς μπορείτε να απαλλαγείτε από έναν ιό στο Android εάν κάποιος παραλείψει.

Συνιστάται: