Магазины приложений действительно безопасны? Как фильтруется вредоносное ПО для смартфонов

У вас есть вредоносные программы на вашем телефоне? Если вы не рутировали или не взломали ваше устройство, ответ, вероятно, нет. Вирусы смартфонов реальны

Но магазины приложений довольно хорошо отфильтровывают их.

Конечно, ни один процесс не идеален. Материал прошел, что мы получим.

Но при условии, что вы придерживаетесь официального магазина программного обеспечения вашего телефона — App Store для iOS и Google Play на Android — вероятность заражения крайне мала благодаря процессам одобрения на обеих платформах. Давайте поговорим о том, как работают эти системы, какие виды вредоносных программ прошли и как вы можете защитить себя.

Как работают фильтры?

фильтр

По состоянию на весну 2015 года обе основные мобильные платформы проверяют программное обеспечение, прежде чем добавлять его в свои магазины приложений. Для одной платформы это недавнее изменение.

Android Market от Google (теперь Google Play) когда-то был классно открыт, а это значит, что приложения всех видов были помещены в магазин без особого надзора. Такие проблемы, как вредоносные программы, были обнаружены пользователями — Google сообщал о приложениях, когда о них сообщалось. В конечном итоге был добавлен фильтр вредоносных программ, который сканировал все сообщения на наличие известных инфекций.

Когда-то в конце 2014 года Google пошел еще дальше, наняв кого-то для просмотра каждого приложения.

процесс утверждения

Люди-рецензенты (не котята) вручную проверяют каждое приложение, которое попадает в магазин. Утверждение Google для приложений имеет тенденцию быть быстрым — обычно несколько часов, иногда несколько дней.

Apple не такая быстрая — приложениям иногда требуется неделя, чтобы пройти процесс одобрения App Store. Рецензенты-люди просматривали каждое приложение с момента запуска Магазина, а это значит, что разработчикам приходится долго ждать, пока они отправят свое приложение, прежде чем оно появится в магазине. Программное обеспечение с вредоносными программами обычно отклоняется (наряду со многими другими приложениями

).

Скажите, что вы пожелаете, о том, сколько времени займет этот процесс — и многие сказали много — но в результате очень немногие из миллионов приложений в App Store когда-либо представляли вредоносное ПО.

Обе системы означают, что программное обеспечение, которое вы устанавливаете с использованием официальных магазинов на вашем телефоне, было проверено с помощью некоторой комбинации программных фильтров вредоносных программ и проверяющих людей. Шансы чего-то неприятного пройти через все, что низко, но не невозможно: некоторые вещи прошли через обе платформы.

Примеры проникновения вредоносных программ

Вопреки распространенному мнению, айфоны могут получить вредоносное ПО

В основном, если они взломаны. Но теоретически было доказано, что вредоносное ПО может проскользнуть через процесс строгой фильтрации Apple. Исследовательская группа из Georgia Tech смогла внедрить в приложение некоторые вредоносные программы, и процесс Apple не смог их поймать. Будучи исследователями, они взяли приложение сами — любезность, которую мошенники, вероятно, не будут беспокоить.

подлые вредоносные программы

Фактическое рекламное ПО прошло через процесс Google Play. Ранее в этом году была обнаружена довольно популярная карточная игра Durak с вредоносным ПО. Это некоторое время оставалось бездействующим — вероятно, причиной, по которой его не поймали — до показа всплывающей рекламы в сторонних магазинах приложений. (Предположительно, если вы установили сторонние магазины приложений, у вас возникнет еще больше проблем).

С тех пор Google удалил Durak из Play, но возможно, что подобные приложения могут появиться в будущем. Если у вас есть подозрения, следуйте нашим инструкциям, чтобы узнать, не содержит ли ваше устройство Android вредоносное ПО.

,

Не паникуйте, но будьте бдительны

Стоит отметить, что в обоих случаях приложения в конечном итоге были найдены и удалены из соответствующих магазинов. Таким образом, пользователи служат вторым процессом одобрения: обнаружением вредоносных программ и составлением отчетов о них, что дает Apple и Google возможность удалять вредоносные приложения.

Это означает, что если вы хотите избежать таких вредоносных программ, следующие шаги будут иметь большое значение:

  • Придерживайтесь программного обеспечения, которое можно найти в официальных магазинах приложений: Google Play на Android и App Store на iOS.
  • Избегайте приложений с очень небольшим количеством обзоров, которые были добавлены в магазин приложений только недавно, если вы действительно не доверяете компании, которая их производит.
  • Приложения Google, в которых вы не уверены, могут найти сторонние отзывы на сайтах, которым вы доверяете.

Вредоносные магазины приложений

Несмотря на то, что возможны инфекции в официальном магазине приложений, они не должны быть основной проблемой для мобильных пользователей. Например, большинство вредоносных программ для Android поступает из сторонних магазинов приложений (т. Е. Не из Google Play) или пиратского программного обеспечения с теневых сайтов (прочтите это перед загрузкой взломанных приложений Android).

).

Здоровье компьютера

Но вредоносные программы вообще не должны поступать из приложений. Например, Wirelurker заражает устройства iOS через OS X, через USB — и работает независимо от того, взломано ли ваше устройство iOS. Цитируя Palo Alto Networks, охранную фирму:

WireLurker отслеживает любое устройство iOS, подключенное через USB к зараженному компьютеру OS X, и устанавливает на устройство загруженные сторонние приложения или автоматически созданные вредоносные приложения, независимо от того, было ли оно взломано.

Таким образом, частью защиты мобильных устройств от заражения является поддержание чистоты ваших настольных устройств — и даже пользователи Mac должны быть бдительными. Вот как узнать, есть ли на вашем Mac вредоносное ПО

,

Не паникуйте

Я не большой поклонник подхода к распространению приложений, созданного в стиле «огороженный сад», но должен признать: вредоносное ПО является довольно сильным аргументом для такого подхода. Но я уверен, что у всех вас есть мнения, поэтому дайте мне знать, что вы думаете в комментариях ниже (даже если это ужасно неправильный человек, который неправ).

Ссылка на основную публикацию
Adblock
detector