Android ekosistēma ir slikti aizsargāta pret ļaunprātīgu programmatūru
Makradar Tehnoloģijas / / December 19, 2019
Šķiet, ka tie, kas iepriekš kritizēja Apple politiku stingru kontroli pār radīšanu un izplatīšanu lietojumprogrammas, izmantojot iTunes App Store, ņemt to atpakaļ, kad viņi uzzinātu, kā iepirkties par progr darbojas OS Android. MacRumors rakstaTas no Android Market, lai izveidotu programmas, nav algoritms uzraudzības un pārbaudes. Tas nozīmē, ka jebkurš attīstītājs var augšupielādēt jebkuru vietni, kā programma, un Google nenes nekādu atbildību.
Tomēr šāda politika ir pilns ar ne labākajām sekām. Izrādās, ka visi 48000 pieteikumi par Android, un 20% ir neierobežots piekļuvi konfidenciāliem datiem par mobilo ierīču lietotājiem, kurā tie tiek instalēti. saskaņā ar ziņojums SMobile Systems, kas nodarbojas ar drošības jautājumiem jomā mobilo tehnoloģiju, 5 procenti no programmas Androyd var zvanīt uz jebkuru numuru bez lietotāja iejaukšanās. Divi procenti teorētiski varētu nosūtīt īsziņas uz paaugstinātas maksas numurus sauc. Tas, savukārt, var izraisīt rēķinus par mobilo sakaru pakalpojumiem palielinājums (svarīgs precizējums - lietotājam ir lejupielādēt ļaunprātīgu programmu no Android Market un dot piekļuvi personas datiem. Tā kā ne visi rūpīgi izlasīt dialoglodziņus, kāds, iespējams, tam piekrīt).
Jau, saskaņā ar CNETAndroid Market ir spiegprogrammatūru. Un, lai gan lielākā daļa no pieteikuma nav malware joprojām ir problēma ar vīrusiem kļūst arvien draud.
Tas ir interesanti, ka Google neuzskata šī problēma, un nav saglabāt stingru kontroli pār programmām, kas būtiski ietekmē to kvalitāti.
Pierādījums, ka šo nepilnību nevar ignorēt, ir nesens piemērs Google darbinieki izmanto funkciju "Kill Switch" par tālvadības atinstalēšanas divi potenciāli bīstamas programmas. (Atgādināt, ka funkcija "Kill Switch" vai "klupšanas", ir arī App Store, lai gan Apple nekad nav bijis, lai izmantotu to.)
Programmas pats jautājums, patiesībā izrādījās neīsto (koncepcijas), un tika pievienoti programmas veikalu Android pētnieks-programmētājs. Eksperimenta mērķis bija mēģināt pierādīt, kā slēpts kā papildinājums veltīta populārās filmas "Krēsla", programma ir spējīgs ne tikai, lai piesaistītu cilvēku uzmanību, bet, lai iegūtu lietotājiem lejupielādēt to bez maksas pārbaudi.
Uzticoties laimīgo lietotāji: tie nav ievainots, un nebija "nozveja" nē vīruss - bet tikai pateicoties tam, ka pieteikumi ir izveidota zinātniskās pētniecības nolūkos. Attīstītājs centās pierādīt, ka, izmantojot mobilo Android ierīcēm, tāpēc tas ir viegli izveidot reālu robottīkliem. Un nākamreiz pievilcīgs, bet zināms, pieteikums var būt patiesi malware.
Kritizē Android Market un Jon Johansen. Jon - leģendārais hakeris. Kad viņš bija 15, viņš krekinga aizsardzību no DVD-ROM disku. Holivudas studijas ir mēģinājis iesūdzēt viņu, bet tie neizdevās, jo tiesa konstatēja, ka Johansen krekinga aizsardzību iegādāto disku. Jon ir arī norisinās interneta gigantu - Google, Microsoft, Apple (tas automātiski noņem DRM aizsargātu mūziku iegādāto), uc Tagad Jon Johansen vērš uzmanību fakts, ka Google nenoņem programmu no veikala progr, kas pārkāpj autortiesības, izmantot kāds cits preču zīmes (piemēram, iTunes Connect nav nekāda sakara ar Apple), un bieži ieviest cilvēki maldinoša.
Ir skaidrs, ka, lai Apple Google uzņēmumu ziņā modrību un aizsargātu lietotāju no urķiem uzbrukumiem turpina augt un attīstīties. Var tikai cerēt, ka lieta tiks aprakstīti Google komanda, laba mācība.