Несмотря на все усилия Google Play Protect, Play Store не такой

    0
    10


    Если у вас есть смартфон Android, то место, куда вы идете, чтобы получить свои приложения, скорее всего, Google Магазин игр. Это самый безопасный и удобный способ, и в целом на него можно положиться. Google Play Защитите, чтобы убедиться, что приложения, которые вы загружаете, безопасны и не будут собирать ваши данные или захватывать ваш смартфон. Однако это не совсем полная картина.


    Если вы давно следите за Android, то, вероятно, читали отчеты, которые выходят каждые несколько месяцев, о том, как в паре загруженных приложений было обнаружено вредоносное ПО. Хотя обычно это не самые популярные приложения, которым удается в частном порядке распространять вредоносное ПО на ваш смартфон, это достаточная проблема, поэтому пользователям следует опасаться загрузки приложений, которые не очень популярны.

    XDA ВИДЕО ДНЯПРОКРУТИТЕ, ЧТОБЫ ПРОДОЛЖИТЬ СОДЕРЖАНИЕ

    Недавно в отчете российской фирмы по кибербезопасности Касперскийх Безопасный список подробно рассказал, сколько стоит работа различных типов вредоносных программ в Play Store. Например, заплатить за «загрузчик», который внедряет в уже существующее приложение вредоносный код, обходя его, нужно от 2000 до 20 000 долларов. Google Играй в защиту. Эти приложения обычно доступны на Google Play Store с 5000 загрузок или более и не представляет угрозы до будущего обновления. Так что пока Google обещает безопасность, вам все равно нужно быть осторожным даже при использовании официального магазина приложений Android.


    Изготовление Google Вредоносное ПО для Play Store — прибыльная отрасль

    Pixel-7-Pro-VS-S23-ультра-XDA-камеры-камера00596

    Учитывая сумму денег, которую можно заработать на распространении вредоносного ПО на Google Play Store, неудивительно, что многие пытаются обыграть систему. Play Protect не может сделать так много, и кажется, что Play Protect просто намного лучше распознает известен атаки, а не новые. Как Безопасный список отмечает, многие из этих злоумышленников специально рекламируют, что они могут обойти Google Играй в защиту.

    Самая большая проблема заключается в том, что ни одно приложение не является действительно безопасным. Технически любое приложение может быть куплено кем-то, кто хочет загрузить в него свой собственный вредоносный код. В этот момент разработчик затем отправит обновление конечным пользователям, которые невольно установят его и поставят под угрозу собственную безопасность. Вероятно, именно поэтому основные приложения с более чем миллионом загрузок не попадают в ловушку; они не были злонамеренными, когда росли.

    Это означает, что есть фундаментальный недостаток в Google Play Store, которым злоумышленники могут злоупотреблять, чтобы купить уже популярное приложение для распространения вредоносного ПО. Google возлагает большие надежды на Play Protect, чтобы помочь пользователям, и хотя кажется, что он делает много полезного, тот факт, что злоумышленники могут продавать продукты, которые обходят его в качестве механизма безопасности, показывает, что он не так эффективен, как может показаться на первый взгляд. снаружи.

    Лучшая защита — ограничить количество устанавливаемых приложений.

    Google Pixel 7 Pro отображать

    Из-за того, что любое приложение может быть потенциальным вектором атаки, лучшая (и единственная) защита, на которую вы действительно можете положиться, — это не устанавливать слишком много приложений. Чем меньше приложений вы установили, тем меньше вероятность того, что одно из установленных приложений будет обновлено вредоносным кодом. Как бы то ни было, большинству приложений, которые обновляются, потребуются дополнительные разрешения, чтобы стать вредоносными. Безопасный список отмечает, что некоторые из них могут даже попытаться заставить вас установить другое приложение для предоставления этих дополнительных разрешений. Это означает, что их легко обнаружить, но вам все равно нужно следить за ними.

    Еще важнее устанавливать приложения от разработчиков, которым вы можете доверять. Менее известные разработчики с большей вероятностью захотят продать свои приложения потенциальным злоумышленникам, в то время как опытные разработчики будут более надежными. Это не значит, что обратное не может произойти, но это игра вероятностей, и есть несколько шагов, которые вы можете сделать, чтобы защитить себя.

    Понятно, что Google необходимо предпринять дальнейшие шаги для защиты пользователей.

    Вы также можете ограничить типы приложений, которые вы устанавливаете тоже. Безопасный список отмечает, что «трекеры криптовалюты, финансовые приложения, сканеры QR-кода и даже приложения для знакомств» являются наиболее вопиющими нарушителями. Большинство телефонов теперь имеют встроенный в камеру сканер QR-кода, и если у вас его нет, Google Объектив (предустановленный) поддерживает сканирование QR-кода. Что касается трекеров криптовалюты, существует множество веб-альтернатив, для которых не требуется приложение.

    Тем не менее, перенос внимания на пользователя не может зайти так далеко, и ясно, что Google необходимо предпринять дальнейшие шаги для защиты пользователей. Ежегодные обновления Android, такие как Android 14, часто поставляются с обновлениями безопасности. Недавняя итерация, в частности, требует, чтобы приложения использовали современные уровни API, чтобы они не могли использовать лазейки, затрагивающие предыдущие. Google Play Protect станет основной частью защиты, потому что не каждый телефон получает обновление до последней версии Android. Если ваш может, то всегда держите его в актуальном состоянии.

    Предыдущая статьяAndroid 13 развивается быстро, но все еще далек от доминирования
    Следующая статьяSamsungх Galaxy Сообщается, что Buds 3 «скоро»
    Петр Григорин
    Интересуется софтом, разработкой и использование новых приложений, технология искусственного интеллекта. Этот писатель - человек с техническими знаниями, который увлечен разработкой программного обеспечения и использованием новых приложений. Его особенно интересуют технологии искусственного интеллекта и то, как они могут быть использованы для улучшения различных отраслей промышленности и повседневной жизни. Обладая прочной основой в области информатики и острым взглядом на инновации, этот писатель обязательно привнесет ценные идеи и соображения в любую дискуссию на эти темы. Пишет ли он о последних открытиях в области ИИ или исследует потенциал новых программных инструментов, его работа обязательно будет увлекательной и заставляющей задуматься.