Экосистема Android оказалась плохо защищена от вредоносного ПО

Экосистема Android оказалась плохо защищена от вредоносного ПО

Порівняння магазинів додатків для Android та Apple: відсутність контролю в Android Market

Ті, хто раніше критикував політику жорсткого контролю Apple над створенням та поширенням додатків через iTunes App Store, можуть змінити свою думку, дізнавшись, як працює магазин додатків для ОС Android. Як зазначає MacRumors, у магазині Android Market відсутня система моніторингу та перевірки створюваних додатків. Це означає, що будь-який розробник може завантажити будь-яку програму, і Google не несе за неї жодної відповідальності.

Ризики відсутності контролю в Android Market

Однак така політика призводить до не найкращих наслідків. За даними звіту SMobile Systems, що займається безпекою в сфері мобільних технологій, майже 20% з 48 тисяч додатків для Android мають неоголошений доступ до конфіденційних даних користувачів. Більш того, 5% додатків можуть здійснювати дзвінки на будь-які номери без участі користувача, а 2% теоретично можуть надсилати СМС на преміум номери. Це, у свою чергу, може призвести до збільшення витрат на мобільні послуги. Важливо зазначити, що для цього користувач повинен самостійно завантажити шкідливу програму з Android Market та надати доступ до своїх персональних даних.

Проблеми з безпекою та шкідливими програмами в Android Market

Уже зараз, за даними CNET, у Android Market існують шпигунські програми, що підвищує загрози безпеці. Хоча більшість додатків не є шкідливими, проблема з вірусами стає дедалі серйознішою. Google не вважає це проблемою та не проводить строгий контроль додатків, що значно впливає на їх якість.

Використання функції «Kill Switch» у Google

Доказом того, що на такий недолік не можна закривати очі, є нещодавнє використання співробітниками Google функції «Kill Switch» для віддаленого видалення двох потенційно небезпечних додатків. Ця функція, яка також є в Apple App Store, хоча й жодного разу не використовувалася, продемонструвала важливість контролю за додатками в магазині.

Експериментальний додаток у Android Market: як легко створити ботнет

Ці додатки виявилися фальшивими (концептами) і були додані в Android Market дослідником-програмістом. Метою цього експерименту було продемонструвати, як замаскована під додаток, що присвячений популярному фільму «Сутінки», програма може не лише привернути увагу користувачів, але й змусити їх завантажити її без перевірки. На щастя, користувачі не постраждали від цього експерименту, оскільки програми були створені виключно для дослідження. Однак в майбутньому схоже додаток може виявитися шкідливою програмою.

Як недосконалість перевірки додатків у Android Market може призвести до загрози для користувачів

Розробник, який створив цей експериментальний додаток, намагався продемонструвати, як мобільні пристрої на базі Android можуть стати основою для створення ботнету. Якщо користувачі не будуть уважні до тих додатків, які вони завантажують, наступного разу шкідлива програма може бути насправді небезпечною.

Критика Android Market з боку хакерів та безпека користувачів

Одним із критиків Android Market є Йон Йохансен, відомий хакер, який в 15 років зламав захист DVD-дисків. За його словами, Google не видаляє з магазину додатків програми, які порушують авторські права, використовують чужі торгові марки або можуть вводити користувачів в оману. Це створює ще одну загрозу для користувачів, адже недобросовісні розробники можуть запропонувати небезпечні програми під виглядом корисних.

4736685931_a663201a7c

Загрози для безпеки в Android Market і потенціал для покращення

Очевидно, що компанія Google повинна значно покращити рівень безпеки і захисту користувачів від хакерських атак та шкідливих програм. Поки що Apple демонструє значно кращий контроль за додатками в своєму магазині, і, ймовірно, Google повинна звернути увагу на цей аспект для забезпечення більшого захисту своїх користувачів.