Kako popularne Android aplikacije postaju zlonamjerne

Anonim

Mislim da ste više puta mogli čitati o izloženosti sljedeće zlonamjerne sheme na Androidu, izvor raspodjele koji je postao neki poznati primjena iz Google Play. Tek prošle godine mogu računati najmanje tri takva slučaja, iako ne i ne aktivno slijediti ovu temu. Samo se sjeća da je nekakav dobro poznati program s desecima milijuna preuzimanja iznenada pokazao da je uključen u lažnu kampanju. Shvatimo kako se ispostavi.

Kako popularne Android aplikacije postaju zlonamjerne 13022_1
Ponekad aplikacije postaju zlonamjerne ne po volji njihovih kreatora

Zašto Google se boji da će korisnici Androida ići na iOS

Praksa pokazuje da popularne aplikacije postaju dio zlonamjernog kampanja ne tako često. To je obično 1-3 slučaja godišnje, što uzimajući u obzir raspon svih programa dostupnih u Google Play, je beznačajna znamenka. Međutim, zbog njihove potražnje, gotovo je brzo prepoznato od gotovo svega.

Koje su zlonamjerne aplikacije

Kako popularne Android aplikacije postaju zlonamjerne 13022_2
Vrlo često se prodaju aplikacije, a novi vlasnici ih ulaze u svoje lažne sheme

Što nedostaju programeri? Uostalom, ako je projekt već popularan, ima platformu publiku, čini se da ne postoji smisla ući u savez s nekom vrstom napadača, prvo, ubiti projekt koji donosi novac, i drugo, da diktira svoje vlastite ugled. Ali to nije tako.

Kako su se studije pokazale, većina aplikacija je uključena u lažne ili zlonamjerne sheme ne po volji njihovih kreatora. Barem, ako govorimo o popularnim proizvodima. Uostalom, do i velikim postoje samo dva formata sudjelovanja u zlonamjernim kampanjama:

  • Oglašavanje kada se zahtjev ne okreće oglas;
  • Sve ostale (iznuđivanje, plaćene pretplate, izdavanje za drugu prijavu, itd.).

Uprava Joe Baydena "ne vidi razloge" za uklanjanje sankcija s Huawei. Zašto?

U prvom slučaju, u pravilu, reklamne kampanje postaju krivac. Činjenica je da programeri integriraju poseban kod u njihove primjene, što im omogućuje emitiranje oglašavanja koje nude oglašivačke mreže. Ali ponekad posljednji chitryat i čine ga tako da se emitiranje oglašavanja ne zaustavlja.

A u drugom obično počinitelji su novi vlasnici. Nekoliko o tome zna, ali ponekad aplikacije programeri iz jednog ili drugog razloga prodaju svoj proizvod u stranu. Ako je kupac nepošteni poduzetnik koji odlučuje izvući više koristi od njegovog stjecanja, čak i ako je potrebno otpisati otpad, pričekajte nevolje. Tako je bilo s mnogim aplikacijama koje je kupio kineski Cheetah Mobile.

Sigurnost Android aplikacije

U pravilu, tvrtke koje kupuju aplikacije za lažne ili druge susjedne svrhe pokušavaju učiniti transakciju što je moguće tiši. Stoga, nitko ne zna za to dugo vremena, iako je stvarni vlasnik već promijenio i već je uspio izvršiti izmjene korisničkog ugovora (ili ne, ali to nije važno).

Kako popularne Android aplikacije postaju zlonamjerne 13022_3
Google je mogao obavijestiti korisnike da prodaju aplikacije

Ako se uključe kupac nepravedno, onda nije potrebno očekivati ​​da će objaviti kupnju aplikacije za prekid veze s prethodnim vlasnikom i ne pokvarite njegovu sliku svojim odlukama. Tako da obično nitko ne čini. Kupci, naprotiv, korisno je da svi misle da aplikacija još uvijek sadrži vlasnik izvora koji vjeruju korisnicima. Prema tome, oni ne očekuju softver kojem su navikli, počinje stvarati nešto smeće, iznuditi svoje podatke ili potpisivanje plaćene pošte.

Zašto Google vlastite aplikacije za iOS je bolji nego za Android

Je li moguće nositi se s takvim shemama? U načelu, možda. Uostalom, Google, koji registrira programere u Google Playu, ne može uspjeti znati da je aplikacija promijenila vlasnika ili je star preselio ispod krila drugog, većeg tržišnog igrača. Na kraju, gigant za pretraživanje prikuplja mnogo podataka o programerima objavljenim u svom direktoriju. Stoga bi tvrtka trebala početi obavještavati korisnike da je njihova aplikacija promijenila vlasnika i potencijalno možete očekivati ​​promjene u pravilima korištenja. No, sama Google nije vrlo profitabilan, jer iz svake transakcije, čak i nepošten, pretraga prima svoj postotak, i stoga, hack kuja, na kojoj sjedite, besmisleno.

Čitaj više