Ahogy a népszerű Android alkalmazások rosszindulatúakká válnak

Anonim

Azt hiszem, többször is tudott olvasni a következő rosszindulatú rendszer expozíciójáról az Androidon, amelynek forrását a Google Play egyik híres alkalmazásává vált. Csak az elmúlt évben számolhatok legalább három ilyen esetet, bár nem nagyon aktívan kövesse ezt a témát. Csak emlékez arra, hogy valamiféle jól ismert program tízmillió letöltésekkel hirtelen kiderült, hogy részt vesz egy csalárd kampányban. Tedd ki, hogyan kiderül.

Ahogy a népszerű Android alkalmazások rosszindulatúakká válnak 13022_1
Néha az alkalmazások rosszindulatúak nem az alkotói akarat

Miért fél a Google, hogy az Android felhasználók az iOS-ba mennek

A gyakorlat azt mutatja, hogy a népszerű alkalmazások egy rosszindulatú kampány részévé válnak, nem olyan gyakran. Ez általában 1-3 eset évente, amely figyelembe véve a Google Playen elérhető összes program tartományát, jelentéktelen számjegy. A keresletük miatt azonban szinte mindent elismerte.

Melyek a rosszindulatú alkalmazások

Ahogy a népszerű Android alkalmazások rosszindulatúakká válnak 13022_2
Nagyon gyakran alkalmazzák az alkalmazásokat, és az új tulajdonosok beírják őket a csalárd rendszerükbe

Tehát mi a hiányzó fejlesztők? Végül is, ha a projekt már népszerű, van egy platform közönség, úgy tűnik, hogy nincs értelme csatlakozni egy szövetséghez valamilyen támadóval, először megölni egy olyan projektet, amely pénzt hoz, és másodszor, hogy diktálja saját hírnév. De ez nem így van.

Mivel a tanulmányok kimutatták, a legtöbb alkalmazás részt vesz a csalárd vagy rosszindulatú rendszerekben, nem pedig az alkotói akarat. Legalábbis, ha népszerű termékekről beszélünk. Végül is, és nagy, csak két formátum van a rosszindulatú kampányokban való részvételre:

  • Reklám, ha az alkalmazás nem fordul elő hirdetést;
  • Minden más (zsarolás, fizetett előfizetés, amely egy másik alkalmazáshoz stb.).

A Joe Bayden adminisztrációja "nem látja az okokat", hogy megszünteti a szankciókat a Huawei-val. Miért?

Az első esetben szabályként a reklámkampányok a bűnösvé válnak. Az a tény, hogy a fejlesztők speciális kódot integrálnak az alkalmazásokba, ami lehetővé teszi számukra a hirdetési hálózatok által kínált hirdetést. De néha az utolsó chitryat, és hogy a hirdetési közvetítés ne álljon meg.

A másodikban általában az elkövetők új tulajdonosok. Kevés róla tudják, de néha az alkalmazások fejlesztői egy okból vagy egy másiknak értékesítik termékét oldalra. Ha a vevő a tisztességtelen vállalkozó, aki úgy dönt, hogy kivonat több hasznot a beszerzés, akkor is, ha van, akkor szükséges, hogy írják le a törmelék, várjon baj. Így volt a kínai gepárd mobil által vásárolt számos alkalmazással.

Android alkalmazásbiztonság

Rendszerint olyan vállalatok, amelyek a csalárd vagy más szomszédos célú alkalmazást vásárolnak, megpróbálják a tranzakciót a lehető legcsendesebbé tenni. Ezért senki sem tudja, hogy sokáig tudja róla, bár a tényleges tulajdonos már megváltozott, és már sikerült módosítani a felhasználói megállapodás (vagy sem, de nem számít).

Ahogy a népszerű Android alkalmazások rosszindulatúakká válnak 13022_3
A Google értesítheti a felhasználókat az alkalmazások eladására

Ha a vevő kiapcsúzik, hogy tisztességtelen legyen, akkor nem szükséges elvárni, hogy bejelenti a kérelem megvásárlását, hogy megtörje a kapcsolatot az előző tulajdonosával, és ne rontja a képét döntéseivel. Így általában senki sem tesz. Vevők, éppen ellenkezőleg, mindenki számára előnyös, hogy az alkalmazás még mindig tartalmazza a forrás tulajdonosát, aki megbízik a felhasználóknak. Ennek megfelelően, nem számítanak a szoftvert, amelyhez hozzá vannak szokva, kezd egyfajta szemetet, extorting az adatok vagy aláírásával fizetett levelezést.

Miért jobb a Google saját alkalmazásai az iOS-hoz, mint az Android

Lehetséges-e kezelni az ilyen rendszereket? Elvben, esetleg. Végtére is, a Google, amely regisztrálja a fejlesztők a Google Play, nem lehet nem tudni, hogy az alkalmazás megváltozott a tulajdonos vagy a régi költözött a szárnyai alá egy másik, nagyobb piaci szereplő. Végül a keresési óriás sok adatot gyűjt a könyvtárban közzétett fejlesztőkről. Ezért a vállalat kell kezdeni felhasználók értesítése, hogy alkalmazásuk változott a tulajdonos és a potenciálisan számíthat változtatásokat használat szabályainak. De a Google önmagában nem túl nyereséges, mert minden tranzakció, még egy becstelen, a keresési óriás kapja százalékos, és így hack szuka, amelyen ülsz, értelmetlen.

Olvass tovább