Како популарни Андроид апликации стануваат злонамерни

Anonim

Мислам дека постојано сте биле во можност да прочитате за изложеноста на следната злонамерни шема на Андроид, изворот на распределбата на која стана некоја позната апликација од Google Play. Само во текот на изминатата година, можам да бројам најмалку три такви случаи, иако не многу активно ја следам оваа тема. Тоа само се сеќавам дека некој вид на добро позната програма со десетици милиони превземања одеднаш се вклучила во измамничка кампања. Ајде да дознаеме како излегува.

Како популарни Андроид апликации стануваат злонамерни 13022_1
Понекогаш апликациите не се малициозни не од волјата на нивните креатори

Зошто Google се плаши дека корисниците на Android ќе одат на iOS

Пракса покажува дека популарните апликации стануваат дел од злонамерната кампања не толку често. Обично е 1-3 случаи годишно, што, земајќи го предвид опсегот на сите програми достапни во Google Play, е незначителна цифра. Сепак, поради нивното барање, сосема брзо е препознаено со речиси сè.

Кои се злонамерните апликации

Како популарни Андроид апликации стануваат злонамерни 13022_2
Многу често се продаваат апликации, а новите сопственици ги внесуваат во нивните измамнички шеми

Значи, што недостасуваат програмери? На крајот на краиштата, ако проектот е веќе популарен, има платформа публика, се чини дека не постои точка во приклучувањето на Алијансата со некој вид напаѓачи, прво, убиј проект кој носи пари, и, второ, да ги диктира сопствените репутација. Но, тоа не е така.

Како што покажаа студиите, повеќето од апликациите се вклучени во измамнички или малициозни шеми кои не се во волјата на нивните креатори. Барем, ако зборуваме за популарни производи. Впрочем, во и големи има само два форма на учество во малициозни кампањи:

  • Рекламирање кога апликацијата не пресврт реклама;
  • Сите други (изнудување, платени претплати, кои се издаваат за друга апликација итн.).

Администрацијата на Џо Бејден "не ги гледа причините" да ги отстрани санкциите со Huawei. Зошто?

Во првиот случај, по правило, рекламните кампањи стануваат виновникот. Факт е дека програмерите интегрираат посебен код во нивните апликации, што им овозможува да емитуваат рекламирање понудени од рекламните мрежи. Но, понекогаш последниот Chitry и го прават тоа, така што рекламната емисија не запира.

И во вториот обично сторителите се нови сопственици. Неколкумина за тоа знаат, но понекогаш апликациите развивачи од една или друга причина го продаваат својот производ на страна. Ако купувачот е нечесен претприемач кој одлучува да извлече повеќе придобивки од неговото стекнување, дури и ако тогаш е неопходно да се отпише на остатокот, почекајте проблеми. Така беше со многу апликации купени од кинески гепард мобилни.

Андроид Апликација за безбедност

Како по правило, компаниите кои купуваат апликации за измамнички или други соседни цели се обидуваат да ја направат трансакцијата што е можно понатаму. Затоа, никој не знае за тоа долго време, иако вистинскиот сопственик веќе се промени и веќе успеа да направи промени во корисничкиот договор (или не, но не е важно).

Како популарни Андроид апликации стануваат злонамерни 13022_3
Google може да ги извести корисниците да продаваат апликации

Ако купувачот се покажа како нефер, тогаш не е неопходно да се очекува дека тој ќе го објави купувањето на апликација за да ја скрши врската со претходниот сопственик и не го расипува својот имиџ со своите одлуки. Значи обично никој не. Купувачите, напротив, корисно е за сите да мислат дека апликацијата сè уште го содржи сопственикот на изворот кој им верува на корисниците. Според тоа, тие не очекуваат софтверот на кој тие се навикнати, почнува да создава некои ѓубре, изнудувајќи ги нивните податоци или потпишување платени мејлинг.

Зошто сопствените апликации на Google за iOS е подобра отколку за Андроид

Дали е можно да се справи со таквите шеми? Во принцип, можеби. Впрочем, Google, кој регистрира програмери во Google Play, не може да знае дека апликацијата го смени сопственикот или дека стариот се пресели под крилото на друг, поголем пазар на пазарот. На крајот, гигант за пребарување собира многу податоци за програмерите објавени во својот директориум. Затоа, компанијата треба да започне со известување на корисниците дека нивната примена го смени сопственикот и потенцијално може да очекувате промени во правилата за користење. Но, самиот Google не е многу профитабилен, бидејќи од секоја трансакција, дури и нечесен, гигант за пребарување го добива процентот, а со тоа и, Hack кучка, на која седите, бесмислено.

Прочитај повеќе