Kot priljubljena aplikacija Android postane zlonamerna

Anonim

Mislim, da ste večkrat lahko prebrali o izpostavljenosti naslednje zlonamerne sheme na Androidu, katerih vir porazdelitve je postal nekaj znane aplikacije iz Google Play. Šele v preteklem letu, lahko računam vsaj tri take primere, čeprav ne zelo aktivno sledi tej temi. Ne pozabite, da se je nekakšen znani program z desetimi milijoni prenosov nenadoma izkazal za vključitev v goljufivo kampanjo. Ugotovimo, kako se izkaže.

Kot priljubljena aplikacija Android postane zlonamerna 13022_1
Včasih aplikacije postanejo zlonamerne ne z volji svojih ustvarjalcev

Zakaj se Google boji, da bodo uporabniki Android šel v iOS

Praksa kaže, da priljubljene aplikacije postanejo del zlonamerne kampanje, ki ni tako pogosto. Običajno je 1-3 primerov na leto, ki ob upoštevanju obsega vseh programov, ki so na voljo v storitvi Google Play, je neznatna številka. Vendar pa zaradi njihovega povpraševanja zelo hitro priznava skoraj vse.

Kakšne so zlonamerne aplikacije

Kot priljubljena aplikacija Android postane zlonamerna 13022_2
Pogosto se prodajajo aplikacije, novi lastniki pa jih vnesejo v svoje goljufive sheme

Torej, kaj manjkajoči razvijalci? Konec koncev, če je projekt že priljubljen, ima občinstvo platforme, se zdi, da ni nobene točke pridružitve zavezništvu z neke vrste napadalcev, prvič, ubiti projekt, ki prinaša denar, in, drugič, narekujejo svoje ugled. Ampak to ni tako.

Ker so študije pokazale, je večina aplikacij vključena v goljufive ali zlonamerne sheme, ki jih ne bo volja svojih ustvarjalcev ne. Vsaj, če govorimo o priljubljenih izdelkih. Konec koncev, in veliki obstaja le dva oblika sodelovanja pri zlonamernih kampanjah:

  • Oglaševanje, ko aplikacija ne zavrže oglaševanja;
  • Vse drugo (izsiljevanje, plačane naročnine, izdajo za drugo aplikacijo itd.).

Uprava Joe Bayden "ne vidi razlogov", da odstrani sankcije s Huawei. Zakaj?

V prvem primeru, kot pravilo, oglaševalske akcije postanejo krivec. Dejstvo je, da razvijalci vključijo poseben kodeks v svoje aplikacije, ki jim omogočajo oddajanje oglaševanja, ki jih ponuja oglaševanje omrežij. Ampak včasih zadnji kitryat in to, da se oglaševalska oddaja ne ustavi.

In v drugem navadno storilci so novi lastniki. Malo o tem ve, vendar včasih aplikacije razvijalci iz enega ali drugega, prodajo svoj izdelek na stran. Če je kupec nepošten podjetnik, ki se odloči, da bo izvlekla več koristi od njegovega prevzema, tudi če je potrebno odpisati ostanke, počakajte na težave. Tako je bilo s številnimi aplikacijami, ki jih je kupil kitajski Cheetah Mobile.

Android Application Security.

Podjetja, ki kupujejo aplikacije za goljufive ali druge sosednje namene, poskušajo, da se transakcija prenese kot tiho. Zato nihče ne ve za to dolgo časa, čeprav se je dejanski lastnik že spremenil in je že uspel spremeniti Sporazum o uporabniku (ali ne, vendar ni pomemben).

Kot priljubljena aplikacija Android postane zlonamerna 13022_3
Google bi lahko uporabnikom obvestil za prodajo aplikacij

Če se kupec izkaže, da je nepošten, potem ni treba pričakovati, da bo objavil nakup vloge za prekinitev povezave s prejšnjim lastnikom in ne pokvaril njegove podobe s svojimi odločitvami. Ponavadi nihče ne. Kupci, nasprotno, koristno je, da vsi menijo, da aplikacija še vedno vsebuje lastnika vira, ki zaupajo uporabnikom. V skladu s tem, da ne pričakujejo, da je programska oprema, na katero so navajeni, začne ustvarjati nekaj smeti, utišanje njihovih podatkov ali podpisanega poslanega pošiljanja.

Zakaj so Googlove lastne aplikacije za IOS boljše kot za Android

Ali je mogoče obravnavati takšne sheme? Načeloma. Navsezadnje, Google, ki registrira razvijalce v storitvi Google Play, ne morejo vedeti, da je aplikacija spremenila lastnika ali da je stara premaknjena pod krilo drugega, večjega igralca na trgu. Na koncu iskalni velikan zbira veliko podatkov o razvijalci, objavljenih v svojem imeniku. Zato bi morala družba začeti obvestiti uporabnike, da je njihova uporaba spremenila lastnika in potencialno lahko pričakujete spremembe pravil uporabe. Toda Google sam ni zelo donosen, saj iz vsake transakcije, celo nepošten, iskalni velikan prejme svoj odstotek, in s tem, draga psica, na kateri sedi, brez pomena.

Preberi več