Android Centrála

Google varuje před neoficiálními Android TV boxy, nabízí tipy, jak je poznat

protection click fraud

Co potřebuješ vědět

  • Google reaguje na zprávy o nezabezpečených Android TV boxech prodávaných online.
  • Gigant vyhledávačů varuje, že některá z těchto zařízení mohou obsahovat aplikace Google, které nemají certifikaci Play Protect.
  • Google nabízí jednoduchou metodu, jak zjistit, zda je váš set-top box bezpečný.

Google se konečně vypořádal se zprávami o prodeji Android TV boxů s malwarem na internetu a uvedl, že některá z těchto zařízení mohou obsahovat aplikace, které nejsou licencovány společností Google.

Začátkem tohoto roku Daniel Milisic, kanadský bezpečnostní konzultant, zjistil, že an Android TV krabice, kterou zakoupil od Amazonu, byla prošpikována malwarem navrženým tak, aby generoval příjmy kliknutím na reklamy na pozadí (přes Pípavý počítač). Pro běžného uživatele nebude snadné tuto tajnou aktivitu zjistit.

Dotyčným zařízením byl AllWinner T95, který se může pochlubit čtyřhvězdičkovým hodnocením z pěti a četnými pozitivními recenzemi (prostřednictvím TechCrunch). TV box také umožňuje přizpůsobení a zahrnuje různé streamovací služby, jako je mnoho z nich

přední Android TV boxy. Nejlepší na tom je, že se prodává pouze za 40 dolarů.

Bylo však zjištěno, že set-top box komunikuje s příkazovým a řídicím serverem a čeká na další pokyny. Milisic zjistil, že se zařízení připojovalo k širšímu botnetu, který byl rozšířen po celém světě. Další vyšetřování odhalilo, že byl infikován clickbotem, který se používá v kampaních zaměřených na podvodné kliknutí na reklamu.

Kromě výše zmíněného Android TV boxu, výzkumník Electronic Frontier Foundation Bill Budington zmíněno samostatně další modely, které provádějí stejnou podvodnou činnost, jako jsou AllWinner T95Max, RockChip X12-Plus a RockChip X88-Pro-10.

„Nedávno jsme obdrželi dotazy týkající se televizních boxů, které jsou vytvořeny pomocí projektu Android Open Source Project a jsou uváděny na trh tak, aby vypadaly jako zařízení s operačním systémem Android TV,“ uvádí Google v Android TV. komunitní příspěvek. "Některá z nich mohou také obsahovat aplikace Google a Obchod Play, které nejsou licencovány společností Google, což znamená, že tato zařízení nemají certifikaci Play Protect."

Zařízení vytvořená pomocí AOSP lze technicky dodávat s aplikacemi Google i bez licence od společnosti Google. Vyhledávací gigant vyzývá uživatele, aby si ověřili, zda má jejich Android TV box certifikaci Play Protect, a to návštěvou této webové stránky, kde lze nalézt kompletní seznam jeho partnerů. Pokud vaše zařízení pochází od výrobce OEM, který není na seznamu, neprošlo testy zabezpečení a kompatibility od společnosti Google.

Můžete také zkontrolovat své pole Play Protect stav certifikace otevřením aplikace Obchod Google Play a kliknutím na ikonu profilu v pravém horním rohu. Nakonec klepněte na „Play Protect“ a zjistěte, zda je vaše zařízení certifikováno pro Play Protect.

instagram story viewer