Artikkel

Veel Android Marketi turvatundeid - ja uudne idee nende parandamiseks Sophosest

protection click fraud
Trooja leiti Android Marketist

Pahatahtlikud failid on taas leidnud tee Android Marketisse, kus on olemas hulk rakendusi kaaperdatud, vastupidi konstrueeritud sisestatud pahatahtliku koodiga ja avaldatud koos seaduspärasega rakendused.

Eespool tuleb mainida kahte asja - Google'il on juba eemaldas rakendused turultja seekord need mõjutasid ainult kasutajaid Hiinas, kust nad ka pärinevad. Kui loete seda lugu, olete tõenäoliselt ohutu ja te pole kunagi ohus olnud. Kuid see on endiselt suur mure. Pahade poiste komplekt (see on minu töökindel versioon) suutis legitiimse arendaja rakendused kompileerida, sisestada koodi, mis saadab SMS-sõnumeid Hiina abonentteenusele ja astus siis tõeliselt leidlikke samme, et hoida kõik kasutaja. See juhtub, sest kõik, mis on piisavalt elektrooniline ja populaarne, on sihtmärk. Muret tekitav osa on see, et nad jõuavad Android Marketisse.

Verizon pakub Pixel 4a uutele piiramatutele liinidele vaid 10 dollarit kuus

Lubage mul pärast pausi olla selle kohta paarsada sõna.

Allikas: AegisLabs kaudu Sophos; Aitäh, Tony Bag o 'Donuts!

Olen rebenenud. Kasutajana ja isiklikul tasandil ütlen, et jätan kõik lahtiseks ja sunnin kasutajaid olema hoolas ning installima ainult usaldusväärseid rakendusi, olenemata nende päritolust. Siit saate teada, mis on õigused ja miks võib rakendus neid vajada (st. Adobe Reader). Kuid blogijana ja (loodetavasti) austatud Androidi autoriteedina on mul kohustus meie lugejate ees soovida, mis neile kõige parem oleks. Need olete kutid. Paljud teist on omaette lugupeetud Androidi ametiasutused ja neil pole mingit probleemi, et eristada ohutut ja mis mitte. Paljud teised pole ja sõltuvad Android Centralist ja muudest Interneti-ressurssidest, et pakkuda häid nõuandeid ohutuse tagamiseks. See jätab mind natuke hapukurki.

Selle ühe kohta erinevaid turvaalaseid väljaandeid lugedes jõudsin tõeliselt huvitava ideeni Vanja Svajcer Sophoses. Tema idee on lihtne ja hõlpsasti teostatav - vajame kahte allkirjastamisvõtmete komplekti. Rakendused, mis soovivad või peavad tegema näiteks SMS-sõnumite saatmist või mängima teie kontaktiloendiga peaks kasutama kinnitatud võtmete komplekti, mis on seotud seadusliku arendajakontoga, mille on heaks kiitnud Google. Las fart-rakendused ja teemad kasutavad kasutaja loodud võtmeid - ärge sundige hobiarendajaid hüppama Mountain View inimestele, kui nad ei kavatse teha midagi, mis võiks potentsiaalset turvalisust luua probleem. Kuid hetkel, kui rakendus soovib teie telefoniraamatule juurde pääseda või kasutada teie GMail authToken'i, kontrollige allkirjastamisvõtit ja kinnitage see. Hoidke kasutajad turvaliselt ja nad jäävad õnnelikuks. Õnnelikud kasutajad ostavad rohkem rakendusi ja rohkem Android-tooteid. Raketiteadus see pole. Vanja lõi selle küünega otse pähe - mis sa ütled, Google?

Anyhoo, see on läbi ja tehtud. Kui olete uudishimulik, siis siin on loetelu mõjutatud rakendustest. Pange tähele, et nad kõik eemaldati turult viivitamata ja mõjutasid ainult kasutajaid, kellel oli Hiina asukoht ja telefoninumber.

  • iBook
  • iCartoon
  • Armastus beebi
  • 3D Cube õudus kohutav
  • Merepall
  • iCalendar
  • iMatch
  • Raputa vaheaega
  • ShakeBanger
  • iMine
  • iGuide

Hoiame asjadel silma peal ja anname teile teada järgmisel korral, kui see juhtub. Ja see on järgmine kord - kompromiss selle eest, et oleks võimalik saada selliseid kick-ass-rakendusi nagu Handcent, omab rakendusi, mis kasutavad samu funktsioone ja avatust asjadele, mida me pigem ei kasutaks. Siinkohal pean välja pakkuma kaks asja:

  1. Kasutage viiruseskannerit. Jah, ma tean, et Androidi jaoks pole viiruseid, kuid nimed jäävad kuidagi kinni. Kõik senised turbeprobleemid on nõudnud lõppkasutajalt seda tahan nende installimiseks. Ainult telefoni kasutades ei nakatu te millegagi. Turul on mitu valikut. Need kõik töötavad, seega kontrollige igaühe omadusi ja tehke valik. Olge siis rõõmsad, et meil on nad musta töö meie heaks teinud.
  2. Ärge installige ühtegi rakendust, mis te ei peaks olema. Jah, see on ahvatlev ja me tegime selle Sideload Wonder Machineiga üsna lihtsaks (aga see polnud minu eesmärk!). Turvablogijad ei puhu mitte ainult suitsu, kui nad teid selle eest hoiatavad. Kui olete võimeline, siis klõpsake ühte neist piraadirakenduste foorumitest ja laadige alla käputäis, seejärel tehke neile insenerid ja võrrelge neid ametlike versioonidega. Kui te pole võimeline, usaldage meid lihtsalt. Ligikaudu pooltel neist on koodis tõsiseid erinevusi. Jääge usaldusväärsete rakenduste juurde. Või jääge turu juurde - kui jääte troojani kinni, parandab Google teid. Lisaks sellele, et arendajad väärivad väheseid taala, mida nad oma raske töö eest küsivad, olete lõpuks ka turvalisem.

Kas olete kuulanud selle nädala Android Central Podcasti?

Android Central

Igal nädalal toob Android Central Podcast teile tuttavad kaassaatejuhid ja erikülalised uusimad tehnoloogiauudised, analüüsid ja kuumad võtted.

  • Telli taskuülekanded: Heli
  • Telli Spotifys: Heli
  • Telli iTunes'is: Heli

Võime teenida komisjonitasu ostude eest, kasutades meie linke. Lisateave.

Need on parimad traadita kõrvaklapid, mida saate osta iga hinnaga!
Aeg on juhe läbi lõigata!

Need on parimad traadita kõrvaklapid, mida saate osta iga hinnaga!

Parimad traadita kõrvaklapid on mugavad, kõlavad suurepäraselt, ei maksa liiga palju ja mahuvad kergesti taskusse.

Kõik, mida peate teadma PS5 kohta: väljaandmise kuupäev, hind ja palju muud
Järgmine põlvkond

Kõik, mida peate teadma PS5 kohta: väljaandmise kuupäev, hind ja palju muud.

Sony on ametlikult kinnitanud, et töötab PlayStation 5-ga. Siin on kõik, mida me selle kohta siiani teame.

Nokia toob turule kaks uut eelarvelist Android One telefoni, mis on alla 200 dollari
Uus Nokias

Nokia toob turule kaks uut eelarvelist Android One telefoni, mille hind on alla 200 dollari.

Nokia 2.4 ja Nokia 3.4 on HMD Globali eelarveliste nutitelefonide valiku viimased täiendused. Kuna mõlemad on Android One seadmed, saavad nad kaks peamist OS-i värskendust ja regulaarset turvavärskendust kuni kolmeks aastaks.

Parimad kaasaskantavad kiirfotoprinterid Android-seadmetele
Printige liikvel olles!

Parimad kaasaskantavad kiirfotoprinterid Android-seadmetele.

Olete liikvel ja teete mälestusi oma mobiilis. Kuigi digitaalne on suurepärane, siis miks mitte proovida neid mälestusi käegakatsutava fotoga veidi püsivamaks muuta?

instagram story viewer