Cikk

További Android Market biztonsági gondok - és egy új ötlet a Sophos javítására

protection click fraud
Trójai megtalálható az Android Marketen

A rosszindulatú fájlok ismét megtalálhatók az Android Marketen, számos alkalmazással eltérítették, visszafejtették rosszindulatú kódok beadásával és közzétették a törvényesekkel együtt alkalmazások.

Két dolgot elölről meg kell említeni - a Google meg is tette már eltávolította az alkalmazásokat a piacról, és ezúttal csak a kínai felhasználókat érintették, ahonnan szintén származnak. Ha ezt a történetet olvassa, valószínűleg biztonságban van, és soha nem volt veszélyben. De ez még mindig nagy aggodalomra ad okot. A rosszfiúk egy csoportja (ez az a biztonságos munkám verzió) képes volt lefordítani az alkalmazásokat egy legális fejlesztőtől, beilleszteni egy kódot, SMS-eket küld egy kínai előfizetési szolgáltatásnak, majd valóban ötletes lépéseket tett annak érdekében, hogy mindent elrejtsen a felhasználó. Ez meg fog történni, mert minden, ami elektronikus és elég népszerű, célpont. Ami azt illeti, hogy ezek bejutnak az Android Marketbe.

A Verizon a Pixel 4a-t mindössze 10 USD / hó áron kínálja az új Unlimited vonalakon

Engedje meg, hogy a szünet után néhány száz szó legyen veletek erről.

Forrás: AegisLabs keresztül Sophos; Köszönöm, Tony Bag o 'Donuts!

Én vagyok szakadt. Felhasználóként és személyes szinten azt mondom, hogy mindent hagyjon nyitva, és arra kényszerítem a felhasználókat, hogy legyenek szorgalmasak, és csak olyan alkalmazásokat telepítsenek, amelyekben megbíznak, függetlenül attól, hogy honnan származnak. Ismerje meg, hogy mik az engedélyek, és miért kell vagy nem kell egy alkalmazásnak (azaz Adobe Reader). De mint blogger és (remélhetőleg) megbecsült Android-hatóság, felelősséggel tartozom olvasóink iránt, hogy a legjobbat akarjam nekik. Ti vagytok srácok. Önök közül sokan tiszteletben tartják az Android hatóságait, és nem okoz problémát a biztonságos és a nem biztonságos megkülönböztetés. Sok más nem, és az Android Centraltól és más internetes forrásoktól függ, hogy jó tanácsokkal szolgáljon a biztonság megőrzéséhez. Ez egy kis savanyúságban hagy.

A különféle biztonsági kiadványok olvasása közben egy igazán érdekes ötletre bukkantam Vanja Svajcer a Sophosnál. Ötlete egyszerű és könnyen megvalósítható - amire két aláíró kulcskészletre van szükségünk. Olyan alkalmazások, amelyek olyan dolgokat akarnak vagy kellenek, mint például SMS-ek küldése, vagy a partnerlistán való játék használnia kell egy hitelesített kulcskészletet, amely egy törvényes fejlesztői fiókhoz van kötve, amelyet jóváhagyott Google. Hagyja, hogy a fing alkalmazások és a témák továbbra is a felhasználók által létrehozott kulcsokat használják - ne kényszerítse a hobbi fejlesztőket arra, hogy átugorjanak bármilyen karikát a Mountain View-i emberek számára, ha nem tesznek semmit, ami potenciális biztonságot teremthet probléma. De abban a pillanatban, amikor egy alkalmazás hozzáférni akar a telefonkönyvéhez, vagy használja a GMail authToken-t, ellenőrizze és ellenőrizze az aláíró kulcsot. Tartsa biztonságban a felhasználókat, és boldogok maradnak. A boldog felhasználók több alkalmazást és több Android-terméket vásárolnak. A rakétatudomány nem az. Vanja ezzel egyenesen a fején találta a szöget - mit szólsz, Google?

Anyhoo, ennek vége és kész. Ha kíváncsi vagy, íme az érintett alkalmazások listája. Ne feledje, hogy mindet azonnal eltávolították a piacról, és csak a kínai nyelvet és telefonszámot használó felhasználókat érintették.

  • iBook
  • iCartoon
  • Szerelem baba
  • 3D Cube horror szörnyű
  • Tengeri bál
  • iCalendar
  • iMatch
  • Shake Break
  • ShakeBanger
  • iMine
  • iGuide

Figyeljük a dolgokat, és értesítjük a következő alkalommal, amikor megtörténik. És lesz egy következő alkalom - az a kompromisszum, hogy olyan kick-ass alkalmazásokat kaphatunk, mint a Handcent, olyan alkalmazásokat használnak, amelyek ugyanazokat a funkciókat és nyitottságot használják olyan dolgokra, amire inkább nem. Ezen a ponton két dolgot kell javasolnom:

  1. Használjon "vírus" szkennert. Igen, tudom, hogy az Android számára nincs vírus, de a nevek valamennyire elakadnak. Az összes eddigi biztonsági kérdés megkövetelte a végfelhasználótól akar hogy telepítsem őket. Csak a telefon használatával nem fertőződik meg semmivel. A piacon több közül lehet választani. Mindegyik működik, ezért ellenőrizze mindegyik tulajdonságait, és válasszon. Akkor örülj, hogy velük vannak a piszkos munkák elvégzésében.
  2. Ne telepítsen olyan alkalmazásokat, amelyeknek nem kellene lennie. Igen, csábító és meglehetősen egyszerűvé tettük a Sideload Wonder Machine-t (de nem ez volt a szándékom!). A biztonsági bloggerek nem csak füstöt fújnak, amikor erre figyelmeztetnek. Ha képes, akkor nyomja meg az egyik ilyen kalózalkalmazás fórumot, és töltsön le egy maroknyit, majd fordítsa meg őket és hasonlítsa össze őket a hivatalos verziókkal. Ha nem vagy képes, csak bízz bennünk. Körülbelül felüknek vannak komoly eltérései a kódban. Tartsa be a megbízható alkalmazásokat. Vagy ragaszkodjon a piachoz - ha mégis elakadna egy trójai programnál, a Google megoldja Önt. A fejlesztők nem csak azt a néhány dollárt érdemelik, amit kemény munkájukért kérnek, hanem a végén biztonságosabbak is leszünk.

Hallgatta már a hét Android Central Podcastját?

Android Central

Az Android Central Podcast minden héten a legfrissebb technológiai híreket, elemzéseket és gyors felvételeket hozza meg ismerős társtartókkal és különleges vendégekkel.

  • Feliratkozás a Pocket Cast-okra: Hang
  • Feliratkozás a Spotify-ra: Hang
  • Feliratkozás az iTunes-ra: Hang

Linkjeink segítségével jutalékot kaphatunk a vásárlásokért. Tudj meg többet.

Ezek a legjobb vezeték nélküli fülhallgatók, amelyeket minden áron megvásárolhat!
Ideje levágni a zsinórt!

Ezek a legjobb vezeték nélküli fülhallgatók, amelyeket minden áron megvásárolhat!

A legjobb vezeték nélküli fülhallgató kényelmes, remekül hangzik, nem kerül túl sokba, és könnyen elfér egy zsebben.

Minden, amit tudnia kell a PS5-ről: Kiadás dátuma, ára és még sok más
Következő generációs

Minden, amit tudnia kell a PS5-ről: Kiadási dátum, ár és még sok más.

A Sony hivatalosan megerősítette, hogy a PlayStation 5-en dolgozik. Itt van minden, amit eddig tudtunk róla.

A Nokia két új, 200 dollár alatti, olcsó Android One telefont dob ​​piacra
Új Nokias

A Nokia két új, 200 dollár alatti, olcsó Android One telefont dob ​​piacra.

A Nokia 2.4 és a Nokia 3.4 a legújabb kiegészítés a HMD Global költségvetési okostelefon-kínálatában. Mivel mindkettő Android One eszköz, garantáltan két fő operációs rendszer frissítést és rendszeres biztonsági frissítést kapnak akár három évig is.

A legjobb hordozható azonnali fotónyomtatók Android-eszközökhöz
Nyomtatás útközben!

A legjobb hordozható azonnali fotónyomtatók Android-eszközökhöz.

Mozgásban vagy, és emlékeket készítesz a mobilodon. Bár a digitális nagyszerű, miért ne próbálná meg egy kicsit kézzelfoghatóbbá tenni ezeket az emlékeket egy kézzelfogható fotóval?

instagram story viewer