Articolo

Malware Android: dovresti essere preoccupato?

protection click fraud

Il malware sui telefoni Android è un argomento piuttosto sensazionale. Se ne scrivi o ne parli, riceverai molta attenzione dalle persone che sono preoccupate o interessate imparando di più così come le persone che vogliono solo fare un po 'di troll su Internet in qualsiasi sezione dei commenti che possono trova. Ciò significa che troverai un sacco di "notizie" che giocano in modo divertente con i numeri, raccontano solo una parte della storia o semplicemente confusi sull'intera cosa nel tentativo di sensazionalizzare ancora di più. I titoli spaventosi ottengono clic e i clic ottengono denaro. È così che funziona questa attività.

Parliamo della situazione e puoi decidere meglio quanto devi preoccuparti della tua privacy e della sicurezza del tuo telefono.

Verizon offre Pixel 4a per soli $ 10 / mese sulle nuove linee Unlimited

Alcune delle cose più spaventose che vedrai scritte sul malware Android sono il numero di dispositivi presumibilmente interessati. Anche quando superi qualsiasi tipo di matematica scoiattolo utilizzato per ottenerli (e ciò accade quando stai stimando: cose come i numeri possono essere facilmente gonfiati) alcuni dei totali che vedi quando viene scoperta una nuova minaccia possono essere incredibilmente alti. Anche se qualsiasi numero superiore a uno non è buono, devi ricordare un paio di cose.

  • Ci sono oltre 1.600.000.000 di Androidi in natura.
  • La maggior parte delle minacce si trova nelle app da luoghi diversi da Google Play.

Google afferma che ci sono circa 1,6 miliardi di dispositivi Android. Quel numero non è corretto: il numero reale è ancora più grande. Il modo in cui Google conta le attivazioni Android è tramite Google Play. La prima volta che qualcuno visita Google Play con un nuovo Android, viene conteggiato come attivazione. Se cancelli il tuo telefono o lo vendi a qualcun altro, non viene conteggiato di nuovo. È un affare one-shot basato su un numero identificativo incorporato nel dispositivo.

Ciò significa che i telefoni che non sono stati forniti con Google Play installato non sono inclusi in quel numero di 1,6 miliardi. E ci sono un file molto di loro. In tutto il mondo, ci sono milioni e milioni di telefoni, tablet e computer Android che non vengono mai conteggiati come attivazione. Queste due cose possono aiutare a mettere in prospettiva quei numeri di malware.

10 milioni di telefoni Android rappresentano meno dell'1% del totale.

L'uso di un numero alto e spaventoso come "10.000.000 di dispositivi Android a rischio" può aiutare a visualizzare un po 'le cose. 10.000.000 di dispositivi su 1.600.000.000 è lo 0,625%. Ciò significa che 10 milioni di dispositivi sono ancora meno dell'1% del totale di 1,6 miliardi. Quel numero è ancora troppo alto per i miei gusti, ma è meno sensazionale dire "Meno dell'1% di Telefoni Android "invece di" 10.000.000 di telefoni Android ". È necessario ricordare che entrambe le cose lo sono lo stesso.

Torna ai numeri di attivazione. La stragrande maggioranza dei problemi di malware proviene da persone che lo sono ottenere app da qualche parte diversa da Google Play. Puoi scaricare e installare app da qualsiasi luogo sul tuo telefono, anche se hai accesso a Google Play, ma la maggior parte delle persone non lo è e utilizza semplicemente il modo più semplice per ottenere l'app o il gioco più recente e migliore. Ciò significa che il numero di 1,6 miliardi non è realmente il numero totale di Android e la percentuale di dispositivi infettati da qualsiasi istanza di malware è ancora inferiore. Non sappiamo esattamente quanto sia inferiore, quindi non indovineremo un numero.

Voglio solo assicurarmi che tutti abbiano un'idea di come funziona tutto questo quando riduci il numero di dispositivi attivati ​​oltre il miliardo. C'è una tonnellata di telefoni e tablet con Android. Più di quanto sappiamo. Le infezioni da malware devono avere un numero enorme per colpire il radar di chiunque.

Cos'è esattamente il malware?

Il malware è qualsiasi software sul tuo telefono che fa qualcosa che non gli avevi permesso di fare. Molte persone si sciolgono con il termine e lo applicano ad app schifose che fanno cose schifose come inviare spam alle tue notifiche o inserire annunci e pop-up nel tuo browser dopo aver dato loro il permesso di farlo. Quelle app fanno schifo e le persone che le sviluppano hanno bisogno di un rapido calcio all'inguine, ma non sono malware.

La colpa sta nel modello delle autorizzazioni. Google è troppo vago quando si tratta della formulazione di ciò che stai accettando, e gli sviluppatori che sono degli imbroglioni sfrutteranno un permesso normale e faranno cose scadenti con esso. Quando dici che è consentito visualizzare annunci pubblicitari quando ottieni un gioco o un'app gratuita, non intendevi che sia OK inserire annunci nelle notifiche o nel browser web. Alcune delle persone che scrivono il codice Android sanno che questo è un problema, ma Google non ha detto nulla pubblicamente che stanno lavorando per cambiarlo. Speriamo che lo facciano.

Nel frattempo, dedica qualche minuto e leggi le ultime recensioni. Mescolato con l'ovvio scellino e le assurdità ridicole, vedrai rapidamente se un'app fa qualcosa di sciocco. Nessuno che abbia scaricato ES File Explorer prima di allontanarsi dalle loro orribili tattiche ha letto i commenti. Non essere quel ragazzo o quella ragazza - ascolta quello che dicono gli altri e salta quell'app. E quando leggi di "malware" che si rivela essere nient'altro che pubblicità di merda da un'app gratuita, sappi che questo non è affatto malware. È uno sfortunato effetto collaterale di una politica più aperta in Google Play.

Ma il malware è vero

Non cercherò di dipingere un quadro roseo di niente qui. Il malware per Android esiste e in numeri molto più alti di quelli con cui molte persone sono a proprio agio. Utilizzando i numeri del nostro esempio, lo 0,625% è troppo 0,625%. Ecco perché mi lamento sempre delle grandi aziende che producono telefoni Android e non spendono abbastanza dei loro miliardi di profitti per preoccuparsi di aggiornare il software sui telefoni che vendono. Google ha programmi e interi team dedicati alla ricerca e alla correzione di buchi sfruttabili in Android. Essi fanno le correzioni necessarie sia per i telefoni che vendono sia per i telefoni di altri in Android e li consegna alle aziende che li costruiscono e li vendono. Non approfittarne è sciocco e la maggior parte delle aziende che producono telefoni Android dovrebbero vergognarsi del proprio curriculum. Il supporto software è difficile, ma è anche piuttosto importante e vale la pena spendere un po 'di soldi.

Ricorda, se avessero realizzato 1,6 miliardi di profitti, potrebbero spendere 10 milioni per ottenere aggiornamenti di sicurezza più velocemente e il loro profitto taglierebbe solo dello 0,625%.

Mentre stai leggendo di un rapporto di un'azienda che guadagna soldi cercando di venderti l'idea che sei a rischio e che ha enormi numero di dispositivi interessati, ricordati di mettere i numeri in scala, quindi sentiti un po 'frustrato perché anche i numeri lo sono alto. O lasciami essere frustrato per te - probabilmente mi sento abbastanza da coprire alcuni di te.

Cosa dovresti fare al riguardo?

instagram story viewer