Raksts

Vairāk Android Market drošības problēmu - un jauna ideja tos novērst no Sophos

protection click fraud
Trojas zirgs atrasts Android Market

Ļaunprātīgi faili atkal ir atraduši ceļu uz Android Market, izmantojot virkni lietojumprogrammu nolaupīts, pārveidots ar injicētu ļaunprātīgu kodu un publicēts līdzās likumīgajam lietojumprogrammas.

Iepriekš ir jāmin divas lietas - Google ir jau noņēma lietotnes no tirgus, un šoreiz tie skāra tikai lietotājus Ķīnā, no kurienes tie arī nāk. Ja jūs lasāt šo stāstu, jūs droši vien esat drošībā un nekad neesat bijis pakļauts riskam. Bet tas joprojām rada lielas bažas. Ļaunu puišu kopa (tā ir mana droša darbam versija) varēja atkopt lietotājus no likumīga izstrādātāja, ievietot kodu, kas nosūta īsziņas uz Ķīnas abonēšanas pakalpojumu un pēc tam veica dažus patiešām atjautīgus pasākumus, lai viss netiktu paslēpts lietotājs. Tas notiks, jo viss, kas ir pietiekami elektronisks un populārs, ir mērķis. Attiecīgā daļa ir tā, ka viņi nonāk Android Market.

Verizon piedāvā Pixel 4a tikai par 10 USD mēnesī jaunās Neierobežotās līnijās

Ļaujiet man pēc pārtraukuma ar jums paņemt dažus simtus vārdu.

Avots: AegisLabs caur Sofoss; Paldies, Tonijs Bag o 'Donuts!

Esmu saplēsta. Kā lietotājs un personīgā līmenī es saku, atstājiet visu atvērtu un lieku lietotājiem būt centīgiem un instalēt tikai uzticamas lietotnes neatkarīgi no tā, no kurienes viņi nāk. Uzziniet, kādas ir atļaujas un kāpēc lietotnei tās var būt vajadzīgas (t.i., Adobe Reader). Bet kā blogeris un (cerams) cienījama Android autoritāte esmu atbildīgs par mūsu lasītājiem, lai viņi vēlētos, kas viņiem ir vislabākais. Tas ir jūs, puiši. Daudzi no jums ir cienījami Android varas pārstāvji, un viņiem nav problēmu noteikt, kas ir drošs un kas ne. Daudzi citi to nedara un ir atkarīgi no Android Central un citiem interneta resursiem, lai sniegtu labus padomus, kā saglabāt drošību. Tas mani atstāj mazliet sālījumā.

Lasot dažādas drošības publikācijas par šo, man radās patiešām interesanta ideja Vanja Svajcer pie Sophos. Viņa ideja ir vienkārša un viegli īstenojama - mums ir nepieciešami divi parakstīšanas atslēgu komplekti. Lietojumprogrammas, kuras vēlas vai kurām jādara, piemēram, sūtīt īsziņas, vai spēlēties ar jūsu kontaktu sarakstu Būtu jāizmanto verificētu atslēgu kopa, kas saistīta ar likumīgu izstrādātāja kontu, kuru ir apstiprinājis Google. Ļaujiet fart lietotnēm un motīviem turpināt izmantot lietotāju ģenerētus taustiņus - nepiespiediet hobija izstrādātājus lēkt pa jebkuriem lokiem cilvēkiem Mountain View, ja viņi nedarīs neko tādu, kas varētu radīt potenciālu drošību izdevums. Bet brīdī, kad lietotne vēlas piekļūt jūsu tālruņu grāmatai vai izmantot jūsu GMail authToken, pārbaudiet parakstīšanas atslēgu un pārbaudiet to. Saglabājiet lietotājus drošībā, un viņi paliks laimīgi. Laimīgi lietotāji iegādājas vairāk lietotņu un vairāk Android produktu. Raķešu zinātne tā nav. Vanja ar šo vienu uzsita naglai tieši pa galvu - ko jūs sakāt, Google?

Anyhoo, šis ir beidzies un izdarīts. Ja vēlaties zināt, šeit ir saraksts ar ietekmētajām lietojumprogrammām. Ņem vērā, ka tie visi tika nekavējoties izņemti no tirgus un ietekmēja tikai lietotājus ar Ķīnas valodu un tālruņa numuru.

  • iBook
  • iCartoon
  • LoveBaby
  • 3D kuba šausmas briesmīgas
  • Jūras bumba
  • iCalendar
  • iMatch
  • Krata pauze
  • ShakeBanger
  • iMine
  • iGuide

Mēs uzmanīsim lietas un paziņosim jums nākamajā reizē, kad tas notiks. Un būs arī nākamā reize - kompromiss, lai varētu iegūt tādas kājiņas lietotnes kā Handcent, ir ar lietotnēm, kurās tiek izmantotas tās pašas funkcijas un atvērtība lietām, kuras mēs drīzāk vēlētos. Šajā brīdī man būs jāierosina divas lietas:

  1. Izmantojiet "vīrusu" skeneri. Jā, es zinu, ka operētājsistēmai Android nav vīrusu, taču nosaukumi kaut kā iestrēgst. Visi drošības jautājumi līdz šim ir bijuši nepieciešami galalietotājam gribu tos instalēt. Tikai ar sava tālruņa palīdzību jūs ne ar vienu neinficēsieties. Tirgū ir vairāki, no kuriem izvēlēties. Viņi visi darbojas, tāpēc pārbaudiet katra funkcijas un izdariet izvēli. Tad priecājieties, ka mums ir tie, kas mūsu labā dara netīro darbu.
  2. Neinstalējiet nevienu lietotni, kurai nevajadzētu būt. Jā, tas ir vilinošs, un mēs to padarījām diezgan viegli ar Sideload Wonder Machine (bet tas nebija mans nodoms!). Drošības emuāru autori ne tikai pūš dūmus, brīdinot jūs par to. Ja esat spējīgs, nospiediet kādu no šiem pirātu lietotņu forumiem un lejupielādējiet nedaudz, pēc tam pārveidojiet tos un salīdziniet tos ar oficiālajām versijām. Ja neesat spējīgs, vienkārši uzticieties mums. Apmēram pusei no tiem ir dažas nopietnas atšķirības kodā. Izmantojiet uzticamās lietotnes. Vai arī pieturieties pie tirgus - ja tomēr aizķersieties ar Trojas zirgu, Google jūs izlabos. Izstrādātāji ir pelnījuši ne tikai dažus dolārus, kurus viņi prasa par viņu smago darbu, bet galu galā jūs būsiet drošāks.

Vai esat klausījies šīs nedēļas Android Central Podcast?

Android Central

Katru nedēļu Android Central Podcast sniedz jums jaunākos tehnoloģiju jaunumus, analīzi un jaunākās ziņas ar pazīstamiem līdzzinātājiem un īpašajiem viesiem.

  • Abonējiet Pocket Casts: Audio
  • Abonēt Spotify: Audio
  • Abonējiet iTunes: Audio

Mēs varam nopelnīt komisiju par pirkumiem, izmantojot mūsu saites. Uzzināt vairāk.

Šie ir labākie bezvadu ausu uzgaļi, kurus varat iegādāties par katru cenu!
Ir pienācis laiks sagriezt vadu!

Šie ir labākie bezvadu ausu uzgaļi, kurus varat iegādāties par katru cenu!

Vislabākie bezvadu austiņu korpusi ir ērti, izklausās lieliski, neizmaksā pārāk daudz un viegli ietilpst kabatā.

Viss, kas jums jāzina par PS5: izlaišanas datums, cena un vēl vairāk
Nākošā paaudze

Viss, kas jums jāzina par PS5: izlaišanas datums, cena un vēl vairāk.

Sony ir oficiāli apstiprinājis, ka strādā pie PlayStation 5. Šeit ir viss, ko mēs par to zinām līdz šim.

Nokia izlaiž divus jaunus budžeta Android One tālruņus zem 200 USD
Jaunas Nokias

Nokia izlaiž divus jaunus budžeta Android One tālruņus zem 200 USD.

Nokia 2.4 un Nokia 3.4 ir jaunākie papildinājumi HMD Global budžeta viedtālruņu klāstā. Tā kā tās abas ir Android One ierīces, tiek garantēts, ka tās saņems divus galvenos OS atjauninājumus un regulārus drošības atjauninājumus līdz trim gadiem.

Labākie portatīvie tūlītējo fotoattēlu printeri Android ierīcēm
Drukājiet, atrodoties ceļā!

Labākie portatīvie tūlītējo fotoattēlu printeri Android ierīcēm.

Jūs esat kustībā un veidojat atmiņas savā mobilajā ierīcē. Lai gan digitālais ir lielisks, kāpēc gan neizmēģināt padarīt šīs atmiņas nedaudz pastāvīgākas ar taustāmu fotoattēlu?

instagram story viewer