Члан

Још проблема са Андроид Маркет безбедношћу - и нова идеја да их Сопхос поправи

protection click fraud
Тројанац пронађен на Андроид Маркету

Злонамерне датотеке су се поново нашле на Андроид Маркет-у, са низом апликација отет, изведен обрнуто, убачен злонамерни код, и објављен заједно са легитимним апликације.

Две ствари треба напоменути унапред - Гоогле их има већ уклонили апликације са пијаце, и овог пута утицали су само на кориснике у Кини, одакле и потичу. Ако читате ову причу, вероватно сте на сигурном и никада нисте били у опасности. Али ово је и даље велика брига. Скуп лоших момака (то је моја безбедна верзија за рад) успео је да декомпајлира апликације од легалног програмера, ставивши неки код који шаље СМС поруке кинеској претплатничкој служби, а затим је предузео неке заиста генијалне кораке да све не буде скривено од корисник. То ће се догодити, јер је све што је довољно електронско и популарно мета. Оно што је забрињавајуће јесте да се они пробијају на Андроид Маркет.

Веризон нуди Пикел 4а за само 10 УСД месечно на новим Неограниченим линијама

Дозволите ми да вам кажем неколико стотина речи о томе, након паузе.

Извор: АегисЛабс путем Сопхос; Хвала, Тони Баг о 'Донутс!

Подеран сам. Као корисник и на личном нивоу кажем да оставите све отворено и приморате кориснике да буду вредни и инсталирају само апликације којима верују, без обзира одакле долазе. Сазнајте које су дозволе и зашто их неке апликације требају или не (тј. Адобе читач). Али као блогер и (надам се) поштован Андроид ауторитет, имам одговорност према нашим читаоцима да желе оно што је најбоље за њих. То сте ви момци. Многи од вас су поштовани Андроид ауторитети сами по себи и немају проблема да разазнају шта је безбедно, а шта није. Многи други то нису и зависе од Андроид Централ-а и других Интернет извора како би пружили добар савет како да се заштитите. Ово ме оставља у краставцу.

Читајући разне безбедносне публикације о овој, наишао сам на заиста занимљиву идеју Вања Свајцер у Софосу. Његова идеја је једноставна и лака за спровођење - потребна су нам два сета кључева за потписивање. Апликације које желе или требају радити ствари попут слања СМС порука или играња са вашом листом контаката треба да користи скуп верификованих кључева повезаних са легитимним налогом програмера који је одобрио Гоогле. Нека прдне апликације и теме и даље користе кључеве које генеришу корисници - немојте присиљавати програмере хобија да скачу кроз било какве обруче за људе у Моунтаин Виеву ако неће радити ништа што би могло створити потенцијалну сигурност питање. Али у тренутку када апликација жели да приступи вашем именику или да користи ваш ГМаил аутхТокен, проверите кључ за потписивање и потврдите га. Заштитите кориснике и они ће остати задовољни. Сретни корисници купују више апликација и више Андроид производа. Ракетна наука није. Вања је овим ударио ексер равно у главу - шта кажете ви, Гоогле?

Ма шта, овај је готов. Ако сте знатижељни, ево листе погођених апликација. Имајте на уму да су сви одмах уклоњени са пијаце и да су то погађали само кориснике са кинеским локалом и бројем телефона.

  • иБоок
  • иЦартоон
  • ЛовеБаби
  • 3Д Цубе хорор ужасно
  • Сеа Балл
  • иЦалендар
  • иМатцх
  • Схаке Бреак
  • СхакеБангер
  • Ја сам свој
  • иГуиде

Пазићемо на ствари и обавестићемо вас када се следећи пут догоди. А биће и следећи пут - компромис за могућност да имамо хитре апликације као што је Хандцент има апликације које користе исте функције и отвореност за ствари за које бисмо радије да нису. У овом тренутку ћу морати да предложим две ствари:

  1. Користите „вирус“ скенер. Да, знам да за Андроид не постоје вируси, али имена се некако заглаве. Сви досадашњи безбедносни проблеми захтевали су од крајњег корисника желим да их инсталирате. Нећете се ничим заразити само помоћу телефона. На тржишту можете изабрати неколико. Сви они раде, па проверите карактеристике сваког од њих и направите избор. Онда се обрадујте што имамо да они раде прљави посао уместо нас.
  2. Не инсталирајте ниједну апликацију која не би требало да будете. Да, примамљиво је и прилично смо га олакшали са Сиделоад Вондер Мацхине-ом (али то није била моја намера!). Сигурносни блогери не пушу само кад вас упозоре на ово. Ако сте способни, посетите један од тих форума пиратских апликација и преузмите их прегршт, а затим их инжењерским инжењерингом упоредите са званичним верзијама. Ако нисте способни, само нам верујте. Отприлике половина њих има озбиљне разлике у коду. Држите се апликација којима верујете. Или се држите тржишта - ако заглавите са тројанским вирусом, Гоогле ће вас поправити. Не само да програмери заслужују неколико долара које траже за свој напоран рад, на крају ћете бити сигурнији.

Јесте ли слушали овонедељни Андроид Централ Подцаст?

Андроид Централ

Андроид Централ Подцаст вам сваке недеље доноси најновије технолошке вести, анализе и тренутне тренутке, уз познате ко-домаћине и специјалне госте.

  • Претплатите се на Поцкет Цастс: Аудио
  • Претплатите се на Спотифи: Аудио
  • Претплатите се на иТунес: Аудио

Можемо зарадити провизију за куповину користећи наше везе. Сазнајте више.

Ово су најбоље бежичне слушалице које можете купити по свакој цени!
Време је да пресечете кабл!

Ово су најбоље бежичне слушалице које можете купити по свакој цени!

Најбоље бежичне слушалице су удобне, звуче сјајно, не коштају превише и лако се ставе у џеп.

Све што треба да знате о ПС5: Датум изласка, цена и још много тога
Следећа генерација

Све што треба да знате о ПС5: Датум изласка, цена и још много тога.

Сони је званично потврдио да ради на ПлаиСтатион 5. Ево свега што до сада знамо о томе.

Нокиа лансира два нова буџетска Андроид Оне телефона испод 200 долара
Нови Нокиас

Нокиа лансира два нова буџетска Андроид Оне телефона испод 200 долара.

Нокиа 2.4 и Нокиа 3.4 су најновији додаци буџетској линији паметних телефона компаније ХМД Глобал. С обзиром да су оба Андроид Оне уређаја, гарантовано ће добити две главне исправке ОС-а и редовна безбедносна ажурирања до три године.

Најбољи преносни инстант фото штампачи за Андроид уређаје
Штампајте у покрету!

Најбољи преносни инстант штампачи фотографија за Андроид уређаје.

У покрету сте и стварате успомене на мобилном телефону. Иако је дигитал одлично, зашто не бисте покушали те успомене учинити мало трајнијим помоћу опипљиве фотографије?

instagram story viewer