Ano, některé aplikace pro Android mohou být škodlivé - zdá se, že Apple, Microsoft a média nám to rádi připomínají. Udělejte několik základních opatření a těmto potenciálně nebezpečným aplikacím se můžete vyhnout.
Google neschvaluje aplikace ručně jako Apple, ale skenuje aplikace v Obchodě Google Play, zda neobsahují malware. Oprávnění, recenze a další informace o reputaci nám také mohou hodně říci.
Není v obchodě Play
PŘÍBUZNÝ: Potřebuje váš telefon Android antivirovou aplikaci?
Android vám umožňuje instalovat aplikace zvenčí z obchodu Google Play díky boční nakládání . Tato zvláštní svoboda umožňuje větší výběr - například možnost instalovat aplikace z Amazon App Store, pokud dáváte přednost -, ale také otevírá další rizika. Stejně jako ve Windows, Mac OS X nebo Linux můžete software získat odkudkoli na webu a nainstalovat jej. Stejně jako v operačních systémech pro stolní počítače mohou lidé psát škodlivé aplikace a distribuovat je přes web.
Jak jsme zmínili v náš přehled toho, zda se antivirové aplikace pro Android oplatí používat , většina škodlivých aplikací pro Android pochází z obchodu Google Play. Pokud si stáhnete pirátskou aplikaci ze stinného webu, neměli byste být překvapeni, pokud do vašeho systému přináší malware.
Google nekontroluje aplikace, dokud se neobjeví v Obchodu Play, ale provádí automatické kontroly, aby zjistil, zda nejsou škodlivé. Pokud se později zjistí, že aplikace nainstalovaná z Obchodu Play je škodlivá, lze ji ze zařízení vzdáleně odebrat. Útočníci se pokusí distribuovat nebezpečné aplikace mimo obchod, aby mohli tuto ochranu obejít.
Android nyní nabízí skenování aplikací, zda neobsahují malware, když je instalujete mimo obchod Play, ale - stejně jako každé antivirové řešení - to není dokonalé. Pokud aplikace není v Obchodu Play k dispozici, jedná se o varovný signál a neměli byste ji instalovat, pokud k tomu nemáte dostatečný důvod. Pokud si nainstalujete aplikaci mimo obchod Play, nezapomeňte zařízení po vyzvání zkontrolovat, zda neobsahuje malware. Ponechejte nastavení Ověřit aplikace povoleno, aby Android mohl provádět pravidelné kontroly škodlivých aplikací. Pokud vás Android na aplikaci upozorní, odinstalujte ji.
Jeho oprávnění nedávají smysl
Některé aplikace vyžadují příliš mnoho oprávnění. Například pokud jednoduchá aplikace s baterkou vyžaduje povolení ke čtení vašeho adresáře, přístupu k vaší poloze a připojení k internetu, je to strašně podezřelé. Aplikace mohla nahrát obsah vašeho adresáře spolu s vaší polohou na servery reklamní sítě. Pokud aplikace požaduje možnost odesílat zprávy SMS a neměla by toto oprávnění potřebovat, může se aplikace pokusit odesílat zprávy SMS na čísla s prémiovou sazbou a účtovat poplatky za váš účet za mobilní telefon.
Oprávnění jsou v ekosystému Android vážným problémem , protože aplikace často vyžadují příliš mnoho a neexistuje snadný způsob, jak je zakázat bez rootování zařízení na Apple iOS . Je normální narazit na aplikace, které vyžadují příliš mnoho oprávnění, ale je to často proto, že tato aplikace ve skutečnosti používá vaše telefonní číslo, adresář a polohu na serverech reklamní sítě, aby vás mohly sledovat a zobrazovat vám reklamy.
Při instalaci aplikací dávejte pozor na oprávnění. Pokud aplikace, které příliš nedůvěřujete, vyžaduje příliš mnoho oprávnění, znamená to, že aplikace potenciálně tato oprávnění zneužije. Aplikace mohou při aktualizaci požadovat přístup k dalším oprávněním, ale s aktualizací budete muset souhlasit ručně.
PŘÍBUZNÝ: Systém oprávnění systému Android je nefunkční a Google to jen zhoršil
Instalace, recenze a pověst
PŘÍBUZNÝ: Základní zabezpečení počítače: Jak se chránit před viry, hackery a zloději
Stejně jako u desktopových aplikací je to důležité vyhodnotit, zda je aplikace důvěryhodná než mu udělíte přístup do vašeho systému. V systému Android to znamená podívat se na to, kolikrát byla aplikace nainstalována, a zkontrolovat její recenze. Pokud si aplikaci nainstalovalo jen 50 lidí a má negativní recenze, pravděpodobně tato aplikace nestojí za váš čas a může být potenciálně škodlivá.
Na druhou stranu, pokud má aplikace hodnocení od čtyř do pěti hvězdiček a byla nainstalována více než milionem lidí, je mnohem pravděpodobnější, že bude důvěryhodná. To samozřejmě není vždy pravda - některé špatné aplikace dokážou přimět velké množství lidí, aby je nainstalovali a zkontrolovali.
Záleží také na reputaci vývojáře. Aplikace vytvořená společností Google je pravděpodobně bezpečnější než aplikace vytvořená někým, o kom jste nikdy neslyšeli. Aplikace vytvořená organizací, kterou znáte - například vaší bankou - je pravděpodobně důvěryhodnější než organizace, o které jste nikdy neslyšeli.
Zde také vstupuje v platnost systém oprávnění. Řekněme, že si chcete nainstalovat malou aplikaci a tato aplikace nevyžaduje žádná oprávnění. Používání by mělo být naprosto bezpečné, protože aplikace nemohla dělat nic škodlivého, i kdyby chtěla. Na druhou stranu, pokud tato malá aplikace vyžadovala oprávnění pro přístup k vašim kontaktům, účtům, poloze, SMS zprávám a dalším citlivým datům, měli byste aplikaci zobrazit s mnohem větším podezřením.
Stejně jako u každého softwaru neexistuje spolehlivý způsob, jak zjistit, zda je aplikace škodlivá. Pokud je to možné, držte se aplikací z Google Play. Věnujte pozornost oprávněním, počtu instalací aplikace, kontrolám a obecné pověsti vývojáře.
Kredit obrázku: othree na Flickru