התקשורת מלאה בדיווחים לפיהם תוכנות זדוניות של Android מתפוצצות וכי משתמשי Android נמצאים בסיכון. האם זה אומר שעליך להתקין אפליקציית אנטי-וירוס בטלפון או בטאבלט אנדרואיד שלך?
אמנם ייתכן שיש הרבה תוכנות זדוניות של Android בטבע, מבט על ההגנות והמחקרים של Android מחברות האנטי-וירוס מגלה שאתה כנראה בטוח אם אתה נוקט בכמה אמצעי זהירות בסיסיים.
אנדרואיד כבר בודק תוכנות זדוניות
ל- Android עצמה יש כמה תכונות אנטי-וירוס מובנות. לפני שנבדוק האם אפליקציית אנטי-וירוס שימושית, חשוב לבחון את התכונות שכבר יש ל- Android:
- יישומי Google Play נסרקים לאיתור תוכנות זדוניות : גוגל משתמשת בשירות בשם סדרן כדי לסרוק אוטומטית אפליקציות בחנות Google Play לאיתור תוכנות זדוניות. ברגע שהעלאת אפליקציה, סדרן בודק אותה ומשווה אותה לתוכנות זדוניות ידועות אחרות, סוסים טרויאניים ותוכנות ריגול. כל יישום מופעל בסביבה מדומה כדי לראות אם הוא יתנהג בזדון במכשיר ממשי. התנהגות האפליקציה מושווה להתנהגות של אפליקציות זדוניות קודמות כדי לחפש דגלים אדומים. חשבונות מפתחים חדשים נבדקים במיוחד - זה כדי למנוע מפוגעים חוזרים ליצור חשבונות חדשים.
- Google Play יכול להסיר מרחוק אפליקציות : אם התקנתם אפליקציה שמאוחר יותר מתגלה כי היא זדונית, ל- Google יש את היכולת להסיר את האפליקציה מרחוק מהטלפון שלכם כאשר היא נשלפת מ- Google Play.
- אנדרואיד 4.2 סורק יישומים נטענים : בעוד שאפליקציות ב- Google Play נבדקות לגבי תוכנות זדוניות, אפליקציות שמוטענות בצד (מותקנות ממקומות אחרים) לא נבדקו לגבי תוכנות זדוניות. עַל אנדרואיד 4.2 , כשתנסה לראשונה לטעון אפליקציה בצד, תישאל אם ברצונך לוודא שהאפליקציות הטעונות צד הן בטוחות. זה מבטיח שכל האפליקציות במכשיר שלך יבדקו אם קיימות תוכנות זדוניות.
- אנדרואיד 4.2 חוסם הודעות SMS במחיר פרמיום : אנדרואיד 4.2 מונע מאפליקציות לשלוח הודעות SMS יוקרתיות ברקע ומתריע כאשר אפליקציה מנסה לעשות זאת. יוצרי תוכנה זדונית משתמשים בטכניקה זו כדי לגייס חיובים בחשבון הטלפון הסלולרי שלך ולהרוויח כסף בעצמם.
- אנדרואיד מגביל אפליקציות : מערכות ההרשאה וארגז החול של Android עוזרות להגביל את היקף התוכנות הזדוניות. אפליקציות אינן יכולות לשבת ברקע ולצפות בכל הקשת מקשים או לגשת לנתונים מוגנים, כגון אישורי הבנקאות המקוונת שלך מהאפליקציה של הבנק שלך. אפליקציות חייבות גם להכריז על ההרשאות הדרושות להם בהתקנה.
מאיפה תוכנה זדונית?
לפני Android 4.2, רוב התכונות נגד תוכנות זדוניות של Android לא נמצאו בפועל במכשירי Android עצמם - ההגנה נמצאה ב- Google Play. המשמעות היא שמשתמשים שמורידים אפליקציות מחוץ לחנות Google Play ומעמיסים אותם בצד הם בסיכון גבוה יותר.
א מחקר שנערך לאחרונה על ידי מקאפי גילו כי למעלה מ -60% מדגימות התוכנות הזדוניות של Android שקיבלו היו ממשפחה אחת של תוכנות זדוניות, המכונה "FakeInstaller". FakeInstallers מתחפשים לאפליקציות לגיטימיות. הם עשויים להיות זמינים בדף אינטרנט שמתיימר להיות אתר רשמי או בשוק אנדרואיד מזויף ולא רשמי ללא הגנה מפני תוכנות זדוניות. לאחר ההתקנה, הם שולחים ברקע הודעות טקסט בסגנון פרימיום בעלות כסף.
באנדרואיד 4.2, ההגנה המובנית על תוכנות זדוניות נקווה לתפוס FakeInstaller ברגע שהוא נטען בצד. גם אם לא, אנדרואיד תתריע בפני המשתמש כאשר האפליקציה ניסתה לשלוח הודעות SMS ברקע.
בגירסאות קודמות של Android, אתה יכול להגן על עצמך על ידי התקנת אפליקציות ממקורות לגיטימיים, כגון Google Play. גרסה פיראטית של אפליקציה בתשלום המוצעת באתר חשוד עשויה להיות ממולאת בתוכנות זדוניות - ממש כמו ב- Windows.
אַחֵר מחקר שנערך לאחרונה על ידי F-Secure , שמצא שתוכנות זדוניות של אנדרואיד מתפוצצות, מצאו 28,398 דוגמאות מפחידות של תוכנות זדוניות לאנדרואיד ברבעון השלישי 2012. עם זאת, רק 146 מהדוגמאות הללו הגיעו מ- Google Play - במילים אחרות, רק 0.5% מהתוכנות הזדוניות שנמצאו היו מ- Google Play. 99.5% הגיעו מחוץ לגוגל פליי, במיוחד בחנויות אפליקציות לא רשמיות במדינות אחרות שבהן לא נעשה שום בדיקה או שיטור של תוכנות זדוניות.
האם אתה זקוק לאנטי-וירוס?
מחקרים אלה מצביעים על כך שרוב התוכנות הזדוניות מגיעות מחוץ לחנות Google Play. אם אתה מתקין רק אפליקציות מ- Google Play, עליך להיות בטוח למדי - במיוחד אם אתה בודק את ההרשאות שאפליקציה דורשת לפני שתתקין אותה. לדוגמה, אל תתקין משחקים הדורשים הרשאות למשלוח הודעות SMS. מעט מאוד אפליקציות (רק אפליקציות שמתקשרות עם הודעות SMS) זקוקות להרשאות אלה כדי לתפקד.
אם אתה מתקין רק אפליקציות מ- Google Play, לא תזדקק לאנטי-וירוס. עם זאת, אם אתה טוען באופן קבוע אפליקציות מחוץ ל- Google Play, אתה כנראה צריך להתקין אפליקציית אנטי-וירוס רק כדי להיות בטוח. כמובן שבדרך כלל עדיף שלא לטעון צדדית אפליקציות חשודות. ישנם יוצאים מן הכלל, כגון התקנת אפליקציות מחנות האמזון של אמזון, הורדת משחקים שרכשת מ- Humble Indie Bundle או התקנת מקלדת Swype מהאתר של Swype , אבל כנראה שלא כדאי להוריד משחקים פיראטיים מאתרים חשודים - כמובן, זה פשוט השכל הישר.
אם אתה רוצה אנטי-וירוס, יש כמה אפשרויות טובות בחינם. avast! אבטחה ניידת לאנדרואיד נבדק טוב במיוחד והוא בחינם לחלוטין.
לאפליקציות אנטי-וירוס יש תכונות אחרות
עם זאת, זה לא סוף הסיפור. אפליקציות אנטי-וירוס של Android הן לרוב חבילת אבטחה מלאה. לעתים קרובות הם כוללים תכונות שימושיות אחרות, כגון תכונה "מצא את אנדרואיד שלי" אתה יכול להשתמש כדי למצוא מרחוק את טלפון ה- Android שלך אם אתה מאבד אותו או שהוא נגנב. זה שימושי במיוחד, מכיוון שהוא אינו מובנה באנדרואיד.
אפליקציות עשויות גם להציע תכונות שימושיות אחרות. לדוגמא, avast! מציע תכונת "דוח פרטיות" שממיינת את היישומים המותקנים שלך לפי הרשאה כדי שתוכל לראות אם יש לך אפליקציות שדורשות הרשאות רבות מדי. avast! מציע גם חומת אש המאפשרת למשתמשים מושרשים לחסום גישה לאפליקציות מסוימות לאינטרנט.
אם אתה מעוניין באחת מהתכונות הללו - במיוחד בתכונה נגד גניבה "מצא את אנדרואיד שלי" - אפליקציית אבטחה של Android עדיין יכולה להיות שימושית.
כל עוד אתה מקפיד על אפליקציות מ- Google Play, אתה כנראה לא צריך אנטי-וירוס - במיוחד אם אתה משתמש ב- Android 4.2 ואילך. רוב התוכנות הזדוניות של Android מגיעות מחנויות אפליקציות של צד שלישי ואפליקציות שהורדו מאתרים חשודים. כדי להיות בטוחים יותר, בדוק את ההרשאות של אפליקציות שאתה מתקין.