כן, חלק מאפליקציות Android יכולות להיות זדוניות - נראה שאפל, מיקרוסופט והתקשורת מזכירות לנו על כך. נקוט כמה אמצעי זהירות בסיסיים ותוכל להימנע מאפליקציות שעלולות להיות מסוכנות.
גוגל לא מאשרת ידנית אפליקציות כמו שאפל עושה, אך כן כן סורקות אפליקציות בחנות Google Play לאיתור תוכנות זדוניות. הרשאות, ביקורות ומידע מוניטין אחר יכול גם לספר לנו הרבה.
זה לא בחנות Play
קָשׁוּר: האם טלפון אנדרואיד שלך זקוק לאפליקציית אנטי-וירוס?
Android מאפשר לך להתקין אפליקציות מחוץ לחנות Google Play בזכות טעינה צדדית . חופש נוסף זה מאפשר בחירה רבה יותר - כמו היכולת להתקין אפליקציות מחנות האפליקציות של אמזון, אם אתה מעדיף - אבל זה גם פותח סיכונים נוספים. בדיוק כמו ב- Windows, Mac OS X או Linux, אתה יכול להשיג תוכנה מכל מקום באינטרנט ולהתקין אותה. וכמו גם במערכות הפעלה שולחניות, אנשים יכולים לכתוב אפליקציות זדוניות ולהפיץ אותן דרך האינטרנט.
כפי שהזכרנו ב הסקירה שלנו האם כדאי להשתמש באפליקציות אנטי-וירוס לאנדרואיד , רוב אפליקציות Android הזדוניות מגיעות מחוץ לחנות Google Play. אם אתה מוריד אפליקציה פיראטית מאתר מוצל, אתה לא צריך להיות מופתע אם היא מכניסה תוכנה זדונית למערכת שלך.
גוגל לא מטפלת ביישומים לפני שהם מופיעים בחנות Play, אך הם מבצעים סריקות אוטומטיות כדי לראות אם אפליקציות זדוניות. אם אפליקציה שתתקין מחנות Play תתגלה מאוחר יותר כזדונית, ניתן להסיר אותה מרחוק מהמכשיר שלך. התוקפים ינסו להפיץ אפליקציות מסוכנות מחוץ לחנות כדי שיוכלו לעקוף את ההגנה הזו.
אנדרואיד מציעה כעת לסרוק אפליקציות לתוכנות זדוניות כאשר אתה מתקין אותן מחוץ לחנות Play, אך - כמו כל פתרון אנטי-וירוס - זה לא מושלם. אם אפליקציה אינה זמינה בחנות Play, זה סימן אזהרה ואין להתקין את האפליקציה אלא אם כן יש לך סיבה טובה לעשות זאת. אם אתה מתקין אפליקציה מחוץ לחנות Play, הקפד לאפשר למכשיר שלך לסרוק אותה אחר תוכנות זדוניות כשתתבקש. השאר את ההגדרה אמת את האפליקציות כדי שאנדרואיד תבצע סריקות קבועות לאפליקציות זדוניות. אם אנדרואיד מזהירה אותך מאפליקציה, הסר אותה.
ההיתרים שלה לא הגיוניים
חלק מהאפליקציות מבקשות יותר מדי הרשאות. לדוגמא, אם יישום פנס פשוט דורש הרשאה לקרוא את פנקס הכתובות שלך, לגשת למיקום שלך ולהתחבר לאינטרנט, זה נורא חשוד. היישום יכול להעלות את תוכן פנקס הכתובות שלך יחד עם מיקומך לשרתי רשת הפרסום. אם אפליקציה מבקשת אפשרות לשלוח הודעות SMS והיא לא צריכה להזדקק לאישור זה, האפליקציה עשויה לנסות לשלוח הודעות SMS למספרי פרמיום ולהעלות חיובים בחשבון הטלפון הסלולרי שלך.
הרשאות הן בעיה חמורה במערכת האקולוגית של Android , מכיוון שאפליקציות לעיתים קרובות מבקשות יותר מדי ואין דרך קלה לא לאפשר אותן מבלי להשריש את המכשיר שלך, כמו שיש ב- iOS של אפל . זה רגיל להיתקל באפליקציות שדורשות הרשאות רבות מדי, אך לרוב מכיוון שהאפליקציה הזו אכן משתמשת במספר הטלפון שלך, בפנקס הכתובות ובמיקום שלך לשרתי רשת הפרסום כדי שיוכלו לעקוב אחריך ולהגיש לך מודעות.
הקפד לפקוח על ההרשאות בעת התקנת אפליקציות. אם אפליקציה שאתה לא סומך עליה הרבה דורשת יותר מדי הרשאות, זה דגל אדום שהאפליקציה עשויה לנצל לרעה את ההרשאות האלה. יישומים יכולים לבקש גישה להרשאות נוספות כאשר הם מתעדכנים, אך יהיה עליכם להסכים לעדכון באופן ידני.
קָשׁוּר: מערכת ההרשאות של Android נשברה וגוגל פשוט גרמה לזה להיות גרוע יותר
התקנות, ביקורות ומוניטין
קָשׁוּר: אבטחת מחשבים בסיסית: כיצד להגן על עצמך מפני וירוסים, האקרים וגנבים
כמו ביישומי שולחן עבודה, חשוב לעשות זאת להעריך אם אפליקציה אמינה לפני שאתה נותן לו גישה למערכת שלך. באנדרואיד זה אומר להסתכל על מספר הפעמים שאפליקציה הותקנה ולבדוק את הביקורות שלה. אם אפליקציה הותקנה על ידי 50 אנשים בלבד ויש לה ביקורות שליליות, האפליקציה הזו כנראה לא שווה את הזמן שלך ועלולה להיות זדונית.
מצד שני, אם לאפליקציה יש ביקורות של ארבעה עד חמישה כוכבים והיא הותקנה על ידי יותר ממיליון אנשים, האפליקציה הרבה יותר אמינה. כמובן, זה לא תמיד נכון - כמה אפליקציות גרועות מצליחות להונות מספר רב של אנשים להתקין אותן ולבדוק אותן היטב.
גם המוניטין של היזם חשוב. אפליקציה מתוצרת גוגל היא כנראה בטוחה יותר מאפליקציה שמישהו מעולם לא שמעת עליה. אפליקציה שנוצרה על ידי ארגון שאתה מכיר - למשל הבנק שלך, היא כנראה אמינה יותר מארגון שמעולם לא שמעת עליו.
מערכת ההרשאות נכנסת לתוקף גם כאן. נניח שאתה רוצה להתקין אפליקציה קטנה ואפליקציה זו אינה דורשת הרשאות. זה צריך להיות בטוח לחלוטין לשימוש מכיוון שהאפליקציה לא יכולה לעשות שום דבר זדוני גם אם היא רוצה. מצד שני, אם אפליקציה זעירה זו דרשה הרשאות לגישה לאנשי הקשר, החשבונות, המיקום, הודעות ה- SMS ונתונים רגישים אחרים, עליכם להציג את האפליקציה בחשדנות רבה יותר.
כמו בכל תוכנה, אין דרך בטוחה לדעת אם אפליקציה זדונית. הישאר עם יישומים מ- Google Play, אם אפשר. שימו לב להרשאות, מספר הפעמים שהותקנה אפליקציה, הביקורות והמוניטין הכללי של היזם.
אשראי תמונה: othree על פליקר