Medierna är fulla av rapporter som säger att Android-skadlig kod exploderar och att Android-användare är i riskzonen. Betyder det att du ska installera en antivirusapp på din Android-telefon eller surfplatta?
Även om det kan finnas mycket Android-malware i naturen, visar en titt på Androids skydd och studier från antivirusföretag att du förmodligen är säker om du följer några grundläggande försiktighetsåtgärder.
Android kontrollerar redan för skadlig programvara
Android själv har några inbyggda antivirusfunktioner. Innan du överväger om en antivirusapp är användbar är det viktigt att undersöka funktionerna som Android redan har:
- Google Play-appar skannas efter skadlig kod : Google använder en tjänst som heter Bouncer för att automatiskt skanna appar i Google Play Butik efter skadlig kod. Så snart en app laddas upp kontrollerar Bouncer den och jämför den med andra kända skadliga program, trojaner och spionprogram. Varje applikation körs i en simulerad miljö för att se om den kommer att uppträda skadligt på en faktisk enhet. Appens beteende jämförs med beteendet hos tidigare skadliga appar för att leta efter röda flaggor. Nya utvecklarkonton granskas särskilt - detta för att förhindra upprepade brottslingar att skapa nya konton.
- Google Play kan avinstallera appar på distans : Om du har installerat en app som senare visar sig vara skadlig kan Google fjärrinstallera den här appen från din telefon när den hämtas från Google Play
- Android 4.2 skannar sidladdade appar : Medan appar på Google Play kontrolleras för skadlig kod, kontrollerades inte appar som är sidladdade (installerade från andra håll) för skadlig kod. På Android 4.2 , när du försöker ladda en app först, kommer du att bli tillfrågad om du vill verifiera att sidladdade appar är säkra. Detta säkerställer att alla appar på din enhet kontrolleras för skadlig programvara.
- Android 4.2 blockerar premium-SMS-meddelanden : Android 4.2 förhindrar appar från att skicka premium-SMS i bakgrunden och varnar dig när en app försöker göra detta. Skapare av skadlig programvara använder denna teknik för att samla avgifter på din mobiltelefonräkning och tjäna pengar för sig själva.
- Android begränsar appar : Androids tillstånds- och sandboxsystem hjälper till att begränsa omfattningen av skadlig programvara. Appar kan inte sitta i bakgrunden och titta på varje tangenttryckning eller få åtkomst till skyddad data, till exempel dina autobankuppgifter från bankens app. Appar måste också deklarera behörigheterna de behöver vid installationen.
Varifrån kommer skadlig programvara?
Innan Android 4.2 hittades majoriteten av Androids anti-malware-funktioner faktiskt inte på Android-enheter själva - skyddet hittades i Google Play. Detta innebär att användare som laddar ner appar från Google Play-butiken och sidladdar dem är mer utsatta.
A ny studie av McAfee upptäckte att över 60% av Android-malware-prover som de fick var från en enda familj av malware, känd som "FakeInstaller." FakeInstallers förklarar sig som legitima appar. De kan finnas tillgängliga på en webbsida som låtsas vara en officiell webbplats eller på en inofficiell, falsk Android Market utan skydd mot skadlig kod. När de väl har installerats skickar de premium-SMS i bakgrunden, vilket kostar dig pengar.
På Android 4.2 skulle det inbyggda skyddet mot skadlig programvara förhoppningsvis fånga en FakeInstaller så snart den är sidladdad. Även om det inte gjorde det skulle Android varna användaren när appen försökte skicka SMS i bakgrunden.
På tidigare versioner av Android kan du skydda dig själv genom att installera appar från legitima källor, till exempel Google Play. En piratkopierad version av en betald app som erbjuds på en misstänkt webbplats kan vara fylld med skadlig kod - precis som på Windows.
Annan nyligen genomförd studie av F-Secure , som upptäckte att Android-malware exploderade, hittade 28.398 prover av Android-skadlig programvara skrämmande under tredje kvartalet 2012. Men bara 146 av dessa prover kom från Google Play - med andra ord var endast 0,5% av hittad malware från Google Play. 99,5% kom från utanför Google Play, särskilt i inofficiella appbutiker i andra länder där ingen kontroll eller polisering av skadlig kod görs.
Behöver du ett antivirusprogram?
Dessa studier visar att majoriteten av skadlig programvara kommer från Google Play-butiken. Om du bara installerar appar från Google Play bör du vara ganska säker - speciellt om du kontrollerar behörigheterna som en app kräver innan du installerar den. Installera till exempel inte spel som kräver behörighet för att skicka SMS-meddelanden. Mycket få appar (endast appar som interagerar med SMS-meddelanden) behöver dessa behörigheter för att fungera.
Om du bara installerar appar från Google Play behöver du inte ha ett antivirusprogram. Men om du regelbundet sidladdar appar utanför Google Play bör du antagligen installera en antivirusapp för att vara säker. Naturligtvis är det i allmänhet bäst att inte ladda ner misstänkta appar i första hand. Det finns undantag, till exempel att installera appar från Amazon Appstore, ladda ner spel du har köpt från Humble Indie Bundle, eller installera Swype-tangentbordet från Swypes webbplats , men du borde nog inte ladda ner piratkopierade spel från misstänkta webbplatser - det är naturligtvis bara sunt förnuft.
Om du vill ha ett antivirusprogram finns det några bra gratisalternativ. avast! Mobil säkerhet för Android är särskilt väl granskad och är helt gratis.
Antivirusappar har andra funktioner
Detta är dock inte slutet på berättelsen. Android-antivirusappar är ofta kompletta säkerhetssviter. De innehåller ofta andra användbara funktioner, till exempel en "hitta min Android" -funktion du kan använda för att fjärransluta din Android-telefon om du tappar den eller om den är stulen. Detta är särskilt användbart eftersom det inte är inbyggt i Android.
Appar kan också erbjuda andra användbara funktioner. Till exempel avast! erbjuder en "Sekretessrapport" -funktion som sorterar dina installerade appar med tillstånd så att du kan se om du har några appar som kräver för många behörigheter. avast! erbjuder också en brandvägg som gör att rotade användare kan blockera vissa appar från att komma åt Internet.
Om du vill ha någon av dessa funktioner - särskilt stöldskyddsfunktionen "hitta min Android" - kan en Android-säkerhetsapp fortfarande vara användbar.
Så länge du håller dig till appar från Google Play behöver du antagligen inte ett antivirusprogram - speciellt om du använder Android 4.2 eller senare. Majoriteten av Android-skadlig programvara kommer från appbutiker från tredje part och appar som laddas ner från misstänkta webbplatser. För att vara extra säker, kontrollera behörigheterna för appar du installerar.