უსაფრთხოა თუ არა Google Play?

Სარჩევი:

უსაფრთხოა თუ არა Google Play?
უსაფრთხოა თუ არა Google Play?
Anonim

ადამიანთა უმრავლესობისთვის, Google Play არის მათი პირველი გაჩერება, როდესაც პოულობენ ახალ აპებს ჩამოსატვირთად Chromebook-ში ან Android მოწყობილობაში და კარგი მიზეზის გამო. ეს არის Google-ის ოფიციალური აპლიკაციების მაღაზია, თითქმის ყველა აპი ხელმისაწვდომია მისი მეშვეობით და თქვენ ფიქრობთ, რომ სრულიად დაცული ხართ მავნე პროგრამებისა და ყალბი აპების ჩამოტვირთვისგან.

სამწუხაროდ, Google Play არ არის 100 პროცენტით უსაფრთხო. როგორც ქვემოთ გავიგებთ, იყო მრავალი შემთხვევა, როდესაც მავნე პროგრამამ გაიარა გზა აპლიკაციების მაღაზიაში და მილიონობით მოწყობილობაში, ისე, რომ მომხმარებლებმა ან Google-მა არ იცოდნენ ამის შესახებ გვიანობამდე.

Image
Image

მაგრამ კარგი ამბავია! Google Play-ს აქვს დამცავი მექანიზმები მავნე აპებთან საბრძოლველად, და მიუხედავად იმისა, რომ მავნე პროგრამა სწრაფად ვითარდება, არის ისეთი რამ, რისი გაკეთებაც შეგიძლიათ დამოუკიდებლად, რათა თავიდან აიცილოთ თქვენი ტელეფონი ან სხვა მოწყობილობა Google Play ვირუსებით დაინფიცირებისგან.

Google Play მავნე პროგრამა

ნაგულისხმევად, Android მოწყობილობები დაცულია "drive-by downloads" ან მავნე კოდისგან, რომელიც ჩამოიტვირთება თქვენს მოწყობილობაში თქვენი თანხმობის გარეშე. თუ არ შეცვლით უსაფრთხოების პარამეტრებს ხელით, თქვენ ყოველთვის მიიღებთ შეტყობინებას რაიმე ახალი პროგრამის ჩამოტვირთვამდე ან დაინსტალირებამდე და შეგიძლიათ ჩამოტვირთოთ მხოლოდ „ცნობილი“აპები Google Play-დან. სხვა სიტყვებით რომ ვთქვათ, თქვენს Android მოწყობილობაზე ვირუსის მიღების ერთადერთი გზა არის მისი ნებით გადმოტვირთვა.

სამწუხაროდ, კიბერკრიმინალები ძალიან კრეატიულები გახდნენ, როდესაც საქმე ეხება მავნე პროგრამების დამალვას ერთი შეხედვით უვნებელ აპებში და ატვირთვას Google Play-ში. მას შემდეგ რაც აპი ხელმისაწვდომი იქნება ოფიციალურ აპების მაღაზიაში, მილიონობით მომხმარებელს პრობლემა არ ექნება დაუშვას, რომ ის უსაფრთხოა და ჩამოიტვირთოს მეორედ დაუფიქრებლად.

აქ არის მავნე პროგრამის მხოლოდ რამდენიმე მაგალითი Google Play-ზე:

  • 2021 წელს Zimperium zLabs-მა აღმოაჩინა Grifthorse მავნე პროგრამა, რომელმაც დააინფიცირა 10 მილიონზე მეტი მოწყობილობა 200-ზე მეტი აპლიკაციის საშუალებით.
  • 2019 წელს, ESET-ის კვლევებმა გამოავლინა ათობით adware Google Play-ზე, რომელთაგან ბევრი იყო იქ ერთ წელზე მეტი ხნის განმავლობაში, აღმოჩენის გარეშე.
  • 2018 წელს Forbes-მა განაცხადა, რომ Android-ის ნახევარმა მომხმარებელმა ჩამოტვირთა ვირუსი Google Play-დან, რომელიც შენიღბული იყო როგორც სარბოლო თამაში.
  • 2017 წელს Check Point Software Technologies-მა აღმოაჩინა Android ვირუსი, რომელიც 50 აპში დამალული თაღლითური ტექსტური შეტყობინებებისთვის ანაზღაურებდა მომხმარებლების ტელეფონის გადასახადებს. ინფიცირებული აპლიკაციები ერთობლივად ჩამოიტვირთა 21,1 მილიონჯერ, სანამ Google-მა წაშალა ისინი.
  • ასევე 2017 წელს იყო ყალბი WhatsApp აპი, რომელიც ისე ჰგავდა რეალურს, რომ ის მილიონჯერ გადმოწერილი იყო, სანამ ვინმეს შეამჩნევდა. ის გამოჩნდა Google Play-ზე, როგორც WhatsApp-ის განახლება, მაგრამ მართლაც დააინსტალირა ფარული აპი, რომელიც ფულს გამოიმუშავებდა რეკლამების ჩვენებით.

როგორც ხშირად ჩნდება ვირუსები Google Play-ზე, უნდა აღინიშნოს, რომ არსებობს უამრავი ვირუსისგან თავისუფალი აპი. შეიძლება ჟღერდეს, თითქოს Google Play გაფუჭებულია მავნე პროგრამით, მაგრამ სიმართლე ის არის, რომ აპლიკაციების მხოლოდ მცირე ნაწილია, რომელთა ჩამოტვირთვაც შეგიძლიათ მისი მეშვეობით, რეალურად საზიანოა.

Apple-ის App Store-თან შედარებით, Google Play-ის ჩანაწერი მავნე პროგრამებთან შედარებით ვარსკვლავურია, ძირითადად იმიტომ, რომ Google-სა და Apple-ს ძალიან განსხვავებული მიდგომები აქვთ აპების მიმართ. შეიტყვეთ ვირუსების შესახებ iPhone-ებზე მეტი ინფორმაციისთვის.

რისი გაკეთება შეუძლიათ ინფიცირებულ აპებს?

მავნე აპებს შეუძლიათ ბევრი ზიანი მიაყენონ. ზოგიერთი საბედნიეროდ ნაკლებად საზიანოა ვიდრე სხვები, მაგრამ მნიშვნელოვანია იცოდეთ რამდენად სერიოზული შეიძლება იყოს Google Play მავნე პროგრამა.

აქ არის მხოლოდ რამდენიმე მაგალითი იმისა, თუ რისი გაკეთება შეუძლია ვირუსს თქვენს ტელეფონზე, ტაბლეტზე ან სხვა Android მოწყობილობაზე:

  • აჩვენეთ pop-up რეკლამები, რომლებიც გამოიმუშავებენ ფულს დეველოპერისთვის.
  • იპოვნეთ თქვენი ელფოსტის მისამართები და ტელეფონის ნომერი.
  • ამოიღეთ დეტალები თქვენი საკონტაქტო სიიდან.
  • იპოვეთ თქვენი GPS კოორდინატები.
  • მოპარული შეტყობინებები.
  • დააკოპირეთ თქვენი პაროლები და შედით თქვენს ანგარიშებში დისტანციურად.
  • მოიპოვეთ კრიპტოვალუტა თქვენს მოწყობილობაზე და გაუგზავნეთ თანხები დეველოპერს.
  • გამოიყენეთ SMS ტრიუკები, რათა გადაიხადოთ მომსახურება, რომელიც არ მოგთხოვთ.
  • ბრაუზერის გვერდების გადამისამართება ყალბი შესვლის ეკრანებზე და სარეკლამო საიტებზე.
  • გახსენით თქვენი მოწყობილობა მომავალში მეტი თავდასხმისთვის.

როგორ ებრძვის Google Play მავნე პროგრამას

ჩვენ ვიცით, რომ მავნე პროგრამა აპლიკაციების მაღაზიაში შედის და ვიცით, რა ზიანი შეიძლება გამოიწვიოს მათ დაინსტალირების შემთხვევაში. კარგი ამბავი ის არის, რომ Google არ გვტოვებს.

Google-მა დაიწყო მავნე პროგრამების სერიოზულად აღქმა თავის აპლიკაციების მაღაზიაში 2012 წელს უსაფრთხოების ფუნქციის გამოშვებით, სახელწოდებით Bouncer. Bouncer სკანირებს Android Market-ს (Google Play-ის ძველი სახელი) მავნე პროგრამებისთვის და აღმოფხვრის საეჭვო აპებს, სანამ ისინი მომხმარებლებზე მიაღწევდნენ. მისი გამოქვეყნების წელს, მობილური მაღაზიაში ინფექციური აპლიკაციების რაოდენობა 40 პროცენტით შემცირდა, მაგრამ უსაფრთხოების ექსპერტებმა სწრაფად აღმოაჩინეს სისტემაში ხარვეზები და კიბერკრიმინალებმა ისწავლეს თავიანთი მავნე აპლიკაციების შენიღბვა Bouncer-ის დასამხობად.

Google-მა მოგვიანებით წარმოადგინა ჩაშენებული მავნე პროგრამების სკანერი Android მოწყობილობებისთვის, სახელწოდებით Google Play Protect. მიუხედავად იმისა, რომ ის ყოველდღიურად ასკანირებს 100 მილიარდ აპს, ის ყოველთვის ეფექტური არ არის. სხვადასხვა ანტივირუსული პროგრამული უზრუნველყოფის შედარებით კვლევებში Google Play Protect მუდმივად ბოლო ადგილს იკავებს.

საბოლოოდ, 2016 წელს განხორციელდა აპების ადამიანური განხილვის პროცესი და 2019 წელს დაიწყო აპების უფრო ღრმა მიმოხილვა დეველოპერებისთვის, რომლებსაც ჯერ არ აქვთ Google-თან მუშაობის გამოცდილება. მაგრამ Google Play-ს მეშვეობით განხორციელებული მავნე პროგრამების მცდელობის ჩაშლის მუდმივი მცდელობის შემთხვევაშიც კი, ყოველთვის იქნებიან პროგრამისტები, რომლებიც იპოვიან გზას.

ცუდი მსახიობები მუდმივად პოულობენ ახალ გზებს Google-ის მავნე პროგრამებისგან თავის არიდების მიზნით. შესაძლოა, მავნე კოდი დარჩეს დაშიფრული აპის გამოქვეყნებამდე, ან გამოიყენონ მსგავსი სახელები, როგორც ავთენტური აპები დამტკიცების პროცესის მოსატყუებლად.

ეს არის დაუსრულებელი ბრძოლა Google-ს შორის, რომელიც გამოუშვებს უსაფრთხოების გაუმჯობესებებს არსებული დაუცველობების დასაკავშირებლად და მავნე პროგრამისტებს შორის, რომლებიც სწავლობენ ამ ცვლილებების გვერდის ავლას. Google-ის მცდელობები მუშაობს, უბრალოდ არა სამუდამოდ.

როგორ გავიგოთ, ჩამოტვირთეთ თუ არა ვირუსი Google Play-დან

თქვენს Android მოწყობილობაზე მავნე პროგრამის იდენტიფიცირების რამდენიმე გზა არსებობს:

  • ყველაფერი მოულოდნელად გაცილებით ნელა ხდება.
  • თქვენ ხედავთ რეკლამებს, რომლებიც აქამდე არასოდეს გინახავთ, განსაკუთრებით უცნაურ ადგილებში.
  • ბატარეა სწრაფად კვდება.
  • თქვენ განიცდით ეკრანის უცნაურ გადამისამართებებს ან გადაფარვას, რომლებთანაც აქამდე არასდროს გქონიათ საქმე.
  • Google Play-ში არის ჩამოტვირთვის ღილაკი იმ აპისთვის, რომელიც იცით, რომ უკვე გაქვთ.
  • აპები, რომლებსაც არ იცნობთ, დაინსტალირებულია თქვენს მოწყობილობაზე.
  • თქვენ ახლახან გახდით პირადობის მოპარვის ან უცნაური ბრალდებების მსხვერპლი.
  • აპი ითხოვს უამრავ არასაჭირო ნებართვას.

თუმცა, ყოველთვის არ არის აშკარა, რომ თქვენ მიერ გადმოწერილი აპლიკაცია მავნეა. სინამდვილეში, კიბერკრიმინალები ეყრდნობიან იგნორირებას თქვენი მონაცემების მოსაპარად.ბოლოს და ბოლოს, თქვენ არ შეგიტანიათ უსაფრთხოების პარამეტრებში ცვლილებები და ჩამოტვირთეთ მხოლოდ რამდენიმე აპი, ასე რომ თქვენ შეიძლება არ გქონდეთ მიზეზი იფიქროთ, რომ გაქვთ ვირუსი ან ყალბი აპლიკაცია.

მაგალითად, ნელი ტელეფონი შეიძლება უბრალოდ ნიშნავს, რომ მეხსიერება არ გაქვთ, ასე რომ თქვენ შეიძლება არ იფიქროთ ამაზე. გადახურებული ბატარეა შეიძლება მოგეჩვენოთ, როგორც ახალი ტელეფონის ყიდვის მიზეზი, რადგან თქვენი ტელეფონი რამდენიმე წლისაა, თუმცა არ გაქვთ ეჭვი, რომ მიზეზი ვირუსია.

ანალოგიურად, ვირუსის ზოგიერთი სიმპტომი სულაც არ ადასტურებს ინფექციას. აპს შეუძლია მოითხოვოს ბევრი ნებართვა, რადგან მას ნამდვილად სჭირდება კანონიერი მიზეზების გამო, საკრედიტო ბარათზე არასასურველი გადასახადები შეიძლება სრულიად არ იყოს დაკავშირებული თქვენს ტელეფონზე არსებულ ვირუსთან და ბატარეის დაცლა შეიძლება ნიშნავს, რომ მოწყობილობა ძალიან ცხელია.

როგორ დავიცვათ თავი მავნე პროგრამებისგან Google Play-ზე

მიუხედავად იმისა, რომ Google ცდილობდა მავნე პროგრამული უზრუნველყოფის მოშორებას თავის პლატფორმაზე, როგორც ჩანს, ყოველწლიურად ჩნდება ახალი ანგარიშები ინფიცირებული Google Play აპების შესახებ.მაგრამ ამან არ უნდა შეგვაშინოს Google-ის აპლიკაციების მაღაზიის გამოყენებისგან; უნდა გვახსოვდეს, რომ ჩვენ, მომხმარებლები, ბოლო ნაბიჯი ვართ მავნე პროგრამის დაყენებამდე.

შეგიძლიათ შეამციროთ მავნე პროგრამული უზრუნველყოფის ჩამოტვირთვის რისკი ონლაინ უსაფრთხოდ დარჩენისთვის რამდენიმე მარტივი საუკეთესო პრაქტიკის დაცვით. საბოლოო ჯამში, ერთ-ერთი საუკეთესო გზა, რომ არ გადმოწეროთ ვირუსები Google Play-დან, არის ისწავლოთ როგორ შეაჩეროთ ისინი.

  • ჩამოტვირთეთ მხოლოდ სანდო წყაროებიდან, როგორიცაა Google Play ან Amazon Appstore. მიუხედავად იმისა, რომ Google Play არ არის 100 პროცენტით დაცული მავნე პროგრამებისგან, ის უფრო უსაფრთხოა, ვიდრე არაოფიციალური აპების ჩამოტვირთვა.
  • გამოიყენეთ კარგი Android ანტივირუსული აპი.
  • გამოიკვლიეთ აპი ჩამოტვირთვამდე. წაიკითხეთ მიმოხილვები; მომხმარებლები ხშირად ცუდად აფასებენ ინფიცირებულ აპს და ჩვეულებრივ აფრთხილებენ სხვებს მიმოხილვების საშუალებით. ასევე შეხედეთ დეველოპერს; კიდევ რა გააკეთეს მათ, რა სახის მიმოხილვები აქვთ მათ სხვა აპებს, აქვთ თუ არა ვებსაიტი მეტი ინფორმაციისთვის?
  • ყურადღება მიაქციეთ ნებართვებს, რომლებსაც აპი ითხოვს, რათა თავიდან აიცილოთ ისეთი რამ, როგორიცაა ფარული ადმინისტრატორის აპები.
  • არ დაამყაროთ თქვენი მოწყობილობა და არ შეცვალოთ უსაფრთხოების ნაგულისხმევი პარამეტრები.
  • ისწავლეთ როგორ მოვიშოროთ ვირუსი ანდროიდზე, თუ ვინმემ გადაიჩეხო.

გირჩევთ: