Чи можуть бути шкідливі програми в Google Play?


28

Чи потрібно турбуватися про шкідливі програми в Google Play чи можу довіряти всьому, що я встановлюю, доки я встановлюю його з Google Play?

І якщо мені потрібно хвилюватися, на які червоні прапори слід звернути увагу - кількість завантажень, рейтинги, скільки років додаток, які дозволи йому потрібні?

На практичному рівні, ви б сказали, що це так само безпечно, як Apple App Store?


6
Коротка історія: жодна послуга з розповсюдження програмного забезпечення не є надійною на 100%. Кожен додаток повинен оцінюватися індивідуально.
dotVezz


@dotVezz Дякую Отже Android настільки ж безпечний, як Apple App Store? У мене був iPad, нещодавно придбав Xperia S, і мені було цікаво.
sashoalm

Як Ізі сказала: "Ми не порівнюємо яблука з персиками" (або щось таке). Ймовірно, що в Play Store є будь-які шкідливі додатки, ніж App Store в будь-який час. Але це не робить ні більш небезпечним, ніж інші. Просто наявність шкідливого додатку не порушує безпеку системи дистрибуції. Зрештою, ви несете відповідальність за дослідження всього, що встановлено на своєму пристрої.
dotVezz

3
@dotVezz технічно правильний, але це хороше питання, оскільки корисно мати певне відчуття щодо ризику. Наприклад, ви безпечніше встановлюєте додаток із Play Store, ніж випадкові випадкові випадки, які .apkви знайшли на веб-сторінках. Це питання може допомогти людям зрозуміти, наскільки безпечніше.
Рейд

Відповіді:


34

Ми не порівнюємо яблука з персиками. Але завжди добре бути уважним, що ви встановите. Правда, Google Play вважається одним із найбезпечніших джерел для додатків Android. І все-таки деякі зловмисні програми прокрадаються раз у раз. Тому вам слід скористатися певним здоровим глуздом, перш ніж натиснути кнопку «Встановити».

До уваги належать (але можуть не обмежуватись):

  • Які дозволи потрібні?
    Хоча не завжди легко визначитися, є деякі речі, які можна вважати показниками - наприклад, взявши просту програму калькулятора, вона, звичайно, не потребує доступу до ваших контактів, календарів, налаштувань системи тощо.
  • Як вона оцінюється?
    Я не говорю про "голі номери", але перевіряю коментарі. Вони можуть дати вам корисні підказки щодо безпечної установки. Крім того, додаток, встановлений кілька тисяч разів без слідів зловмисності в коментарях, повинен бути значно безпечнішим, ніж додаток, який майже не встановлює і не коментує.
  • Це має бути дуже популярним додатком, але він має лише кілька встановлень?
    У більшості випадків це чіткий показник для зловмисного програмного забезпечення, яке ховається за популярним іменем. Краще тримайте руки від цих.

Крім цього: Якщо ви все ще не впевнені, виберіть хороший форум і запитайте. Ще одна гарна ідея - перевірити інші програми від того самого розробника (просто перейдіть за посиланням на його ім’я) та використовуйте вищевикладені критерії.


2
У нас є кілька хороших "Це програмне забезпечення?" питання щодо ASE вже. Я думаю, що ми можемо обґрунтувати більше таких питань, а не вказувати користувачів на інші сайти.
Dan Hulme

Дякую за підказку, @DanHulme - я не був впевнений, чи варто заохочувати це. Чи буде оновлено відповідь відповідно (нейтралізуючи;) Краще? (якщо так, ми можемо видалити наші коментарі;)
Izzy

3
Ваша третя точка настільки відмінна, що я, можливо, не міг би досить рекомендувати цю відповідь. Магазин Play рясніє неофіційними клонами різного рівня негідності та слід уникати всіх зусиль, щоб їх уникнути.
dotVezz

Ще одна важлива порада: Якщо у додатку багато відгуків на 5 зірок, прочитайте їх і перевірте, чи є вони законними відгуками. У наші дні занадто просто обробляти відгуки, і багато підроблених додатків роблять це, щоб отримати високий рейтинг в ігровому магазині.
Мунім

1
@Munim те саме стосується коментарів з низькою оцінкою. Крім підроблених ("куплених конкуренцією") є і дурні (де користувачі не розуміли, для чого це додаток, або мали проблеми із завантаженням з Google Play, які не мають нічого спільного з додатком). Це обидва разом було те, на що я звернувся зі своїм другим моментом: перевірити коментарі (примітка: перевірити, не рахувати ;)
Іззі

12

Можливо, в Google Play є шкідливі програми. Однак є ряд речей, які ви можете зробити, щоб захистити себе:

  1. Перевірте дозволи, які запитує програма під час встановлення. Якщо це виглядає надмірно для того, що робить додаток, ви можете надіслати електронною поштою розробнику і запитати, навіщо їм потрібні дозволи, які вони вимагають. Більшість розробників повинні з радістю зробити це, хоча для отримання відповіді може знадобитися певний час.
  2. Подивіться на кількість завантажень та відгуків. Якщо у нього не багато завантажень, будьте обережнішими. Однак це не означає, що додаток шкідливий, просто потрібно перевірити більше. Якщо у нього багато 1-2 зіркових відгуків, я, мабуть, також залишатимуться ясними.
  3. Якщо це популярне додаток (наприклад, Need For Speed, Riptide GP тощо), яке зазвичай є платним додатком, але ви знайдете безкоштовну версію, то будьте дуже обережні. Загальна тактика авторів шкідливих програм полягає в тому, щоб створювати популярні додатки, але вони фактично встановлюють зловмисне програмне забезпечення на ваш пристрій.

По суті, ви повинні використовувати здоровий глузд. Якщо ви сумніваєтесь, не встановлюйте додаток. У Google є система під назвою Bouncer, яка сканує всі додатки, завантажені в Play Store, що зменшило кількість шкідливих програм, але це не гарантується на 100%.


1
Мені подобається третій пункт, але я думаю, що використані приклади трохи вводять в оману. Важливо відзначити , що Angry Birds на насправді це офіційно безкоштовно на Play Store. Не кажучи вже про PvZ2, він охопив модель вільної гри.
dotVezz

1
Влучне зауваження. Я замінив приклади програмами, які зазвичай не є безкоштовними.
bmdixon

@bmdixon Крім того, ви можете перевірити ім’я постачальника, щоб побачити, чи воно збігається з ім'ям офіційного постачальника.
sashoalm

6

Кожен, хто має будь-який досвід програмування та працює як на додатках Android, так і на iOS, може сказати вам, що в магазині Play напевно є шкідливі програми. Ось угода:

Для того, щоб опублікувати вашу програму в магазині додатків Apple, ви повинні надіслати її на розгляд Apple. О, і ви також повинні платити їм 99 доларів на рік і перестрибувати через якісь інші обручі. Так чи інакше, Apple проходить код вашого додатка за рядком (або, принаймні, на це вони стверджують) і перевіряє, чи немає шкідливого коду. Як вам може сказати багато розробників, не важко відмовити додаток, і не все, що нечасто, доведеться повторно подавати. Кінцевим результатом є те, що Apple App Store настільки ж безпечний, наскільки це стає. Не ідеально, але наскільки це безпека, це не стає набагато безпечнішим.

Тепер, якщо я розробляю і додаток для Android, я в основному можу просто завантажити його в Play Store. Мені потрібно буде створити обліковий запис розробника, але це все, що мені потрібно зробити. Якщо мій додаток містить відомі віруси чи зловмисне програмне забезпечення, Google врешті-решт виявить його та видалить із магазину додатків.

Важливо пам’ятати про Android, це те, що він дійсно ближче до Windows, оскільки ви можете легко заплутатися та завантажити додаток чи програми, які можуть викрасти вашу особисту інформацію, уповільнити роботу системи через поганий дизайн чи рекламу та будь-які ряд інших речей. Моя найкраща порада - приділяти дуже пильну увагу дозволам на програми, і якщо ви сумніваєтесь, просто не встановлюйте їх. Крім того, навіть якщо ви зазвичай не читаєте огляди на пристроях iOS, я рекомендую вам принаймні ознайомитися з оглядом будь-якого менш відомого додатка Android, який ви плануєте встановити. Ви можете дізнатись досить швидко, якщо програма спричиняє іншим користувачам проблеми зі своїми пристроями.

З цієї причини я б не рекомендував просто без розбору завантажувати кожен додаток, який цікаво виглядає на Android. Ви дійсно повинні бути досить кмітливими, щоб звернути увагу та захистити себе. На додаток до програмування, я також кілька років працював у мобільній індустрії, і я можу сказати, що я ненавидів бачити, що старші користувачі отримують андроїди, тому що в них з'явиться стільки лайна на телефоні, а потім дивуюся, чому це не працює так, як хотіли. Якщо це ви, то, можливо, вам варто поїхати з Apple. Якщо ви не проти звертати увагу на те, що ви робите, тоді Android ставиться до вас дуже добре! Сподіваюся, це допомагає.


3
А як щодо дозволів? Я хотів встановити додаток Судоку, і найпопулярніший додаток в Google Play вимагає доступу до моїх "мережевих підключень", "Телефонних дзвінків" та "Системних інструментів" серед інших. Цей додаток має 100 000 завантажень, тому він повинен бути законним, але якщо законні програми хочуть отримати ці дозволи, то як я можу розрізнити віруси?
sashoalm

3
Apple не перевіряє вихідний код, однак див. Stackoverflow.com/a/3188649/492336 для отримання більш детальної інформації про те, як працює процес їх перегляду.
sashoalm

4
Це вірно. Відповідь Роана містить досить багато помилок: Apple не може перевірити вихідний код (як це робити, ви завантажуєте лише двійковий додаток), також вам доведеться платити комісію, щоб отримати і обліковий запис розробника Android. У магазині Play є автоматичні перевірки зловмисного програмного забезпечення, які можуть бути настільки ж перевіряти безпеку, як і процес Apple (тестування людей доведеться зосередитись на зовнішньому вигляді, оскільки ви можете легко зробити додаток, який нормально поводиться під час огляду ...).
florian h

5

Цілком можливо, щоб шкідливий додаток став доступним через нього. Однак те ж саме можна сказати і для будь-якої іншої системи розповсюдження програмного забезпечення. App Store також не застрахований від підступних розробників.

Ніколи не припускайте, що будь-який дистриб'ютор програмного забезпечення пропонує 100% безпечне програмне забезпечення . Якщо ви використовуєте Windows, OSX, iOS, Android, Linux, Unix, FreeBSD або будь-яку ОС, єдиний, хто повинен відповідати за вашу безпеку - це ви самі .

Встановлюючи програмне забезпечення, переконайтеся, що ви довіряєте постачальнику та самому додатку , незалежно від того, наскільки ви довіряєте постачальнику . Якщо ви довіряєте Rovio, то Angry Birds буде настільки ж безпечним на iOS, як і на Android або будь-якій іншій платформі, на якій він доступний.


1
Цю пораду важко реалізувати. Як ти будеш оцінювати заданий .apk у вакуумі ? Канал розподілу є частиною оцінки ризиків. Ігнорувати його, оскільки це не дає 100% впевненості, непотрібно педантично і не дуже корисно.
Рейд
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.