Az Apple és a Google is megnehezíti a rosszindulatú alkalmazásokat népszerűsíteni kívánó kiberbűnözők életét. Mielőtt bármelyik platformra feltölt egy alkalmazást, a rendszer ellenőrzi, hogy nem tartalmaz-e rosszindulatú viselkedést. Ennek ellenére sok rosszindulatú alkalmazás átjut.
Ez nagyobb probléma a Google Play Áruházban, de az Apple platformja nem tökéletes. A közhiedelemmel ellentétben mindkét platform felhasználóinak ügyelniük kell arra, hogy mit töltenek le.
Ha egy rosszindulatú alkalmazást tölt le, akkor csaló hirdetéseket hív meg, és potenciálisan ellopja személyes adatait. Miért érhetők el rosszindulatú alkalmazások az App Store-ban, és mit tehet ez ellen?
Hogyan tölthetők fel rosszindulatú programok az App Store-ba
Az Apple nyilvánvalóan nagyon jó hírű cég. Ezért sokan meglepődnek, amikor megtudják, hogy a rosszindulatú alkalmazások problémát jelentenek. A valóság azonban az, hogy bizonyos szintű rosszindulatú programokat szinte lehetetlen megakadályozni.
Ha egy alkalmazás nyilvánvalóan rosszindulatú, a rendszer azonnal elutasítja. Az App Store-ba feltöltött alkalmazások mindegyikét felülvizsgálják, és a legtöbbet manuálisan. Sokan elutasítottak is. A rosszindulatú szereplők azonban különféle technikákat alkalmaznak az észlelés elkerülésére.
Az alkalmazások gyakran láthatatlan hirdetések futtatására vannak programozva. Ezek a hirdetések nem jelennek meg az érintett eszközön. Ehelyett arra késztetik az eszközt, hogy a háttérben látogassa meg a webhelyeket. Ez lehetővé teszi a fejlesztők számára, hogy hirdetési bevételt gyűjtsenek anélkül, hogy a felhasználó tudatában lenne annak, hogy bármi történik.
Egyes alkalmazások is késéssel kezdenek el rosszindulatú tevékenységet végezni. A fejlesztők tisztában vannak azzal, hogy az alkalmazásokat a közzététel előtt tesztelik. Ezért úgy programozzák be alkalmazásaikat, hogy normálisan működjenek mindaddig, amíg fel nem telepítik őket egy normál felhasználó telefonjára. Ezt gyakran úgy érik el, hogy csak akkor tárcsáznak, ha SIM-kártyával rendelkező telefonra telepítették.
Részben az Apple és a Google is okolható. Az App Store-okba hetente több ezer beküldött alkalmazás érkezik, és ezek ellenőrzése költséges folyamat. A további ellenőrzések azt is megkövetelik, hogy a fejlesztők tovább várjanak alkalmazásaik jóváhagyására, és a hosszabb várakozási idő csökkentheti a benyújtott alkalmazások számát. Lehetséges, hogy az Apple bármilyen kísérlete arra, hogy tovább akadályozza a rosszindulatú alkalmazásokat a platformján, csökkentheti a jövedelmezőséget. És ez nem feltétlenül akadályozza meg őket.
Egy rosszindulatú alkalmazás népszerűsítése az App Store-ban rendkívül jövedelmező. Egy alkalmazás, amely sikeresen felkerül a platformra, milliós reklámbevételre tehet szert. Emiatt bármit is tesz az Apple és a Google, az emberek tovább próbálkoznak, és időnként sikeresek is lesznek.
Érdemes megjegyezni, hogy néha véletlenül rosszindulatú alkalmazásokat töltenek fel az App Store-ba. Egyes fejlesztők mások által írt kódrészleteket használnak; ha rossz kódot használnak, előfordulhat, hogy véletlenül rosszindulatú programokat adnak hozzá egy egyébként legitim alkalmazáshoz.
Mit csinálnak a rosszindulatú alkalmazások?
A rosszindulatú alkalmazások széles skálán mozognak a funkcionalitás szempontjából. Mindegyiket arra tervezték, hogy pénzt keressenek, de hogyan érik el ezt.
Reklámcsalás
A hirdetési csalás a rosszindulatú alkalmazásokból származó bevétel népszerű módja. Sok legitim alkalmazás használ hirdetéseket, de a rosszindulatú alkalmazások további lépéseket tesznek. A látható hirdetések mellett a háttérben is futnak. Ez vitathatatlanul nagyobb problémát jelent a hirdetőknek, mint az okostelefon-felhasználóknak, de ez a tevékenység igénybe veszi az akkumulátort és a sávszélességet.
Böngésző-eltérítés
Egy rosszindulatú alkalmazás eltérítheti böngészőjét, és rosszindulatú URL-eket nyithat meg. A rosszindulatú URL ezután személyes adatokat kérhet, átverést hirdethet, vagy megkísérelheti kihasználni a biztonsági réseket.
Információlopás
Az összes okostelefon-alkalmazás homokozóba telepítve tehát korlátozott, hogy egy rosszindulatú alkalmazás milyen információkat lophat el. Azonban hozzáférhetnek a vágólaphoz. Ezért bármi, amit másol és beilleszt, ellopható. Mondanunk sem kell, hogy az alkalmazásba bevitt személyes adatok is ellophatók.
Adathalász figyelmeztetések
Egy rosszindulatú alkalmazás ráveheti a szolgáltatásra adathalász riasztások segítségével. Ennek érdekében az alkalmazás figyelmeztetést jelenít meg, amely úgy tűnik, jó hírű forrásból származik. Ezt követően minden Ön által megadott információ, például felhasználónév és jelszó ellopható.
Hogyan kerüljük el a rosszindulatú alkalmazásokat
A rosszindulatú alkalmazások éppen azért hírértékűek, mert általában elutasítják őket, így minden, ami átjut, figyelemre méltóvá válik. Az App Store áruházban található alkalmazások túlnyomó többsége biztonságos. Így védheti meg magát azoktól, akik nem.
Ne rontsa be a telefonját
Az Apple App Store nem tökéletes, de még mindig sokkal biztonságosabb, mint az alternatívák. Lehetséges következmények nélkül oldalra tölteni az alkalmazásokat egy jailbreakelt iPhone-on, de ezzel jelentősen megnöveli a rosszindulatú programok esélyét.
Tartsa frissítve operációs rendszerét
Az operációs rendszer frissítései azért fontosak, mert megszüntetik a biztonsági hiányosságokat. Által az iPhone naprakészen tartása, ezért korlátozza azt a kárt, amelyet egy rosszindulatú alkalmazás okozhat, ha véletlenül telepíti.
Keressen kevésbé népszerű alkalmazásokat
A kisebb fejlesztők törvényes alkalmazásokat készítenek, és nincs értelme ezeket teljesen elkerülni. Ha azonban egy kevésbé ismert fejlesztőtől szeretne letölteni egy alkalmazást, fontos, hogy figyelmesen olvassa el a leírást, és ellenőrizze a vásárlói véleményeket. Érdemes megjegyezni, hogy a vásárlói vélemények megvásárolhatók, ezért esetleg keressen máshol az interneten a hitelesség ellenőrzéséhez.
Ismerje meg, hogyan viselkednek a rosszindulatú alkalmazások
A rosszindulatú alkalmazásokat úgy tervezték, hogy nehezen észlelhetők legyenek. Egy alkalmazás azonban nem tudja elrejteni, hogy a telefon erőforrásait használja. Ha az akkumulátor vagy a sávszélesség túl gyorsan elhasználódik, ellenőrizze, hogy melyik alkalmazás felelős.
Ha hirtelen olyan figyelmeztetéseket kap, amelyek információt kérnek, ez szintén aggodalomra ad okot. Minden olyan alkalmazás, amely így viselkedik el kell távolítani.
App Stores: Biztonságos, de nem tökéletes
Az Apple hírnevet szerzett termékei biztonságáról és magánéletéről, és ez a hírnév nagyrészt megérdemelt. Ha azonban iPhone-ja van, az Apple hírnevét nem szabad az önelégültség okaként használni. A rosszindulatú alkalmazások elérhetők az App Store áruházban, és fontos, hogy vigyázz rájuk. Ugyanez természetesen igaz az Androidra is, mivel az operációs rendszer jobban testreszabható.
Legyen óvatos, amikor kevésbé ismert alkalmazásokat tölt le, és ha korábban figyelmetlen volt, érdemes eltávolítani bármit, amire nincs szüksége. Az akkumulátort lemerítő alkalmazások nem feltétlenül jelentenek problémát, de a személyes adatok ellopása mindenképpen.
iPhone és iPad alkalmazások értékelése az App Store-ban
Olvassa el a következőt
Kapcsolódó témák
- Biztonság
- Android
- IPhone
- Okostelefon biztonság
- Okostelefon adatvédelem
- Google Play Áruház
- Alkalmazásbolt
A szerzőről
Elliot szabadúszó műszaki író. Elsősorban a fintechről és a kiberbiztonságról ír.
Iratkozzon fel hírlevelünkre
Csatlakozzon hírlevelünkhöz műszaki tippekért, ismertetőkért, ingyenes e-könyvekért és exkluzív ajánlatokért!
Kattintson ide az előfizetéshez