Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

http://www.xakep.ru/

 

Время анархии в Android Market закончилось. Отныне все приложения будут автоматически сканироваться на содержание вредоносного кода.

 

Компания Google объявила о подключении к Android Market нового сервиса под кодовым названием Bouncer. Он будет проводить анализ новых и существующих приложений, а также аккаунтов разработчиков.

 

Вот каков его механизм работы. Как только в Android Market поступает новое приложение, сервис автоматически проверяет его на все известные виды вредоносного ПО, а также на функционал, который может указывать на вредоносную сущность. Каждое приложение будут сравнивать с прежними программами, в том числе помеченными как вредоносные, запускать на инфраструктуре Google и эмулировать его работу на устройстве Android.

 

Вдобавок, будут проверять аккаунты всех новых разработчиков, чтобы предотвратить возвращение тех, кто уже замечен в распространении вирусов.

 

Компания Google сообщает, что в последнее время проблема вирусов в Android Market несколько потеряла свою остроту. Во второй половине 2011 года количество потенциально опасных программ, скачанных пользователями с Android Market, снизилось на 40%, по сравнению с первой половиной 2011 года. Снижение вирусной активности, отмечают в Google, произошло одновременно с тем, как компании, которые производят и продают антивирусное ПО и средства для безопасности, наперебой сообщали о якобы росте количества вирусов. Компания Google подчёркивает, что это неправда. У них есть достоверная информация, что вредоносных программ действительно загружается меньше.

 

Чтобы развеять всякие мифы и домыслы о большом количестве вирусов под Android, компания Google ещё раз напоминает, что операционная система Android изначально спроектирована таким образом, что вредоносный код не может легко быть установлен и нормально работать. Во-первых, каждое приложение в Android OS работает в своей «песочнице» и не способно повлиять на другие. Во-вторых, программу невозможно установить и она не способна осуществлять вредоносные действия, если пользователь самостоятельно не установит для неё соответствующие разрешения. В-третьих, вредоносное ПО никак не может модифицировать платформу операционной системы и помешать удалению программы. Более того, в Android Market даже есть механизм дистанционного удаления программы со всех устройств, где она была установлена, это так, на всякий случай. Всё это вместе делает платформу Android OS на порядок безопаснее, чем та же Windows.

 

Впрочем, независимые специалисты по безопасности не столь категоричны. Ведь новый антивирус не закрывает главную дыру в безопасности Android — автоматическое скачивание обновлений приложений. Ведь даже самое безобидное приложение, которое прошло через антивирус, может скачать свежий апдейт и приобрести вредоносный функционал. Кроме того, специалисты по безопасности напоминают, что в Linux каждый год находят несколько десятков критических уязвимостей.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • igrok52
      Автор igrok52
      Подскажите пожалуйста. Антивирусом касперского пользуюсь много лет с 3.0 версии как все работает понимаю на пк. Подскажите пожалуйста кто знает по поводу Антивируса для Android устройств, не разу не ставил и вообще в экосистеме андроида не очень разбираюсь. Купил планшет дочке, загрузчик разблокирован, что там поставили понятия не имею, все работает но боюсь что есть какие то закладки от "китайцев" и пока не проверю не успокоюсь. Поможет антивирус касперского для андроида найти закладки или что то что может быть типа как в телефонах в китайских были закладки от китайцев которые смс отправляли на странные номера (лет 5 назад была эпидемия что и кнопочные и смартфоны дешевые слали смс по ночам в неизвестном направлении, оказалось что прошивка была с вирусами). Или для андроида версия может проверять только apk и не сможет увидеть что в системе есть вредоносы? Если что планшет из нашего ретейла, подумать не мог что у нас в солидных магазинах будут продавать планшеты с китайской прошивкой с разблокированным загрузчиком (Lenovo Xiaoxin Pad Pro 12.7).
    • Пионер
      Автор Пионер
      Подскажите в чем отличие Андрроид 2,1 и 2,2
    • KL FC Bot
      Автор KL FC Bot
      В погоне за безопасностью многие готовы установить любое приложение, которое пообещает надежную защиту от вредоносов и мошенников. Именно этим страхом умело пользуются создатели нового мобильного шпиона LunaSpy, распространяющегося через мессенджеры под видом антивируса. После установки фейковый антивирус имитирует работу настоящего — сканирует устройство и даже выдает пугающее число найденных угроз. На самом деле, никаких угроз он не обнаруживает, а просто шпионит за владельцем зараженного смартфона.
      Как действует новый зловред и как от него защититься — читайте в нашем материале.
      Как шпион попадает в телефон
      Мы обнаружили новую вредоносную кампанию, направленную на пользователей Android в России. Она активна как минимум с конца февраля 2025 года. Шпион попадает на смартфоны через мессенджеры под видом не только антивируса, но и банковских защитников. Выглядеть это может, например, так:
      «Привет, установи вот эту программу». Потенциальной жертве может прийти сообщение с предложением установить ПО как от незнакомца, так и от взломанного аккаунта человека из контактов — так, например, угоняют аккаунты в Telegram. «Скачайте приложение в нашем канале». В Telegram ежесекундно появляются новые открытые каналы, поэтому вполне можно допустить, что некоторые из них могут распространять вредоносное ПО под видом легитимного. После установки фейковое защитное приложение показывает вымышленное число обнаруженных угроз на устройстве для того, чтобы вынудить пользователя предоставить все возможные разрешения якобы для спасения смартфона. Так жертва собственноручно открывает приложению доступ ко всем личным данным, даже не догадываясь о настоящих мотивах лжезащитника.
       
      View the full article
    • Mrak
      Автор Mrak
      Всем привет. 
      Увидел такое сообщение от защитника Play Market:

      Насколько сильно нужно волноваться? Удалять 2гис или нет? Приложение мне нравится, используется при поиске организаций и построении пеших маршрутов.
    • KL FC Bot
      Автор KL FC Bot
      С февраля многие пользователи жалуются на то, что на их Android-смартфонах внезапно появилось приложение Android System SafetyCore. У него нет интерфейса и настроек, но из Google Play можно узнать, что разработчиком является сама Google, число установок превышает миллиард, а рейтинг составляет позорные 2,2 балла. Назначение приложения описано расплывчато: «Обеспечивает технологию для работы функций, таких как «Предупреждения о деликатном контенте» в Google Messages». Что такое «деликатный контент» (sensitive content), можно легко догадаться, но как и почему о нем будет предупреждать Google? И как собирается узнавать, что контент именно деликатный?
      Спешим успокоить — по заявлениям как Google, так и сторонних экспертов, функция не создает угроз приватности. SafetyCore работает на устройстве и не отправляет ни фотографий, ни информации о фотографиях на внешние серверы. Если в Google Messages пользователь получает сообщение с картинкой, то модель машинного обучения, запущенная прямо на смартфоне, анализирует изображение и размывает его, если детектирует нюдсы. Пользователь должен кликнуть на изображение и подтвердить, что он действительно хочет увидеть «обнаженку», и тогда размытие пропадает. Аналогичная функция работает при отправке — если пользователь пытается отправить изображение с обнаженными телами, смартфон переспросит, действительно ли нужно отсылать изображение. Google подчеркивает, что информация о результатах проверки картинки никуда не отправляется.
      Приложение SafetyCore обеспечивает анализ изображений, но оно не предназначено для самостоятельного использования: другие аппы обращаются к SafetyCore при приеме и отправке картинок, а уж как использовать результаты анализа — зависит от них. Пока воспользоваться ИИ-анализом можно в Google Messages — здесь изображения, признанные «деликатными», будут размыты. В будущем Google обещает открыть функции SafetyCore другим разработчикам, и реагировать на «клубничку» смогут, например, WhatsApp с Telegram. Другие приложения при этом могут быть настроены так, чтобы блокировать «обнаженку» или сразу отправлять такие картинки в спам.
       
      View the full article
×
×
  • Создать...