Hvorfor du aldrig skal downloade Android-apps fra tilfældige websteder

  • Joshua Davis
  • 0
  • 2511
  • 111

Google Play Store er den førende markedsplads for gratis og betalte Android-apps. Det strømline processen med at gennemse, downloade og installere en række apps - deri letter brugen af ​​smartphones. Det er dog ikke den eneste markedsplads for at få Android-apps. Der er mange tredjepartsmarkeder derude.

Nogle markedspladser tilbyder open source, gratis eller specialiserede apps, mens andre kan være vært med piratkopierede eller krakede apps. Med en simpel Google-søgning kan du nemt få betalte apps og spil gratis. En nybegynder bruger kan sideload disse apps uden at forstå dens konsekvenser. I denne artikel, vi fortæller dig, hvorfor du skal være forsigtig, mens du downloader Android-apps fra tilfældige websteder.

Behov for tredjeparts Android-markedspladser

Google har forbedret sin app-butik i de sidste par måneder, men nogle gange har du muligvis brug for apps fra tredjepartsmarkeder. Der er gyldige grunde til eksistensen af ​​denne erstatningsbutik, og selvom de muligvis ikke kan rumme alle de funktionaliteter, du måtte ønske, kommer de til nytte, når de er i nød. Apps, der er vært på disse tredjepartsmarkeder, hører under følgende kategorier:

  • Den første kategori inkluderer apps, der også er tilgængelige i Google Play Store. Appudviklere kan vælge at indsende deres apps til både officielle og alternative markedspladser for at nå flere brugere.
  • Den anden kategori indeholder apps kun tilgængelige fra tredjepartsmarkederne. Appudviklere kan oprette apps, der er målrettet mod specifikke kunder (f.eks. I deres egne regioner, lande eller sprog).
  • Den tredje kategori indeholder apps, der er gratis og open source (FOSS). F.eks. Er F-Droid et katalog over FOSS-apps til Android-platformen. F-Droid-klientappen gør det nemt at gennemse, installere og holde styr på opdateringer på din enhed.

  • Den fjerde kategori indeholder apps, der ikke er tilgængelige i dit land på grund af geo-begrænsninger eller lader dig installere ældre versioner af populære apps. Dette kan hjælpe dig med at rulle en bestemt app tilbage til en tidligere version, hvis den nye begynder at gå ned eller fjerne funktioner, du ofte bruger.

Som du kan se fra ovenstående liste, findes tredjepartsmarkeder af gyldige grunde. Desværre er ikke alle markedspladser ens. I lokke af at tjene penge tilbyder nogle markedspladser piratkopierede Android-apps og -spil gratis eller værre ompakning af populære apps med ondsindet kode for at inficere Android-enheder. Google har ikke nogen politikker til at styre denne tredjeparts markedsplads, heller ikke de støtter dem.

Risici ved download af apps fra tilfældige websteder

En nylig undersøgelse af Trend Micro har vist det ondsindede apps er almindelige på tredjepartsmarkedet. Det mest bemærkelsesværdige træk ved disse ondsindede apps (opdaget som ANDROIDOS_LIBSKIN.A) er deres evne til at rodfæste. Når appen har fået root-privilegierne, kan den gøre alt med din enhed - installer apps uden din viden, stjæle dine personlige data eller stjæle bankoplysninger.

En rapport fra Arstechnica har også vist, at nogle apps, der er tilgængelige på tredjepartsmarkedet, har kapacitet til at rodfæste din telefon. Når du installerer en inficeret app, sender den dine data til en ekstern server, som igen downloader et antal rootkits, der drager fordel af Android KitKat og Lollipop OS''s udnyttelser. Den rodfæstede enhed installerer derefter apps, som igen stjæler godkendelsesmærkerne på din Google-konto.

Cheetah Mobile Security Lab tog prøver fra flere tredjeparts markedspladser og fandt nogle interessante fakta. De fleste af disse apps indeholder ondsindet kode skjult i de populære apps og spil. Blandt disse udgør adware 39% og malware med høj risiko for 0,08%.

Selvom der er flere rapporter derude, disse undersøgelser viser, at størstedelen af ​​malware kommer uden for Google Play Store. Malware distribueres på flere måder - i forklædningen af ​​en piratkopieret app, pakkes legitim app om med ondsindet kode, drive-by download-angreb og mere.

  • Genpakket legitime apps

Genpakning er den værste form for angreb, fordi malware-forfattere normalt vedlægger ondsindet kode i populære apps og distribuerer dem på tredjepartsmarkedet. Ligesom alle apps bruger apps, der pakkes om, socialt teknik, der viser samme brugergrænseflade, ikon og appetiketter for at narre brugerne. Din enhed bliver sårbar ved blot at downloade og installere disse inficerede apps.

I henhold til denne artikel fra Trend Micro erstatter de fleste af disse pakkerne apps i-app-annoncer eller indlejrer nye til at stjæle eller omdirigere annonceindtægter, hvilket resulterer i et økonomisk tab for de oprindelige udviklere og skader brugere.

En genpakket app med ondsindet kode kan udføre en række ondsindede aktiviteter, såsom at tænde GPS'en uden brugertilladelse for at få en nøjagtig placering, sende SMS til premium-klassificerede numre, rodde telefonen for at få fulde administratorrettigheder, downloade yderligere apps fra Internettet eller endda registrere de kompromitterede telefoner som bots.

  • Drive-by Download Attack

I dette tilfælde, når en bruger banker på et annoncelink i appen, vil det omdirigere brugeren til et ondsindet websted der hævder at være en universel videooverførsel eller en falsk batterianalysator. Denne falske app bruger et legitimt ikon og en velkendt grænseflade til at narre brugerne og får dermed tilladelse til at få adgang til din enhedslagring, telefonidentitet, placering, kontakter og IP-adresse. flickr-foto af Christiaan008 https://flickr.com/photos/strongemail beskyttet] / 20011713874 delt under en Creative Commons (BY-SA) licens

SE OGSÅ: Bedste måder at bevare dit privatliv på Android

Pas på ondsindede apps på Android

Android's open source-status gør det let tilgængeligt for mennesker og udviklere som helhed, men lader også døren være åben for ondsindede apps. Google overvåger omhyggeligt butikken og opdaterer den, når det er nødvendigt. Råtne apps glider igennem lejlighedsvis, men Google er ret hurtige til at fjerne noget problematisk. Hvis du vil have en app, skal du foretage en søgning i Play Store i stedet for at bruge en Google-søgning (du kan let få en piratkopieret app gratis, og hvis du ikke tror på den, skal du bare søge efter Nova Launcher Prime APK). Så for at opsummere tingene er det altid bedst at kun installere apps fra Play Store.

Det var vores tanker om, hvorfor du aldrig skulle downloade Android-apps fra tilfældige kilder. Hvad synes du? Fortæl os dine tanker i kommentarfeltet nedenfor.




Endnu ingen kommentarer

Gadget til købsguider, teknologier der betyder noget
Vi udgiver detaljerede guider til køb af udstyr, skaber interessante lister over de bedste produkter på markedet, dækker nyheder fra teknologiens verden