Google Play'de kötü amaçlı uygulamalar olabilir mi?


28

Google Play'de kötü amaçlı uygulamalar hakkında endişelenmeme gerek var mı veya Google Play'den yüklediğim sürece yüklediğim her şeye güvenebilir miyim?

Endişelenmem gerekirse, hangi kırmızı bayraklara bakmalıyım - indirme sayısı, derecelendirme, uygulama kaç yaşında, hangi izinleri gerektiriyor?

Pratik düzeyde, Apple'ın App Store'u kadar güvenli olduğunu söyleyebilir misiniz?


6
Uzun lafın kısası: Hiçbir yazılım dağıtım hizmeti% 100 güvenli değildir. Her uygulama ayrı ayrı değerlendirilmelidir.
dotVezz


@dotVezz Teşekkürler. Yani Android Apple'ın App Store'u kadar güvenli mi? Bir iPad'im vardı, son zamanlarda bir Xperia S aldım ve merak ediyordum.
sashoalm

Izzy'nin dediği gibi, "Elmaları şeftalilerle kıyaslamıyoruz" (veya başka bir şey). Google Play Store’un herhangi bir zamanda App Store’dan daha kötü niyetli uygulamaları olması muhtemeldir. Fakat bu diğerinden daha tehlikeli olamaz. Yalnızca kötü amaçlı bir uygulamanın varlığı, bir dağıtım sisteminin güvenliğini baltalamaz. Sonunda, cihazınıza yüklediğiniz her şeyi araştırmakla sorumlusunuz.
dotVezz

3
@dotVezz teknik olarak doğru, ancak bu iyi bir soru çünkü risklere maruz kalma konusunda bir fikir sahibi olmanız yararlı. Örneğin, Google Play Store'dan bir uygulamayı yüklemek .apk, interweb'lerde bulduğunuz rastgele birinden daha güvenlidir . Bu soru insanların ne kadar güvenli olduğunu anlamalarına yardımcı olabilir.
Reid

Yanıtlar:


34

Elmaları şeftalilerle karşılaştırmıyoruz. Ancak, kurduğunuza dikkat etmek her zaman iyi bir fikirdir. Doğru, Google Play , Android uygulamaları için en güvenli kaynaklardan biri olarak kabul edilir. Yine de, bazı kötü amaçlı yazılım her şimdi gizlice sinsice yaklaşır. Bu yüzden, "Kur" düğmesine basmadan önce bazı sağduyu kullanmalısınız.

Bakılması gerekenler şunları içerir (ancak bunlarla sınırlı olmayabilir):

  • Hangi izinler gerekli?
    Karar vermek her zaman kolay olmamakla birlikte, göstergeler olarak sayılabilecek bazı şeyler vardır - örneğin basit bir hesap makinesi uygulaması alarak, kişilerinize, takvimlerinize, sistem ayarlarınıza vb. Kesinlikle erişmeniz gerekmez.
  • Nasıl derecelendirilir?
    Çıplak numaralardan bahsetmiyorum ama yorumları kontrol et. Kurulumun güvenli olup olmadığı konusunda size yararlı ipuçları verebilirler. Ayrıca, yorumlarda hiçbir kötülük izi bulunmayan binlerce kez yüklenen bir uygulama, neredeyse hiç yükleme yapmayan ve yorum yapmayan bir uygulamadan çok daha güvenli olmalıdır.
  • Çok popüler bir uygulama olmalı mı?
    Bu, çoğu durumda, kötü amaçlı yazılımlara ilişkin açık bir gösterge olup popüler bir adın arkasına saklanır. Ellerini onlardan uzak tutsan iyi olur.

Bunun dışında: Hala emin değilseniz, iyi bir forum seçin ve sorun. Bir başka iyi fikir aynı geliştiriciden diğer uygulamaları kontrol etmek (sadece ismindeki bağlantıyı takip etmektir) ve üzerlerindeki kriterleri kullanmaktır.


2
Birkaç tane iyi "Bu uygulama kötü amaçlı yazılım mı?" ASE ile ilgili sorular zaten. Kullanıcıları başka sitelere yönlendirmek yerine, bunun gibi daha fazla soruyu makul ölçüde teşvik edebileceğimizi düşünüyorum.
Dan Hulme

İpucu için teşekkürler, @DanHulme - Bunu teşvik edip etmeyeceğime emin değildim. Cevabımı buna göre güncelleyecek mi? (eğer öyleyse, yorumlarımızı kaldırabiliriz;)
Izzy

3
Üçüncü puanınız o kadar mükemmel ki, bu cevabı yeterince öneriyorum. Play Store, farklı seviyelerde gayri resmi seviyeli gayri resmi klonlarla doludur ve bunlardan kaçınmak için her türlü çaba gösterilmelidir.
dotVezz

Başka bir önemli ipucu: Uygulamanın çok fazla 5 yıldızlı yorumu varsa, bunları okuyun ve okunaklı olup olmadıklarına bakın. Bugünlerde incelemeleri yapmak çok kolaydır ve birçok sahte uygulama bunu oyun mağazasında üst sıralarda yer almak için yapar.
Munim

1
@Hayim aynı düşük oylu yorumlar için de geçerlidir. Sahte olanların yanı sıra ("rekabet tarafından satın alındı"), aptal olanlar da var (kullanıcıların uygulamanın ne için olduğunu anlamadığı veya Google Play'den indirirken uygulama ile hiçbir ilgisi olmayan ile ilgili sorun yaşadıkları). Bu arada hem benim ikinci nokta ile refere neydi: çek yorumlar (not: onay değil saymak ;)
Izzy

12

Google Play'de kötü amaçlı uygulamalar olabilir. Ancak, kendinizi korumak için yapabileceğiniz bazı şeyler vardır:

  1. Bir uygulamanın yüklenirken istediği izinleri kontrol edin. Uygulamanın ne yaptığı için aşırı görünüyorsa, geliştiriciye e-posta gönderebilir ve neden istedikleri izinlere ihtiyaç duyduklarını sorabilirsiniz. Çoğu geliştirici bunu yapmaktan mutlu olmalı, ancak yanıt alması biraz zaman alabilir.
  2. İndirme ve inceleme miktarına bakın. Çok fazla indirmeye sahip değilse, daha dikkatli olun. Ancak, uygulamanın kötü amaçlı olduğu anlamına gelmez, yalnızca daha fazla kendinizi kontrol etmeniz gerekir. 1-2 Yıldızlı yorumu çok varsa o zaman muhtemelen de açık kalacaktı.
  3. Normalde uygulama için ödenen popüler bir uygulama (Need For Speed, Riptide GP vb.) İse, ancak ücretsiz bir sürüm bulursanız çok dikkatli olun. Kötü amaçlı yazılım yazarlarının ortak bir taktiği, popüler uygulamalar olarak poz vermek ancak aslında cihazınıza kötü amaçlı yazılım yüklerler.

Temel olarak sağduyu kullanmanız gerekir. Şüphe durumunda, uygulamayı yüklemeyin. Google'ın, Oynatıcıya yüklenen ve kötü amaçlı uygulamaların miktarını azaltan tüm uygulamaları tarayan Bouncer adlı bir sistemi var, ancak% 100 garanti edilmiyor.


1
Üçüncü noktayı seviyorum ama kullanılan örneklerin biraz yanıltıcı olduğunu düşünüyorum. Bu Angry Birds aslında o notta önemlidir olan Play Store'da resmen serbest. PvZ2'den bahsetmek bile bedava oyun modelini benimsemiştir.
dotVezz

1
İyi bir nokta. Örnekleri normalde ücretsiz olmayan uygulamalarla değiştirdim.
bmdixon

@bmdixon Ayrıca, resmi uygulamanın satıcı adıyla aynı olup olmadığını görmek için satıcı adını kontrol edebilirsiniz.
sashoalm

6

Hem Android hem de iOS uygulamalarında programlama ve çalışma deneyimi olan herkes, Google Play Store'da kesinlikle kötü amaçlı uygulamalar olduğunu söyleyebilir. İşte anlaşma:

Uygulamanızı Apple App Store'da yayınlamak için, incelemesi için Apple'a göndermeniz gerekir. Ayrıca onlara yılda 99 dolar ödeyip başka çemberlere atlamalısınız. Her iki durumda da, Apple uygulamanızın kod satırını satır satır geçirir (veya en azından iddia ettiği şey) ve kötü amaçlı kod olmadığını doğrular. Bir çok devin size söyleyebileceği gibi, bir uygulamanın reddedilmesi zor değil ve yeniden göndermek zorunda kalan tüm bu durumların hepsi zor değil. Sonuçta, Apple App Store'un aldığı kadar güvenli olduğu görülüyor. Mükemmel değil, ama güvenlik kadar güvenli olmaz.

Şimdi, eğer Android için geliştirip uygularsam, temelde Play Store'a yükleyebilirim. Bir geliştirici hesabı oluşturmam gerekecek, ancak tek yapmam gereken bu. Uygulamam bilinen virüsleri veya kötü amaçlı yazılımları içeriyorsa, Google sonunda onu yakalar ve uygulama mağazasından kaldırır.

Android hakkında akılda tutulması gereken en önemli şey, kişisel bilgilerinizi çalabilecek, kötü tasarım veya reklamlar nedeniyle sisteminizi yavaşlatabileceğiniz, sisteminizi yavaşlatabilmenizin gerçekten Windows'a daha yakın olması. diğer şeylerin sayısı. En iyi tavsiyem, uygulama izinlerine çok dikkat etmek ve şüpheniz varsa yüklemeyin. Ayrıca, genellikle iOS aygıtlarında yorumları okumasanız bile, yüklemeyi düşündüğünüz daha az bilinen Android uygulaması için incelemelere bir göz atmanızı öneririm. Uygulama diğer kullanıcılara cihazlarıyla ilgili sorunlara neden olmuşsa, oldukça hızlı bir şekilde öğrenebilirsiniz.

Bu nedenle, sadece Android üzerinde ilginç görünen her bir uygulamayı fark etmeden indirmenizi tavsiye etmem. Dikkat ve kendini korumak için yeterince anlayışlı olmalısın. Programlamaya ek olarak birkaç yıl boyunca mobil endüstride çalıştım ve daha eski kullanıcıların Android'leri görmekten nefret ettiğimi söyleyebilirim çünkü telefonlarında bu kadar çok saçmalıyorlar ve neden işe yaramadığını merak ediyorlar istedikleri gibi. Eğer bu sensin, o zaman belki de Apple ile gitmelisin. Yaptıklarına dikkat etmeyi umursamıyorsan, Android sana çok iyi davranacak! Bu yardımcı olur umarım.


3
Peki izinler ne olacak? Bir Sudoku uygulaması kurmak istedim ve Google Play'de en iyi uygulama diğerleri arasında "Ağ bağlantım", "Telefon görüşmeleri" ve "Sistem araçlarıma" erişmemi gerektiriyor. Bu uygulama 100.000 indirme sayısına sahip, bu yüzden okunaklı olmalı, ancak okunaklı uygulamalar bu izinleri istiyorsa virüsleri nasıl ayırt edebilirim?
sashoalm

3
Apple kaynak kodunu kontrol etmiyor, ancak inceleme işlemlerinin nasıl çalıştığı hakkında daha fazla bilgi için stackoverflow.com/a/3188649/492336 adresine bakın .
sashoalm

4
Doğru. Roan'ın cevabı oldukça fazla hata içeriyor: Apple kaynak kodunu kontrol edemiyor (nasıl olurlar, sadece ikili uygulamayı yüklerler), ayrıca bir Android Geliştirici Hesabı almak için bir ücret ödemeniz gerekir. Google Play Store’da, Apple’ın işlemi kadar güvenlik kontrolü yapılabilecek otomatik kötü amaçlı yazılım denetimleri var (insan testlerinde normalde çalışan bir uygulamayı kolayca inceleyebildiğiniz için görünümlere odaklanmalı ve orada hissetmelisiniz ...).
florian saat

5

Kötü amaçlı bir uygulamanın bu araçtan yararlanabilmesi tamamen mümkündür. Ancak, aynı olabilir başka bir yazılım dağıtım sistemi için söylenebilir. App Store sinsi devlere de bağışık değildir .

Asla herhangi bir yazılım distribütörünün% 100 güvenli yazılım sunduğunu varsaymayın . İster Windows, OSX, iOS, Android, Linux, Unix, FreeBSD veya herhangi bir işletim sistemi kullanıyorsanız, güvenliğinden sorumlu tek kişi sizsiniz .

Yazılımı yüklerken, emin güvendiğinizi yapmak satıcı ve uygulamanın kendisini bakılmaksızın güvendiğiniz ne kadar, tedarikçisi . Rovio'ya güvenirseniz, Angry Birds Android'de olduğu kadar iOS'ta da ya da üzerinde çalıştığı diğer platformlarda güvende olacak.


1
Bu tavsiyenin işlevsel hale getirilmesi zordur. Bir vakumu .apk vakumda nasıl değerlendiriyorsunuz ? Dağıtım kanalı risk değerlendirmesinin bir parçasıdır. % 100 güven vermediği için onu görmezden gelmek, gereksiz yere bilgilidir ve çok faydalı değildir.
Reid
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.