techbyte | 2011-11-01

34% aplikacji na Androida wykrada dane

Zobacz więcej w kategorii: bezpieczeństwo

producenci: Google

 

Według danych Kaspersky Lab, platforma Android to najpopularniejszy cel szkodliwego oprogramowania w wersjach mobilnych. Wzrost liczby szkodliwych aplikacji jest bardzo duży, w samym tylko wrześniu tego roku wyniósł 30%.

android szkodliwyUwzględniając dane z października tego roku, Kaspersky Lab donosi, że aż 34% aplikacji przeznaczonych dla Androida wykorzystuje mechanizmy działające na niekorzyść użytkownika, w tym wykradające dane wszelkiego typu (kontakty, wiadomości tekstowe, współrzędne GPS, a nawet zdjęcia przechowywane na smartfonie). Niepokojącym faktem jest nie tylko liczba aplikacji, ale także fakt, iż można je znaleźć w Android Markecie.

Specyfika ekosystemu tworzonego wokół urządzeń mobilnych, który w dużej mierze polega na aplikacjach pobieranych z sieci, stanowi znaczne ułatwienie działań dla przestępców. Jako przykład Kaspersky Lab podaje Trojan-Spy.AndroidOS.Antammi.b, który dostępny był w Android Markecie jako aplikacja do pobierania dzwonków i faktycznie spełniała tę funkcję, ale dodatkowo wykonywała szkodliwą czynność wykradania informacji ze smartfona. Inne aplikacje jak mobilny wariant trojana Zeus, są jeszcze bardziej niebezpieczne, gdyż naruszają bezpieczeństwo mobilnych operacji finansowych.

Czy tak duży odsetek szkodliwego oprogramowania na Androida powinien nas dziwić? Raczej nie, zważywszy na fakt, iż jest to najpopularniejsza obecnie mobilna platforma, a także biorąc pod uwagę jej „otwartość”. Android Marketowi wielokrotnie zarzucano niedostateczną kontrolę procesu dystrybucji oprogramowania, który w przypadku konkurencyjnych platform jest bardziej restrykcyjny.

Źródło: Kaspersky Lab

Art. zamieszczony za zgodą serwisu Techbyte.pl

techbyte

odsłon: 4140

Komentarze

(21)

amb00

1 + - 2011-11-01 08:50

To niema programów antywirusowych na androida ?

MatiQ

1 + - 2011-11-01 09:10

Są, ale niesamowicie zwalniają telefon. No chyba, że ma się już jakieś wypasione cacko.

pit1337

0 + - 2011-11-01 14:16

Wystarczy root + DroidWall i można sobie blokować co nam się podoba ;)

rrodie

1 + - 2011-11-01 09:06

Trzeba pobierać te najlepsze, z góry strony.

germo

4 + - 2011-11-01 10:01

Trzeba czytać na co się zezwala aplikacji. Po co aplikacji do pobierania dzwonków dostęp do kontaktów? itd.

Galnospoke

-2 + - 2011-11-01 10:05

Dlatego Android dla mnie nie istnieje. Podobnie jak kazdy inny soft o tej budowie czyli np. Firefox - nie masz NAJMNIEJSZEGO pojecia co robia poszczegolne wtyczki, a nie raz byly juz afery wlasnie z szpiegostwem w super-bezpiecznych addonach do FF.

Warmonger

6 + - 2011-11-01 10:34

Dlatego trzeba pobierać tylko te aplikacje, które są nam potrzebne i o których wiemy, że są sprawdzone - a nie wszystko, jak leci. Ile razy już widziałem wspomnianego Firefoxa z zainstalowanymi trzema dodatkowymi "barami" i aplikacją do sprawdzania pogody, których sensu ani pochodzenia nie zna nawet sam użytkownik.

Otwarte systemy są dla ludzi, którzy rozumieją działanie komputera.

Galnospoke

0 + - 2011-11-01 12:15

Tyle, ze wlasnie NIE wiadomo co jest bezpieczne a co nie. Zero kontroli, calkowita wolna amerykanka.

Cherub

2 + - 2011-11-01 12:48

Dzieki tej wolnej amerykance masz dobre, darmowe i bardzo przydatne wtyczki. Tak jak mowi Warmonger, trzeba po prostu uzywac komputera z glowa i odpowiedzialnie a nie na zasadzie "ktos za mnie powinien zrobic/skontrolowac".

Jezeli odpowiedzialnosc spychamy na "kogos" to oczywiscie, ze zadna otwarta platforma nie jest wtedy odpowiednia.

Dobrze, ze jest wybor. Ty mozesz miec np. iOS (tylko przyklad!), ktory jest calkowicie zamkniety. Ja zdecydowanie wybiore otwartego Androida. Dobrze ze sa oba, kazdy jest happy.

Galnospoke

1 + - 2011-11-01 13:30

Jest roznica miedzy opensource, ktory ma wbrew pozorom kod calkowicie kontrolowany, a tym bajzlem wtyczkowo aplikacjowym, gdzie kazdy mzoe wrzucic co chce. Rozumiem, ze Ty instalujesz wtyczki tylko z glowa czyli innymi slowy analizowales ich kod i snifowales pakiety - bo to jest jedyne rozwiazanie.

pit1337

0 + - 2011-11-01 14:19

Przecież możesz używać gołego Androida/Firefox'a - nikt nie karze Ci instalować wtyczek/aplikacji.

Galnospoke

0 + - 2011-11-01 14:28

Nie wiem jak Android ale Firefox bez wtyczek przypomina mi swoja jakoscia Fiata 126p. Uzywam Opery. Zreszta, to nie ma znaczenia: mowa jest o bezpieczenstwie, a raczej jego braku w tym totalnym bajzlu. Rownie dobrze moza powedziec: po co w ogole uzywac takich rozwiazan (co osobiscie uwazam jest dobrym pytaniem).

BlackDragon

3 + - 2011-11-01 10:28

Coś mi w tym wszystkim nie pasuje. Jeżeli można precyzyjnie zmierzyć co do jednego procenta ilość szkodliwego oprogramowania to dlaczego Google nic z tym nie robi. Moim zdaniem kogoś w newsie trochę poniosła dziennikarska fantazja.

"Kaspersky Lab donosi, że aż 34% aplikacji przeznaczonych dla Androida wykorzystuje mechanizmy działające na niekorzyść użytkownika..."

Moim zdaniem chodzi tutaj o to, że 34% aplikacji PROSI podczas instalacji o nadanie uprawnień (takich jak czytanie wiadomości, dostęp do kontaktów itp.), które są POTENCJALNIE niebezpieczne. Nie oznacza to jednak, że takie oprogramowanie działa na naszą niekorzyść. Użytkownik zawsze może się nie zgodzić i nie zainstalować tego typu aplikacji.

Galnospoke

0 + - 2011-11-01 12:16

Uzytkownik praktycznie zawsze klika "OK" bez czytania.

Cherub

1 + - 2011-11-01 12:59

No to glupi ten uzytkownik....

Michur

0 + - 2011-11-01 13:25

O nadawanie w/w uprawnień proszą takie programy jak Aura, Task Killer, Astro czy Watch Droid jeżeli ktoś się tym przejmuje to nie ma czego szukać w Android Market.

BlackDragon

3 + - 2011-11-01 13:39

Niestety tak to wygląda. Wystarczy wpisać w Android Market "calculator" i okazuje się, że sporo aplikacji wymaga takich uprawnień jak "odczytywanie stanu i informacji o telefonie", "prosta lokalizacja" czy "pobieranie informacji o innych aplikacjach" ... po co? Przecież to zwykły kalkulator! o.O

Dostęp do internetu jeszcze mogę zrozumieć (w przypadku darmowych aplikacji pobieranie reklam itp.) ale to ...

krolik_beny

-4 + - 2011-11-01 12:41

Mam zwykłego SE K750i więc mi lata "szkodliwość" Androida :)

Michur

3 + - 2011-11-01 13:20

Widzisz jaki jesteś przebiegły:) równie dobrze mógłbym powiedzieć, że nie dotyczą mnie wypadki komunikacyjne bo nie wychodzę z domu.

jaroslawb1

-1 + - 2011-11-01 19:50

Kaspersky znowu straszy i mu to wychodzi,Chcą sprzedać swoje Antywirusy.Czy Wszyscy musza być tak debilnym motłochem,podatnym na manipulowanie.Po to mamy mózg,żeby myśleć.Raz do nich napisałem,że bredzą na temat wirusów na Linuksa,to mi kadzili że ja to się znam a inni nie.Dlatego mogą sobie "zawirusować Linuksa"Czy ktoś z was miał wykradzione jakieś dane na Androidzie?Ja mam 2 smartfony z Androidem-Linuksem i na wszelki wypadek antywirusa,który wcale nie zamula telefonu.Zamulaczami są wszelkiej maści optymalizatory,task killery i inne podobne gady.W Androidzie robimy co pewien okres ustawienia fabryczne i telefon dostaje skrzydeł.Samego Androida nie da się zawirusować,gdyż do tego potrzebne są prawa roota,których nie ma żaden z Was.Chyba że jakiś baran zrotował sobie telefon i łazi ze zrotowanym systemem.Jest to rozumowanie długoletniego użytkownika Łyndołsa XP.Niektórzy chcieli używać Ubuntu jako Root,bo do instalacji programów nie chciało im się wklepywać hasła...Brak mi słów.Kaspersky Lab to niech się zajmie Windowsami a nie Linuksami.Znają się na nich jak żyd na świni.

BlackDragon

0 + - 2011-11-01 21:10

Masz trochę racji ale nie do końca. Jeżeli zainstalujesz aplikację, która prosi o dostęp do kontaktów, wiadomości itp. oraz jednocześnie posiada dostęp do internetu to przecież nic nie stoi na przeszkodzie, żeby taka aplikacja w pełni legalnie pobierała Twoje dane i wysyłała je gdzieś dalej... legalny wirus na którego sam się zgodziłeś akceptując uprawnienia przy instalacji.

Natomiast co do roota trochę mijasz się z prawdą. "Zrootowanie" telefonu polega na tym, że otrzymujemy możliwość uruchamiania aplikacji w trybie su. Za każdym razem jesteśmy pytani czy na pewno chcemy danej aplikacji przydzielić dane uprawnienia.

 
zgłoś naruszenie netykiety lub złe
zachowanie