Осторожно: даже топовые приложения из Google Play могут быть опасны

Считается, что Google Play – самый надёжный магазин приложений для Android, потому что благодаря встроенным механизмам безопасности туда практически не могут проникнуть вредоносные приложения. Вот только на практике всё оказывается несколько иначе, и, как показывают исследования, наибольшее количество заражений провоцирует именно Google Play. Просто пользователи настолько ему доверяют, что скачивают оттуда всё подряд без разбору. Но одно дело – распознать вредоносное приложение, и совершенно другое – стать жертвой уязвимости в фактически доброкачественном ПО.

Осторожно: даже топовые приложения из Google Play могут быть опасны. Google Play — это далеко не самый безопасный каталог приложений, что бы там ни говорила Google. Фото.

Google Play — это далеко не самый безопасный каталог приложений, что бы там ни говорила Google

Apple поднимает цены в App Store. Что будет с Google Play

Популярный мессенджер GO SMS Pro, имеющий более 100 миллионов загрузок в Google Play, оказался уязвим для взлома. Возможно, вы о нём ничего не слышали, но, учитывая количество скачиваний, очевидно, что кто-то им всё-таки пользуется. Как выяснили эксперты компании Trustwave, специализирующейся на исследованиях в области кибербезопасности, брешь позволяет посторонним вмешаться в переписку и прочитать сообщения пользователей, прослушать их голосовые послания, а так же похитить медиафайлы, которыми они делились друг с другом.

Можно ли взломать переписку на Android

Можно ли взломать переписку на Android. GO SMS Pro — популярный мессенджер, который подставил своих пользователей. Фото.

GO SMS Pro — популярный мессенджер, который подставил своих пользователей

Для понимания сути уязвимости, нужно хотя бы примерно разбираться в особенностях функционирования GO SMS Pro. Для удобства пользователей мессенджер позволяет отправлять и получать сообщения, не устанавливая приложения. В этом случае послания доставляются в виде укороченных ссылок.

Как оказалось, эти самые ссылки не только состояли из малого количества символов, но и генерировались не случайным образом, как следовало ожидать, а последовательно друг за другом. То есть для хакеров не представляло труда извлечь все сообщения из переписки и использовать их содержимое в личных целях или для компрометации отправителей.

Как устанавливать аналоги Google Play на Android

Достаточно написать несложный скрипт, вставить в него ссылку на любое сообщение из диалога и позволить ему рассчитать всю нумерацию, а затем предоставить злоумышленнику всю переписку. Наверное, можно это проделать и вручную, но зачем, если есть давным-давно придуманные и удобные способы автоматизации? Тем более, что в таких делах автоматизация — это лучшее решение.

Проблемы Google Play

Проблемы Google Play. Проблемы Google Play — это прямое следствие наплевательского к нему отношения со стороны Google. Фото.

Проблемы Google Play — это прямое следствие наплевательского к нему отношения со стороны Google

Я прекрасно понимаю, что аналогичная система доставки сообщений применяется довольно нечасто, да и в целом все разработчики стараются следить за тем, как функционируют их приложения. Однако пример GO SMS Pro – лишний раз доказывает, что нет никаких гарантий, что популярная утилита, мессенджер или программа не окажется уязвимой для взлома или, того хуже, вредоносной. Стоит хоть немного напрячь память, как в голову сразу придут воспоминания о похожих проблемах софта из Google Play:

А вы говорите Google Play: топ загрузок App Store возглавила поддельная версия игры Among Us

Опасность могут представлять любые приложения. Одни занимаются фишингом, вторые – подсовывают вам подтверждение оформления подписки за, по сути, бросовый набор функций, третьи тупо шпионят за вами, четвёртые – заражают ваш смартфон рекламой, пятые – как GO SMS Pro – страдают от проблем с безопасностью и позволяют злоумышленникам украсть ваши данные. В общем, проблем приложения из Google Play доставляют немало, и все они разные. Другое дело, что причина у них одна – халатный подход Google. Объяснить это иначе – особенно при наличии App Store, где таких проблем практически нет – довольно сложно.

Теги
Лонгриды для вас
5 встроенных приложений, которые портят смартфоны Xiaomi

На каждом смартфоне есть комплект встроенных приложений. Они удовлетворяют основные потребности пользователя, позволяя ему не тратить время на поиск альтернатив и не засорять устройство хламом из Google Play. Однако многие стандартные приложения Xiaomi сами являются хламом. Да, у китайского бренда есть отличная программа для камеры и функциональная галерея со встроенным редактором, но все остальное — мусор, из-за которого портится впечатление от смартфона.

Читать далее
Дико крутые приложения из Гугл Плей, которые достойны оказаться в твоем смартфоне

Рано или поздно даже у самых опытных пользователей смартфонов на Андроид начинается кризис идей, и они не знают, что скачать из Гугл Плей. Да, даже такое обилие приложений время от времени вводит в ступор: все то, что попадается в рекомендациях, либо уже было скачано ранее, либо выглядит недостаточно интересно. Чтобы найти действительно полезные приложения в Гугл Плей, нужно немного попотеть: впрочем, мы традиционно сделали всю работу за вас и готовы представить ТОП-5 полезных программ для Андроид по итогам недели. И да - они действительно достойны оказаться на вашем смартфоне!

Читать далее
Telegram
Xiaomi запретила установку приложения Telegram на некоторые смартфоны

Telegram является одним из важнейших приложений, установленных на наши с вами устройства. Даже если параллельно кто-то из нас пользуется Ватсапом или, прости господи, Вайбером, для большинства именно мессенджер Павла Дурова остаётся основным средством общения в интернете. Он логичен, удобен и, судя по всему, неподцензурен, и именно благодаря этому стало возможно такое явление, как телеграм-каналы, где инсайдеры, аналитики и политологи разной степени паршивости публикуют свои мысли и сливы. Жаль, что владельцам некоторых смартфонов Xiaomi всё это больше не светит.

Читать далее