20% приложений для Android потенциально опасны

Android-monsters

Компания SMobile Security исследовала 48 тысяч программ-приложений для смартфонов на платформе Android. По результатам исследования каждое пятое приложение, предназначенное для ОС Android, имеет доступ к персональным данным пользователя. При установке они получают доступ к конфиденциальным данным на телефоне (электронная переписка, SMS-сообщения), а также возможность самостоятельно блокировать телефон. В отдельных случаях программы позволяют себе даже совершать звонки и отправлять сообщения без ведома пользователя, что относит их к разряду вредоносных. Специалисты по безопасности уже пишут антивирусные программы для этого продукта Google.

Пользователи «гуглофонов» становятся жертвами либеральных правил Google. Американская компания ради того, чтобы увеличить число приложений для Android, разрешает размещать программы в Android Market практически всем желающим. Свободное сообщество разработчиков и открытый код платформы позволяют быстро пополнять магазин приложений и снимают всякие ограничения с пользователей. Но жертвой становится безопасность. «У нас нет конкретных цифр, но можно с уверенностью сказать, что вредоносного и потенциально опасного контента в Android Market достаточно много»,— согласен с данными SMobile Security руководитель Центра вирусных исследований и аналитики российского представительства Eset Александр Матросов. «Размещаемым там программам предъявляются достаточно мягкие требования. Тем самым Google пытается привлечь как можно больше контента. В результате даже потенциально опасные программы отвечают требованиями и размещаются в Android Market»,— сказал Матросов. А вот в "Лаборатории Касперского" считают, что опасность Android преувеличена. "Наличие подозрительных приложений на Android Market сейчас не является тенденцией. В начале года было сообщение, что неким 09Droid написано около 30 приложений для онлайн-банкинга, которые были загружены на Android Market и продавались там,— рассказывает руководитель группы исследования мобильных угроз „Лаборатории Касперского“ Денис Масленников.— Антивирусные компании не получали образцы данных приложений для анализа, поэтому не можем сказать ничего конкретного». В целом же уровень опасности смартфонов на базе Android в «Лаборатории Касперского» оценивают как «минимальный».

По данным SMobile, 20% приложений для «гуглофонов» имеют доступ к конфиденциальным данным, которые могут быть использованы в том числе для мошенничества с банковскими счетами. Еще 5% приложений при установке запрашивают разрешение на звонки без ведома владельца телефона, 2% программ могут самостоятельно отправлять «эсэмэски». Несколько десятков приложений из 48 тыс. программ ведут себя полностью как обычное шпионское ПО.

«Поведенческий анализ подозрительного ПО уже давно используется во многих антивирусных продуктах,— рассказывает Александр Матросов из Eset.— Изменяются лишь типы подозрительных событий. Алгоритмы их классификации с минимальными доработками могут быть использованы те же, что и в антивирусах для других продуктов». Таким образом, остается только дождаться, когда производители антивирусов экспортируют свои решения безопасности на платформу Android. С учетом растущего числа пользователей мобильных телефонов с платформой от Google, это событие не заставит себя ждать. Антивирус для Android пишут и в Eset, и «Лаборатории Касперского». О создании аналогичного решения заявляют и в SMobile.


Нас поддерживает 1 индустриальный портал - отличное начинание в своём роде.