
Колико је безбедан Андроид? стручњаци кажу сигурност свих мобилних и десктоп платформи
Истраживање

Најновије истраживање Андроид апликацијаоткрили да око 13 хиљада њих себи дозвољава скривено понашање. Ово су тајни кодови и наредбе, све врсте главних лозинки, приступни кључеви. Да би открили скривено понашање, научници су развили специјални алат назван ИнпутСцопе. Овај програм анализира поља. У којем корисник покреће лозинке. Истражено је више од 150 хиљада пријава. Од тога је 20 хиљада преузето из каталога и продавница трећих произвођача, а још 30 хиљада се најчешће стављају на паметне телефоне марке Самсунг
Резултати
Стручњаци су рекли да су резултати били алармантниИдентификовано је више од 12,7 хиљада апликација које у свом коду садрже позадину у облику тајних кључева за удаљени приступ и тајних команди. Такви скривени механизми мало помажу обичним купцима, али против њих ће их користити или хакери или сами бескрупулозни програмери. А ако нападач добије физички приступ паметном телефону, лако може да покрене било коју апликацију са највећим привилегијама.

Наравно, све ове ситуације су чисто хипотетичке,али не можемо знати када и каква ће кршења функционисати након што их хакери открију. Главно је да таква прилика постоји. А такодје има доста примера. Када проучавате бројне апликације које се не налазе на рачунару, већ ручно, пронађено је да једна од веома популарних апликација (са десет милиона преузимања) има главну лозинку која даљински омогућава приступ уређају, а приступ се може добити и када је корисник даљински блокирао свој паметни телефон када је остао (постоји таква званична функција).
Поред тога, откривена је и популарна апликација.са пет милиона преузимања за закључани екран, са приступним кључем који ресетује лозинке било ког корисника за приступ систему. Још једна апликација за стриминг видео записа (такође са пет милиона преузимања) користи лозинку за улазак у режим администратора, у којој нападач може да конфигурише паметни телефон како жели. Поред тога, друга апликација (преводилац са милион преузимања) користи тајни кључ како би заобишла процедуру плаћања додатних функција, попут изузећа од оглашавања.
Све у свему, платформа је довољнаСигурно је, али апликације са позадином представљају претњу за корисника. Подаци похрањени на паметном телефону могу бити дискредитовани, приступ рачунима украденим и још много тога. Али има и много релативно безопасних. На пример, одељци за уклањање погрешака апликација, мала ускршња јаја или ретки сиви огласи.

Шта да радим
Истраживачи су о томе обавестили програмереапликације које указују да је код њих откривено латентно понашање, као и механизми. Позадине су врло сличне у функцији. Наравно. Мало је програмера одговорило. На основу резултата студије, корисник не може бити сигуран у своје податке на паметном телефону чак и ако су апликације инсталиране искључиво из званичних извора.