
Hur säkert är Android? experter säger säkerheten för alla mobila och stationära plattformar
studie

Senaste Android-applikationsundersökningaravslöjade att cirka 13 tusen av dem tillåter sig dolda beteenden. Det här är hemliga koder och kommandon, alla typer av huvudlösenord, åtkomstnycklar. För att upptäcka dolda beteenden har forskare utvecklat ett speciellt verktyg som heter InputScope. Detta program analyserar fälten. I vilken användaren driver lösenord. Mer än 150 tusen ansökningar har undersökts. Av dessa hämtades 20 tusen från tredjepartskataloger och butiker, och ytterligare 30 tusen, som oftast läggs på Samsung-märket smartphones
resultat
Experter sa att resultaten var oroande, det fanns detMer än 12,7 tusen applikationer har identifierats som innehåller bakdörrar i sin kod i form av hemliga nycklar för fjärråtkomst och hemliga kommandon. Sådana dolda mekanismer är till liten hjälp för vanliga kunder, men de kommer att användas mot dem antingen av hackare eller av skrupelfria utvecklare själva. Och om en angripare får fysisk tillgång till en smartphone kan han enkelt starta alla applikationer med de högsta privilegierna.

Naturligtvis är alla dessa situationer rent hypotetiska,men vi kan inte veta när och vilken typ av överträdelse kommer att fungera efter att ha upptäckts av hackare. Det viktigaste är att en sådan möjlighet finns. Och det finns också en hel del exempel. När man studerade ett antal applikationer som inte finns på maskinen utan manuellt, visade sig att ett av de mycket populära applikationerna (med tio miljoner nedladdningar) hade ett huvudlösenord som ger åtkomst till enheten på distans, och åtkomst kan erhållas även när användaren fjärr blockerade sin smartphone när han var kvar (det finns en sådan officiell funktion).
Dessutom upptäcktes en populär applikation.med fem miljoner nedladdningar för låsskärmen, med en åtkomstnyckel som återställer lösenord för alla användare för att komma åt systemet. En annan videoströmningsapplikation (även med fem miljoner nedladdningar) använder en lösenord för att gå in i administratörsläge, där en angripare kan konfigurera smarttelefonen som han vill. Dessutom använder en annan applikation (en översättare med en miljon nedladdningar) en hemlig nyckel för att kringgå proceduren för att betala för ytterligare funktionalitet, som t.ex. undantag från reklam.
Sammantaget räcker plattformen ensamDet är säkert, men applikationer med bakdörrar utgör ett hot för användaren. Uppgifterna som lagras i smarttelefonen kan diskrediteras, tillgång till konton stulna och mycket mer. Men det finns också många relativt ofarliga. Till exempel avsnitt för felsökningsprogram, små påskägg eller sällsynta grå annonser.

Vad man ska göra
Forskare meddelade utvecklarna om dessaapplikationer som indikerar att latent beteende upptäcktes i dem, liksom mekanismer. Bakdörrarna är mycket lika i funktionalitet. Naturligtvis. Få utvecklare svarade. Baserat på resultaten från studien kan användaren inte vara säker på säkerheten för sina data på smarttelefonen, även om applikationerna är installerade uteslutande från officiella källor.