Tamna strana novog Android Marketa

Mobilni telefoni, 04.02.2011, 02:26 AM

Tamna strana novog Android Marketa

Nova verzija Android Marketa omogućava svakom vlasniku Android uređaja da traži aplikacije koje su mu potrebne, kupi i tako sa daljine instalira apilkacije na svom Android uređaju direktno iz browsera na desktop računaru.

Denis Maslenikov, stručnjak Kaspersky Lab-a, u tekstu objavljenom na sajtu Securelist, iznosi svoje viđenje onoga što korisnici Androida doživljavaju kao pogodnost.

“Ukoliko koristite Android uređaj, to znači da imate Gmail nalog povezan sa vašim Android uređajem u sada možete daljinski instalirati bilo koju aplikaciju iz Android online prodavnice. Sve što treba da uradite je da se:

  • prijavite na Android Market pomoću svog Gmail naloga koji je povezan sa vašim smart telefonom;

  • izaberete bilo koju aplikaciju koju želite da instalirate;

  • kliknete na link “install”;

  • pažljivo pročitate sve dozvole koje zahteva aplikacija;

  • kliknete na link “install” još jednom.

Ako je vaš smart telefon povezan sa internetom, odmah ćete primetiti na ekranu svog uređaja da je proces instalacije već otpočeo. Zašto ovo može predstavljati problem? Kada instalirate aplikacije preko online marketa na svom telefonu, morate se saglasiti sa svim dozvolama koje će od vas biti zatražene pre nego što se aplikacija instalira na telefonu. Sa novom inkarnacijom Android Marketa, ova dozvole su prikazane samo na stranici za aplikacije u okviru veb interfejsa Android Marketa. Nakon davanja saglasnosti ovim dozvolama aplikacija je instalirana bez bilo kakvog obaveštenja na mobilnom telefonu.”

“Zar to nije zgodno?”, pitaće se svaki korisnik Androida, kaže Maslenikov. “Da, za vas i za svakog ko može da dobije neovlašćeni pristup vašem Gmail nalogu. To će omogućiti napadaču da kupi i instalira bilo koju aplikaciju koja je dostupna u Android Marketu.”

Aplikacije u Android Marketu treća strana može biti iskoristiti na zlonameran način, smatra Maslenikov.

“To je samo još jedan razlog više za kreiranje jakih lozinki kao i za oprezan pristup vašim nalozima i uređajima,” dodaje Maslenikov.

“Pokušali smo da razgovaramo sa Guglom o ovom riziku za bezbednost.” Za sada nema načina da se isključi funkcija daljinske instalacije iz browsera, ali je to od velike važnosti - pružiti korisnicima Android uređaja da imaju mogućnost da isključe ovu funkciju.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Više od 60 trojanizovanih igara otkriveno u Google Play prodavnici aplikacija

Više od 60 trojanizovanih igara otkriveno u Google Play prodavnici aplikacija

Istraživači ruske kompanije Doctor Web otkrili su više od 60 Android aplikacija u Googleovoj prodavnici Play koje sadrže trojanca nazvanog Android... Dalje

Android ransomware Lockdroid ucenjuje korisnike da će istoriju pretrage proslediti kontaktima iz telefona

Android ransomware Lockdroid ucenjuje korisnike da će istoriju pretrage proslediti kontaktima iz telefona

Istraživači Symanteca otkrili su novu verziju ransomwarea Android.Lockdroid.E koji pokušava da na prevaru od korisnika dobije administratorska prav... Dalje

Samsung tužen zbog nepravovremenog isporučivanja ažuriranja za svoje Android uređaje

Samsung tužen zbog nepravovremenog isporučivanja ažuriranja za svoje Android uređaje

Holandsko Udruženje za zaštitu potrošača tužilo je jednog od najvećih proizvođača smart telefona Samsung, zbog toga što kompanija nije pravov... Dalje

Asacub: Mobilni malver koji je od spywarea evoluirao u bankarskog trojanca

Asacub: Mobilni malver koji je od spywarea evoluirao u bankarskog trojanca

Asacub je novi malver čije su žrtve korisnici Androida, a ciljevi ovog malvera su finansijske prirode. Kada je otkriven, Asacub je pokazivao sve odl... Dalje

OPREZ: Trojanac Nivdort se širi preko WhatsAppa

OPREZ: Trojanac Nivdort se širi preko WhatsAppa

Popularnost WhatsAppa koji trenutno ima više od 900 miliona aktivnih korisnika mesečno, očigledan je razlog zbog koga sajber kriminalci neretko ši... Dalje