Više od 1% aplikacija na Google Play su falsifikati

Mobilni telefoni, 19.11.2013, 07:22 AM

Više od 1% aplikacija na Google Play su falsifikati

Više od 1% aplikacija na Google Play su plagijati aplikacija koje su prepravljene tako da vrše mnogo agresivniji nadzor nad istorijom pretraživanja i drugim aktivnostima korisnika, pokazuje istraživanje proizvođača antivirusa kompanije Bitdefender.

Bitdefender je analizirao 420646 aplikacija koje su dostupne na Google-ovom zvaničnom marketu Google Play. Analiza je pokazala da od 5077 aplikacija koje su na Google Play postavili verifikovani programeri, njih 2140 sadrže 90% koda koji je delo drugih programera čije su aplikacije takođe dostupne na Google Play.

Da bi se neka aplikacija smatrala kopijom, ona mora da deli više od 90% koda sa originalnom aplikacijom, koji ne uključuje i kod iz pomoćne biblioteke. Takve aplikacije imaju iste funkcionalnosti kao i originalne aplikacije, ali su redizajnirane na takav način da uključuju dodatne biblioteke koje sadrže mnogo agresivniji kod za prikazivanje reklama i koje mogu biti iskorišćene za praćenje korisnika i izmenu dozvola tako da aplikacije imaju pristup porukama, istoriji poziva i drugim podacima korisnika.

Plagijatori menjaju originalne aplikacije na taj način da prihod od oglasa ide njima umesto autorima originalnih aplikacija. Druge izmene podrazumevaju dodavanje dodatnih modula za oglašavanje koji prikupljaju više podataka korisnika od onoga što je programer originalne aplikacije planirao.

Ovakve kopije originalnih aplikacija ili redizajnirane aplikacije ne bi trebalo mešati sa različitim verzijama jedne aplikacije, kažu iz Bitdefender-a. Od 420646 aplikacija koje su analizirali u Bitdefender-u, više od 5077 su bile kopije nekih aplikacija na Google Play. Neke od kopija imaju dodatne module koji radikalno menjaju način na koji se aplikacija ponaša na uređaju na kome je instalirana. Druge kopije sadrže dodatne module koji pristupaju podacima o lokaciji ili se povezuju sa Facebook-om i Twitter-om.

Neke od kopija Facebook i Twitter aplikacija nude isto što i originalne aplikacije, sa malim izmenama kao što su boje i pozadine. Ove kopije su preuzete do sada više od 50000 puta.

Ova studija, kao i upozorenje stručnjaka kompanije FireEye da mnoge aplikacije za Android i dalje koriste ranjive oglasne biblioteke koje omogućavaju izvršenje malicioznog koda na uređajima sa takvim aplikacijama, je pokušaj da se još jednom pokrene rasprava o Google-ovim propustima koji se tiču Play marketa.

Dovoljno je platiti 25 dolara da bi aplikacija bila dostupna stotinama miliona korisnika Androida. Otvorenost Google-ove prodavnice aplikacija pomaže raznovrsnosti aplikacija koje su dostupne korisnicima Androida, ali istovremeno izlaže korisnike riziku da budu prevareni.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Bankarski malver sakriven u antivirusnoj aplikaciji

Bankarski malver sakriven u antivirusnoj aplikaciji

Istraživači kompanije Fox-IT otkrili su novu verziju bankarskog trojanca „Vultur“ za Android koja u odnosu na ranije verzije ima napredn... Dalje

Google uklonio 28 VPN aplikacija sa Google Play koje su Android telefone krišom pretvarale u proksije

Google uklonio 28 VPN aplikacija sa Google Play koje su Android telefone krišom pretvarale u proksije

Istraživači iz kompanije HUMAN pronašli su na Google Play 28 VPN aplikacija koje pretvaraju Android uređaje u rezidencijalne proksije koji se vero... Dalje

WhatsApp će blokirati skrinšotove za slike profila

WhatsApp će blokirati skrinšotove za slike profila

WhatsApp je poslednjih godina uveo niz opcija da bi ojačao bezbednost platforme i korisnika. Tako na WhatsAppu možete da delite privatne fotografije... Dalje

Apple popravio dve nove ranjivosti iOS-a koje se koriste u napadima na iPhone uređaje

Apple popravio dve nove ranjivosti iOS-a koje se koriste u napadima na iPhone uređaje

Apple je ove nedelje objavio hitna bezbednosna ažuriranja kako bi popravio dve ranjivosti nultog dana iOS-a koje su korišćene u napadima na iPhone... Dalje

Signal uveo podršku za korisnička imena u aplikaciji

Signal uveo podršku za korisnička imena u aplikaciji

Signal je uveo podršku za korisnička imena tako da sada svako može dodati opcionalno korisničko ime koje će ih povezati sa drugima bez deljenja ... Dalje