Više od 1% aplikacija na Google Play su falsifikati
Mobilni telefoni, 19.11.2013, 07:22 AM
Više od 1% aplikacija na Google Play su plagijati aplikacija koje su prepravljene tako da vrše mnogo agresivniji nadzor nad istorijom pretraživanja i drugim aktivnostima korisnika, pokazuje istraživanje proizvođača antivirusa kompanije Bitdefender.
Bitdefender je analizirao 420646 aplikacija koje su dostupne na Google-ovom zvaničnom marketu Google Play. Analiza je pokazala da od 5077 aplikacija koje su na Google Play postavili verifikovani programeri, njih 2140 sadrže 90% koda koji je delo drugih programera čije su aplikacije takođe dostupne na Google Play.
Da bi se neka aplikacija smatrala kopijom, ona mora da deli više od 90% koda sa originalnom aplikacijom, koji ne uključuje i kod iz pomoćne biblioteke. Takve aplikacije imaju iste funkcionalnosti kao i originalne aplikacije, ali su redizajnirane na takav način da uključuju dodatne biblioteke koje sadrže mnogo agresivniji kod za prikazivanje reklama i koje mogu biti iskorišćene za praćenje korisnika i izmenu dozvola tako da aplikacije imaju pristup porukama, istoriji poziva i drugim podacima korisnika.
Plagijatori menjaju originalne aplikacije na taj način da prihod od oglasa ide njima umesto autorima originalnih aplikacija. Druge izmene podrazumevaju dodavanje dodatnih modula za oglašavanje koji prikupljaju više podataka korisnika od onoga što je programer originalne aplikacije planirao.
Ovakve kopije originalnih aplikacija ili redizajnirane aplikacije ne bi trebalo mešati sa različitim verzijama jedne aplikacije, kažu iz Bitdefender-a. Od 420646 aplikacija koje su analizirali u Bitdefender-u, više od 5077 su bile kopije nekih aplikacija na Google Play. Neke od kopija imaju dodatne module koji radikalno menjaju način na koji se aplikacija ponaša na uređaju na kome je instalirana. Druge kopije sadrže dodatne module koji pristupaju podacima o lokaciji ili se povezuju sa Facebook-om i Twitter-om.
Neke od kopija Facebook i Twitter aplikacija nude isto što i originalne aplikacije, sa malim izmenama kao što su boje i pozadine. Ove kopije su preuzete do sada više od 50000 puta.
Ova studija, kao i upozorenje stručnjaka kompanije FireEye da mnoge aplikacije za Android i dalje koriste ranjive oglasne biblioteke koje omogućavaju izvršenje malicioznog koda na uređajima sa takvim aplikacijama, je pokušaj da se još jednom pokrene rasprava o Google-ovim propustima koji se tiču Play marketa.
Dovoljno je platiti 25 dolara da bi aplikacija bila dostupna stotinama miliona korisnika Androida. Otvorenost Google-ove prodavnice aplikacija pomaže raznovrsnosti aplikacija koje su dostupne korisnicima Androida, ali istovremeno izlaže korisnike riziku da budu prevareni.

Izdvojeno
Sturnus: novi Android bankarski trojanac koji snima šifrovane WhatsApp, Telegram i Signal chatove
Istraživači iz ThreatFabric-a otkrili su novog bankarskog trojanca za Android nazvanog Sturnus, koji je dizajniran za krađu kredencijala, nadzor ko... Dalje
Landfall: špijunski malver napadao Samsung Galaxy telefone gotovo godinu dana
Istraživači u Unit 42 kompanije Palo Alto Networks otkrili su sofisticirani špijunski malver nazvan Landfall, koji je gotovo godinu dana neprimetno... Dalje
Neko vas zove i ćuti? Budite oprezni - mogla bi biti nova telefonska prevara
Sve više korisnika širom sveta prijavljuje „tihe pozive“ - pozive u kojima niko ne govori. Ako ćutite, pozivalac takođe ćuti, a či... Dalje
Google će sankcionisati aplikacije koje prazne bateriju: šta to znači za malvere?
Google će uskoro početi da sankcioniše Android aplikacije sa prevelikom pozadinskom aktivnošću koje prekomerno troše bateriju. U okviru novog An... Dalje
Android protiv mobilnih prevara
Google je objavio rezultate istraživanja o mobilnim prevarama i zaštiti korisnika pametnih telefona. Prevare putem SMS i poruka na društvenim mrež... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





