Ako zistiť, či je aplikácia malware?

Dobrá otázka. A ako odpoveď na ňu vám vieme poskytnúť určité usmernenie, ak nie úplne riešenie. Žiadna platforma nie je úplne imúnna voči bezpečnostným chybám a horlivému zberu dát. Dokonca aj opatrný iPhone App Store má svoje problémy. Android aplikácie z obchodu Google to so žiadosťami o oprávnenia dokonca až tak preháňajú, že nakoniec používateľom inštaláciu aplikácie úplne znechutia. Takže si teraz prejdeme niekoľko spôsobov, ako zostať v bezpečí, keď takéto aplikácie inštalujeme.

Skúmajte podrobnejšie nové aplikácie a ich tvorcov.

Áno, vieme. Nikto nechce čítať návod na použitie, keď dostane zbrusu novú hračku. Ak ste sa však rozhodli navštíviť Obchod Google a z neho nainštalovať nové aplikácie, ktoré splnia vaše konkrétne potreby, pred kliknutím na tlačidlo Inštalovať by ste si mali podrodne prečítať ich popis a tiež popis vývojárov, od ktorých tieto aplikácie pochádzajú.

Pri výbere aplikácie z obchodu Google je jedným z najspoľahlivejších testov pozrieť sa do sekcie „O developerovi„. Tu zistíme, či je aplikácia len „gestom dobrej vôle“, seriózny výrobok, alebo len zastaralý softvér daného vývojára.

Hneď potom pozrite aj „Zobraziť viac aplikácií„. Pozrite si aplikácie, ktoré táto osoba alebo tím vydali. Pripadajú vám ako klony samých seba? Zvonenia, tapety, balíky motívov, widgety športového zamerania? Ak vám pripadá, že úsilie developera nemá veľkú šírku alebo hĺbku, možno jeho aplikácie nebudete chcieť ani zadarmo. Po inštalácii takýchto aplikácií totiž nemusíte byť nutne vystavený útoku spywaru alebo vírusov. Pravdepodobne ale neskôr zistíte, že ste sa vystavili nekonečnej rade pop-up žiadostí, ľstivej definícii “zadarmo” a ďalším sklamaniam.

Čítajte oprávnenia.

Posledný krok pred inštaláciou novej aplikácie do vášho zariadenia je preskúmať oprávnenia, ktoré aplikácia požaduje od telefónu na vykonávanie svojej práce. U niektorých aplikácií je zoznam oprávnení tak dlhý a ich popis tak zovšeobecnený, že ho pravdepodobne len znudene odťukáte. To je v poriadku, ak ste pochopili, čo robí povedzme aplikácia Dropbox alebo aplikácia Kindle. Ale pri menej známych aplikáciách musíte byť opatrnejší.

Nemusíte sa vŕtať v každom konkrétnom povolení a riešiť, čo znamená. Tieto povolenia totiž môžu byť zavádzajúce. Ako napr. neslávne známe aplikácie „tapiet“, ktoré vyžadujú prístup k „telefonovaniu“, ale v skutočnosti posielajú jedinečné identifikačné čísla telefónu na servery developera z Číny. Poučenie nie je: „Nikomu never“. Ale že budete premýšľať o rozsahu nárokov inštalovanej aplikácie.

Ak napr. aplikácia, ktorá údajne pomáha zdieľať webové stránky na službu Delicious hovorí, že potrebuje prístup k vašej polohe GPS, musíte si položiť otázku, načo jej tento prístup bude a porovnať túto požiadavku s inými aplikáciami, ktoré ponúkajú rovnakú alebo podobnú službu.

Zrejmé, ale zriedkavé: pošlite e-mail vývojárom.

Ak sa vám páčia funkcie aplikácie, ale nie ste si úplne istí, na čo aplikácia potrebuje určité oprávnenia alebo ako používa údaje v telefóne, na stránke Obchodu Google máte odkaz, ktorý umožňuje posielať e-mail vývojárom. Samozrejme len v prípade, že je k dispozícii e-mailová adresa vývojára.

Pokiaľ táto nie je k dispozícii, alebo ste vývojárovi poslali e-mail, ale v dohľadnej dobe od neho neprišla žiadna odpoveď, potom je pravdepodobné, že inštalácia tejto aplikácie za to riziko nestojí. Odmena naopak môže byť veľká: pre vývojárov spätná väzba v podobe špecifikých údajov ktoré zúfalo potrebujú, ubezpečenie, že v pozadí je skutočný človek pre ktorého tvoria skvelý produkt a pre vás potenciálne ako pozornosť podniku bezplatné stiahnutie platenej aplikácie za vašu pomoc.

Nainštalujte si aplikáciu bezpečnostnej kontroly sťahovania.

Nemusíte sa spoliehať výhradne na svoju zručnosť v sociálnom inžinierstve aby ste zabránili podozrivým aplikáciám nájsť si cestu do vášho telefónu. Dve aplikácie poskytujú pomerne pohodlnú automatickú kontrolu aplikácií a súborov, ktoré sťahujete.

Aplikácia Lookout má hlavnú výhodu v tom, že je bezplatná. A to spolu s príhodným systémom “nastav a zabudni”. Nainštalujte si aplikáciu, zaregistrujte sa do Lookout účtu a Lookout bude sledovať aplikácie, ktoré už sú vo vašom telefóne, tie, ktoré sa do vášho telefónu inštalujú z Obchodu Google a aj tie, ktoré sa pokúšajú nainštalovať potajomky. Lookout poskytuje tiež zálohovanie dát a nástroj lokalizácie strateného zariadenia. Premium verzia už čoskoro ponúkne okrem iných vylepšení aj možnosť vzdialeného vymazania dát v zariadení a zámknutia samotného zariadenia.

Aplikácia ESET Mobile Security pre Android poskytuje bezplatne využitie všetkých dôležitých služieb zadarmo – vrátane okamžitého skenovania akýchkoľvek aplikácií, ktoré sa inštalujú do vášho telefónu. Možno predpokladať, že skúsenosti firmy ESET v sledovaní a upozorňovaní na potenciálny malware sa premietnú aj do Android sféry.

Pridaj komentár