მიუხედავად Google Play Protect-ის საუკეთესო ძალისხმევისა, Play Store არ არის ისეთი უსაფრთხო, როგორც ერთი შეხედვით ჩანს

Google Play Store არის ერთჯერადი მაღაზია Android აპლიკაციების უმეტესობისთვის, მაგრამ მაინც ფრთხილად უნდა იყოთ.

თუ თქვენ ფლობთ ანდროიდის სმარტფონი, მაშინ ადგილი, სადაც მიდიხართ თქვენი აპების მისაღებად, სავარაუდოდ, Google Play Store-ია. ეს არის ყველაზე უსაფრთხო და მოსახერხებელი და ზოგადად შეგიძლიათ დაეყრდნოთ Google Play Protect-ს, რათა დარწმუნდეთ, რომ თქვენ მიერ ჩამოტვირთული აპლიკაციები უსაფრთხოა და არ აიღებს თქვენს მონაცემებს ან არ აითვისებს თქვენს სმარტფონს. თუმცა, ეს არ არის სრული სურათი.

თუ დიდი ხანია თვალყურს ადევნებთ Android-ს, მაშინ ალბათ წაიკითხავთ ანგარიშებს, რომლებიც გამოდის ყოველ რამდენიმე თვეში, იმის შესახებ, თუ როგორ იქნა აღმოჩენილი რამდენიმე მძიმედ ჩამოტვირთული აპი საბინაო მავნე პროგრამის შესახებ. მიუხედავად იმისა, რომ ეს არ არის, როგორც წესი, ყველაზე პოპულარული აპლიკაციები, რომლებიც ახერხებენ თქვენს პირადად მავნე პროგრამების შენახვას სმარტფონი, ეს საკმარისი პრობლემაა, რომ მომხმარებლებმა სიფრთხილე უნდა გამოიჩინონ აპლიკაციების ჩამოტვირთვისგან, რომლებიც დიდად არ არის პოპულარული.

ცოტა ხნის წინ, რუსული კიბერუსაფრთხოების ფირმის ანგარიში კასპერსკიუსაფრთხო სია დეტალურად რა ღირს სხვადასხვა ტიპის მავნე პროგრამის ფუნქციონირება Play Store-ზე. მაგალითად, 2000-დან 20000 დოლარამდე ჯდება „ჩამტვირთველის“ გადახდა, რომელიც უკვე არსებულ აპს უშვებს მავნე კოდით Google Play Protect-ის გვერდის ავლით. ეს აპლიკაციები, როგორც წესი, ხელმისაწვდომია Google Play Store-ზე 5000 ან მეტი ჩამოტვირთვით და არ წარმოადგენს საფრთხეს მომავალ განახლებამდე. ასე რომ, სანამ Google გპირდებათ უსაფრთხოებას, თქვენ მაინც უნდა იყოთ ფრთხილად, თუნდაც ოფიციალური Android აპლიკაციების მაღაზიის გამოყენებისას.

Google Play Store მავნე პროგრამის დამზადება მომგებიანი ინდუსტრიაა

თუ გავითვალისწინებთ იმ თანხის ოდენობას, რომელიც შეიძლება გამოიმუშავოთ მავნე პროგრამებისგან, რომლებიც ნაწილდება Google Play Store-ზე, გასაკვირი არ არის, რომ სისტემაში თამაშის მრავალი მცდელობაა. Play Protect-ს მხოლოდ იმდენის გაკეთება შეუძლია და, როგორც ჩანს, Play Protect-ს უბრალოდ ბევრად უკეთ ამოიცნობს ცნობილია შეტევები და არა ახალი. როგორც უსაფრთხო სია აღნიშნავს, რომ ამ თავდამსხმელებიდან ბევრი სპეციალურად აცხადებს რეკლამას, რომ მათ შეუძლიათ Google Play Protect-ის გვერდის ავლით.

ყველაზე დიდი პრობლემა გამომდინარეობს იქიდან, რომ არცერთი აპლიკაცია არ არის ნამდვილად უსაფრთხო. ტექნიკურად, ნებისმიერი აპლიკაციის შეძენა შეიძლება ვინმეს მიერ, ვინც ცდილობს მასში საკუთარი მავნე კოდის ჩატვირთვას. იმ მომენტში, დეველოპერი განაახლებს განახლებებს საბოლოო მომხმარებლებისთვის, რომლებიც უნებლიედ დააინსტალირებენ მას და კომპრომისზე აყენებენ საკუთარ უსაფრთხოებას. სავარაუდოდ, ასე არ დაიჭირეს ძირითადი აპლიკაციები, რომლებსაც მილიონზე მეტი ჩამოტვირთვები აქვთ; ისინი არ იყვნენ მავნე, რადგან ისინი იზრდებოდნენ.

ეს ნიშნავს, რომ Google Play Store-ში არის ფუნდამენტური ხარვეზი, რომელიც მავნე ფაქტორებს შეუძლიათ ბოროტად გამოიყენონ უკვე აყვავებული აპლიკაციის შეძენა მავნე პროგრამების გასავრცელებლად. Google დიდად სჯერა Play Protect-ს, რათა დაეხმაროს მომხმარებლებს, და მიუხედავად იმისა, რომ როგორც ჩანს, ის ბევრ კარგ საქმეს აკეთებს, ის ფაქტი, რომ თავდამსხმელებს შეუძლიათ გაყიდონ პროდუქტები, რომლებიც მას გვერდის ავლით, რადგან უსაფრთხოების მექანიზმი აჩვენებს, რომ ის არც ისე ძლიერია, როგორც ეს შეიძლება ჩანდეს. გარეთ.

საუკეთესო დაცვა არის თქვენ მიერ დაყენებული აპლიკაციების შეზღუდვა

იმის გამო, რომ ნებისმიერი აპი შეიძლება იყოს პოტენციური თავდასხმის ვექტორი, საუკეთესო (და ერთადერთი) დაცვა, რომელსაც ნამდვილად შეგიძლიათ დაეყრდნოთ, არის არ დააინსტალიროთ ძალიან ბევრი აპლიკაცია. რაც უფრო ნაკლები აპი გაქვთ დაინსტალირებული, მით ნაკლებია ალბათობა იმისა, რომ თქვენი დაინსტალირებული აპი განახლდება მავნე კოდით. რა ღირს, განახლებული აპლიკაციების უმეტესობას დასჭირდება დამატებითი ნებართვები, რომ გახდეს მავნე და როგორც უსაფრთხო სია შენიშვნები, ზოგიერთმა მათგანმა შეიძლება სცადოს თქვენ დაინსტალიროთ სხვა აპლიკაცია ამ დამატებითი ნებართვების მისაცემად. ეს ნიშნავს, რომ ისინი ადვილად შესამჩნევია, მაგრამ თქვენ მაინც უნდა ადევნოთ თვალი.

კიდევ უფრო მნიშვნელოვანია აპლიკაციების დაყენება დეველოპერებისგან, რომლებსაც ენდობით. უფრო მცირე, ნაკლებად ცნობილ დეველოპერებს უფრო მეტად სურთ თავიანთი აპლიკაციების გაყიდვა სავარაუდო თავდამსხმელებზე, ხოლო დამკვიდრებული დეველოპერები უფრო სანდოები იქნებიან. ეს არ ნიშნავს იმას, რომ საპირისპირო არ შეიძლება მოხდეს, მაგრამ ეს ალბათობათა თამაშია და რამდენიმე ნაბიჯის გადადგმა შეგიძლიათ, რაც თავის დასაცავად უტყუარი ხერხია.

ნათელია, რომ Google-მა უნდა გადადგას დამატებითი ნაბიჯები მომხმარებლების დასაცავად.

თქვენ ასევე შეგიძლიათ შეზღუდოთ ტიპები თქვენ მიერ დაინსტალირებული აპლიკაციებიდანაც. უსაფრთხო სია აღნიშნავს, რომ „კრიპტოვალუტის ტრეკერები, ფინანსური აპლიკაციები, QR კოდის სკანერები და გაცნობის აპლიკაციებიც კი“ ყველაზე საშინელი დამნაშავეები არიან. ტელეფონების უმეტესობას ახლა კამერაში აქვს ჩაშენებული QR კოდის სკანერი და თუ თქვენი არა, Google Lens (რომელიც წინასწარ არის დაინსტალირებული) მხარს უჭერს QR-კოდის სკანირებას. რაც შეეხება კრიპტოვალუტის ტრეკერებს, არსებობს უამრავი ვებ-ზე დაფუძნებული ალტერნატივა, რომელიც არ საჭიროებს აპს.

თუმცა, მომხმარებლის ბოლომდე შრომისმოყვარეობის გადატანა შეიძლება მხოლოდ ასე შორს წავიდეს და ცხადია, რომ Google-მა უნდა გადადგას შემდგომი ნაბიჯები მომხმარებლების დასაცავად. Android-ის წლიური განახლებები, როგორიცაა Android 14 ხშირად მოყვება უსაფრთხოების განახლებები. ბოლო გამეორება, კონკრეტულად, აიძულებს, რომ აპებმა გამოიყენონ თანამედროვე API დონეები, რათა მათ არ შეეძლოთ გამოიყენონ ხარვეზები, რომლებიც გავლენას ახდენენ წინაზე. Google Play Protect იქნება თავდაცვის ძირითადი ნაწილი, რადგან ყველა ტელეფონი არ იღებს განახლებას Android-ის უახლესი ვერსიით. თუ თქვენ შეგიძლიათ, მაშინ ყოველთვის განაახლეთ იგი.