:

Szerző: Hlács Ferenc

2020. november 12. 14:28

A Play Store-ból telepítik az androidos kártevők zömét

Meglepő eredményt hozott a NortonLifeLock kutatása, amely szerint a hivatalos alkalmazásboltból jut el a legtöbb malware a felhasználókhoz.

Azonosították az Android platofrmon történő malware-telepítések elsődleges forrását a korábban Symantec néven futó NortonLifeLock biztonsági szakértői - az pedig nem más, mint a Play Store, azaz a Google hivatalos alkalmazásboltja. A kutatók négy hónapon keresztül (2019 júniusa és szeptembere között) több mint 12 millió androidos készülék alkalmazástelepítéseit követték nyomon, eközben pedig összesen több mint 34 millió APK telepítését elemezték, ami 7,9 millió egyedi appot jelentett. A vizsgált szoftverek közül a kutatás szerint a "malware" kategória értelmezésétől függően 10-24 százalék volt, amely "nem kívánatos" vagy "kártékony" appként írható le.

Miért kritikus a Patch & Asset Management a kibervédelemben? (x)

Az adatszivárgások jelentős része megakadályozható lenne, ha a szervezetek időben telepítenék a szoftverfrissítéseket.

Miért kritikus a Patch & Asset Management a kibervédelemben? (x) Az adatszivárgások jelentős része megakadályozható lenne, ha a szervezetek időben telepítenék a szoftverfrissítéseket.

A górcső alá vett appok különböző forrásokból származtak, a Play Store mellett a szakértők a külső alkalmazásboltokból vagy böngészőből letöltött, kereskedelmi PPI (pay-per-install) appokból vagy rendszer-visszaállítási folyamatokból telepített, privát üzenetben kapott, a különböző vizuális témaboltokból letöltött, helyi fájlkezelőből telepített, fájlmegosztó appokon keresztül beszerzett, az okostelefonon "bloatware-ként" előre telepített, MDM szerverről kiosztott, illetve csomagtelepítővel feltett appokat is vizsgálták.

Mint kiderült, a valamilyen szempontból kártékonynak ítélt appok mintegy 67 százaléka a Play Store-ból származott, a külső alkalmazásboltok csak a rosszindulatú alkalmazások telepítéseinek 10 százalékáért feleltek - annak ellenére, hogy jellemzően utóbbiakat szokás biztonsági kockázatot hordozó appforrásként emlegetni. Play Store-on is érdemes tehát kétszer ellenőrizni, megbízható fejlesztőtől származnak-e a kiszemelt appok, illetve hogy azok milyen alkalmazásengedélyeket igényelnek, gyanús szoftver esetén pedig inkább alternatív megoldás után nézni.

Felkértünk 3 különböző területen dolgozó csapatot, mutassák meg élőben, hogyan is használják ők az AI-t. Ezután mindenki eldöntheti, mit gondol az egészről, hol is tart az adaptációban. November 17-én érkezik a kraftie demo day, 19-én pedig az első képzés!

a címlapról

LIKE

0

Megszűnik a facebookos Like gomb, de nem úgy

2025. november 11. 13:53

Jövőre megszűnnek a Facebook Social Pluginok, azaz a Like és Comment gombok, ezzel pedig újabb legacy feature-től szabadul meg a közösségi oldal.