Παρά τις σημαντικές βελτιώσεις στα συστήματα ασφαλείας της και την χρήση τεχνητής νοημοσύνης μέσω του Google Play Protect για τον εντοπισμό κακόβουλων εφαρμογών που επιτρέπουν το hijacking ή μέσω των οποίων κυβερνοεγκληματίες διαπράττουν απάτες και κλέβουν προσωπικά δεδομένα, υπάρχουν ακόμη αρκετά περιθώρια βελτίωσης στο Google Play.

Η Google ανακοίνωσε ότι αφαίρεσε 29 photo και camera apps από το Google Play επειδή ανακάλυψε ότι ο πρωταρχικός σκοπός τους ήταν να προβάλλουν ενοχλητικές διαφημίσεις, να διαπράττουν απάτες ξεγελώντας τους χρήστες ή ακόμα και να κλέβουν περιεχόμενο. Πολλές από αυτές τις εφαρμογές προωθούσαν διαφημίσεις πλήρους οθόνης συμπεριλαμβανομένων διαφημίσεων με πορνογραφικό υλικό, κάποιες έτρεχαν εκστρατείες ηλεκτρονικού ψαρέματος (phishing) για να εξαπατήσουν τους χρήστες και έκλεβαν προσωπικά δεδομένα «τρέχοντας» υποτίθεται διαγωνισμούς. Άλλες εφαρμογές, που υποτίθεται ότι προσέφεραν φίλτρα ωραιοποίησης (beatification), στην πραγματικότητα έκλεβαν τις φωτογραφίες των χρηστών.

Για να κρύψουν την κακόβουλη φύση τους, οι developers των εφαρμογών χρησιμοποιούσαν πολλαπλά συμπιεσμένα αρχεία (packers) με στόχο να αποτρέψουν την ανάλυση καθώς και ισχυρή κρυπτογράφηση για τους απομακρυσμένους διακομιστές ελέγχου τους ενώ σε ορισμένες περιπτώσεις δεν επέτρεπαν την κατάργηση τους από τις συσκευές (κρύβονταν από τη λίστα εφαρμογών με αποτέλεσμα οι χρήστες να μην μπορούν να τις καταργήσουν με ένα απλό «σύρσιμο»).

Το ζήτημα πάντως δεν είναι ότι η Google αφαίρεσε απλώς 29 apps από το Google Play store που όπως είναι γνωστό διαθέτει εκατομμύρια εφαρμογές, αλλά ότι 11 από αυτές είχαν κατέβει περισσότερες από 100 χιλιάδες φορές, και 3 από αυτές είχαν κατέβει πάνω από ένα εκατομμύριο φορές – επομένως μιλάμε για πολλά θύματα. Εκτός και αν η Google βρει ένα τρόπο να εντοπίζει τέτοιες εφαρμογές πολύ νωρίτερα, οι χρήστες θα πρέπει επίσης να παρατηρούν τα apps που κατεβάζουν για ύποπτη συμπεριφορά.

Engadget

  • Sad 1