Обновленный Android Market угрожает безопасности

Логотип Google AndroidGoogle с момента выпуска браузера Chrome определенно показывала заботу о наполнении компьютера пользователя всевозможными вирусами, троянами и прочими вредоносными модулями. Иначе не совсем понятно, зачем поисковый гигант вплоть до настоящего времени позволяет Chrome скачивать файлы из Интернета без подтверждения, достаточно лишь кликнуть прямой по ссылке.

Продолжение политики компании видится в обновленной версии Android Market, вызвавшей обоснованные волнения в среде экспертов безопасности. В Android 3.0 Honeycomb механизм установки приложений был «усовершенствован» в угоду росту продаж. Google последними недовольна, поэтому решила поставить свои сугубо коммерческие интересы превыше защиты клиентов. Для роста прибыли Google ввела функцию покупки программ через браузер на компьютере с незамедлительной установкой на смартфоне.

Проблема состоит в отсутствии должного механизма проверки и подтверждений. Не секрет, что телефон любого пользователя Android привязан к аккаунту Gmail. «При установке программы непосредственно со смартфона вы должны подтвердить предоставление приложению привилегий прежде, чем оно будет установлено. В новом варианте Android Market список привилегий отображается только на странице приложения в веб-интерфейсе Android Market. После получения подтверждения приложение устанавливается на ваше мобильное устройство автоматически, не запрашивая дополнительного разрешения на установку», - так описал ситуацию эксперт Лаборатории Касперского Денис Масленников.

Как видим, любой инициатор успешной фишинговой атаки или разработчик троянца при получении доступа к аккаунту Gmail удаленно может устанавливать любую программу на телефоне. Лаборатория Касперского даже связалась с Google, надеясь обсудить проблему и найти ее решение.

Теги: Android, Google

Комментарии
Добавить комментарий

Введите имя:
Войти от:
или
Ваш комментарий:


Введите код:

E-mail (не обязательно)
Адрес электронной почты не предназначен к показу и будет использован только для уведомлений об ответах


Последние новости

 
Аркадий Волож опроверг сделку со Сбербанком
 
Пользователи Foobar2000 жалуются на «иероглифы»
 
В Госдуму внесен законопроект о новостных агрегаторах с иностранным капиталом
 
Пользователи не могут звонить, поскольку «Телефон» зависает и закрывается
 
Запуск сервиса состоится к 2021 году, после подготовки правовой базы
 
Сканирование отпечатка займет около 700 мс
 
Игровой смартфон Samsung получит эксклюзивный GPU
 
Разработка 10-нм процессоров затянулась, компания переключится на 7-нм

Android 10. Первый взгляд
Что будет в «юбилейной» ОС Google, которая выйдет в 2019 года
29 июля 2018 /
Смартфон Huawei с хорошей камерой - Huawei P20
Эффектный флагман со своим лицом
22 июля 2018 / 2
Обзор Android 9
Все об изменениях в Android 9
15 июля 2018 / 4
Обзор Samsung Galaxy J6 (2018)
Недорогой смартфон с вытянутым экраном
8 июля 2018 / 2
iOS 13. Первый взгляд
Что будет в iOS 13
3 июля 2018 / 3
Обзор Samsung Galaxy A6+ (2018)
Улучшенный вариант Galaxy A6
17 июня 2018 /
 
 

Архив новостей

 
 
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
293031    





Опрос

Какими картами вы пользуетесь?
или оставить собственный вариант в комментариях (3)

Статистика