Có thể có các ứng dụng độc hại trên Google Play không?


28

Tôi có cần phải lo lắng về các ứng dụng độc hại trên Google Play hay tôi có thể tin tưởng mọi thứ tôi cài đặt, miễn là tôi cài đặt nó từ Google Play?

Và nếu tôi cần lo lắng, tôi nên tìm những lá cờ đỏ nào - số lượt tải xuống, xếp hạng, ứng dụng này bao nhiêu tuổi, nó cần những quyền gì?

Ở mức độ thực tế, bạn có nói rằng nó an toàn như App Store của Apple không?


6
Câu chuyện dài: Không có dịch vụ phân phối phần mềm nào an toàn 100%. Mỗi ứng dụng nên được đánh giá riêng.
dotVezz


@dotVezz Cảm ơn. Vậy Android có an toàn như App Store của Apple không? Tôi đã có một chiếc iPad, gần đây đã mua một chiếc Xperia S và tôi đã tự hỏi.
sashoalm

Giống như Izzy đã nói, "Chúng tôi không so sánh táo với đào" (hoặc một cái gì đó). Có khả năng Play Store có nhiều ứng dụng độc hại hơn App Store bất cứ lúc nào. Nhưng điều đó không làm cho nguy hiểm hơn những thứ khác. Chỉ có sự hiện diện của một ứng dụng độc hại không làm giảm tính bảo mật của hệ thống phân phối. Cuối cùng, bạn có trách nhiệm nghiên cứu mọi thứ bạn cài đặt trên thiết bị của mình.
dotVezz

3
@dotVezz là đúng về mặt kỹ thuật, nhưng đây là một câu hỏi hay vì nó hữu ích để có một số ý nghĩa về rủi ro của bạn. Ví dụ: bạn an toàn hơn khi cài đặt một ứng dụng từ Play Store so với một số ngẫu nhiên .apkbạn tìm thấy trên các interwebs. Câu hỏi này có thể giúp mọi người hiểu được an toàn hơn bao nhiêu.
Reid

Câu trả lời:


34

Chúng tôi không so sánh táo với đào. Nhưng nó luôn luôn là một ý tưởng tốt để cẩn thận những gì bạn cài đặt. Đúng vậy, Google Play được coi là một trong những nguồn an toàn nhất cho ứng dụng Android. Tuy nhiên, một số phần mềm độc hại lẻn vào mọi lúc và sau đó. Vì vậy, bạn nên sử dụng một số ý nghĩa thông thường trước khi nhấn nút "Cài đặt".

Những điều cần xem xét bao gồm (nhưng có thể không bị hạn chế):

  • Những quyền nào được yêu cầu?
    Mặc dù không phải lúc nào cũng dễ dàng để quyết định, có một số điều có thể được coi là chỉ số - ví dụ: sử dụng ứng dụng máy tính đơn giản, chắc chắn không cần truy cập vào danh bạ, lịch, cài đặt hệ thống, v.v.
  • Nó được đánh giá như thế nào?
    Tôi không nói về "số trần", nhưng kiểm tra các ý kiến. Họ có thể cung cấp cho bạn các gợi ý hữu ích về việc cài đặt có an toàn không. Ngoài ra, một ứng dụng được cài đặt vài nghìn lần mà không có dấu vết độc hại trong các bình luận nên an toàn hơn đáng kể so với một ứng dụng gần như không cài đặt và không có bình luận.
  • Nó có nên là một ứng dụng rất phổ biến, nhưng chỉ có vài lượt cài đặt?
    Đó là trong hầu hết các trường hợp một chỉ số rõ ràng cho phần mềm độc hại, ẩn đằng sau một tên phổ biến. Tốt hơn giữ tay của bạn ra khỏi những.

Bên cạnh đó: Trong trường hợp bạn vẫn không chắc chắn, hãy chọn một diễn đàn tốt và hỏi. Một ý tưởng hay khác là kiểm tra các ứng dụng khác từ cùng một nhà phát triển (chỉ cần theo liên kết trên tên của anh ấy) và sử dụng các tiêu chí trên cho chúng.


2
Chúng tôi có một vài điều tốt "Đây có phải là phần mềm độc hại không?" câu hỏi về ASE rồi. Tôi nghĩ rằng chúng ta có thể khuyến khích một cách hợp lý nhiều câu hỏi như vậy, thay vì hướng người dùng đến các trang web khác.
Dan Hulme

Cảm ơn vì gợi ý, @DanHulme - Tôi không chắc có khuyến khích điều đó không. Sẽ cập nhật câu trả lời của tôi cho phù hợp (trung hòa;) Tốt hơn? (nếu vậy, chúng tôi có thể xóa nhận xét của mình;)
Izzy

3
Điểm thứ ba của bạn tuyệt vời đến mức tôi không thể đề nghị câu trả lời này đủ. Cửa hàng Play đầy rẫy những bản sao không chính thức với mức độ iffy khác nhau và mọi nỗ lực nên được thực hiện để tránh chúng.
dotVezz

Một mẹo quan trọng khác: Nếu ứng dụng có nhiều đánh giá 5 sao, hãy đọc chúng và xem chúng có phải là đánh giá hợp pháp hay không. Ngày nay quá dễ dàng để đánh giá trang trại và rất nhiều ứng dụng giả mạo làm điều này để có được thứ hạng cao trên cửa hàng chơi.
Munim

1
@Munim tương tự áp dụng cho các bình luận được đánh giá thấp. Bên cạnh những người giả mạo ("được mua bởi đối thủ cạnh tranh"), cũng có những người ngu ngốc (nơi người dùng không hiểu ứng dụng này để làm gì hoặc có vấn đề với việc tải xuống từ Google Play không liên quan gì đến ứng dụng). Cả hai cùng nhau là những gì tôi đã giới thiệu với điểm thứ hai của mình: kiểm tra các bình luận (lưu ý: kiểm tra, không được tính ;)
Izzy

12

Có thể có các ứng dụng độc hại trên Google Play. Tuy nhiên, có một số điều bạn có thể làm để bảo vệ chính mình:

  1. Kiểm tra các quyền mà ứng dụng yêu cầu khi cài đặt. Nếu nó có vẻ quá mức cho những gì ứng dụng làm, thì bạn có thể gửi email cho nhà phát triển và hỏi tại sao họ cần các quyền mà họ yêu cầu. Hầu hết các nhà phát triển nên vui vẻ làm điều này, mặc dù có thể mất một thời gian để nhận được phản hồi.
  2. Nhìn vào số lượng tải xuống và đánh giá. Nếu nó không có nhiều lượt tải xuống thì hãy thận trọng hơn. Tuy nhiên, điều đó không có nghĩa là ứng dụng này độc hại, chỉ là bạn cần tự kiểm tra thêm. Nếu nó có nhiều đánh giá 1-2 sao thì có lẽ tôi cũng sẽ rõ ràng.
  3. Nếu nó là một ứng dụng phổ biến (như Need For Speed, Riptide GP vv) mà thường là một thanh toán cho ứng, nhưng bạn tìm thấy một phiên bản miễn phí sau đó được rất cẩn thận. Một chiến thuật phổ biến của các tác giả phần mềm độc hại là đặt ra các ứng dụng phổ biến nhưng thực sự họ cài đặt phần mềm độc hại trên thiết bị của bạn.

Về cơ bản bạn phải sử dụng thông thường. Nếu nghi ngờ không cài đặt ứng dụng. Google có một hệ thống gọi là Bouncer , quét tất cả các ứng dụng được tải lên Play Store, điều này đã làm giảm số lượng ứng dụng độc hại nhưng nó không được đảm bảo 100%.


1
Tôi thích điểm thứ ba, nhưng tôi nghĩ các ví dụ được sử dụng là một chút sai lệch. Điều quan trọng cần lưu ý là rằng Angry Birds thực sự chính thức miễn phí trên Play Store. Chưa kể PvZ2 đã chấp nhận mô hình chơi miễn phí.
dotVezz

1
Điểm tốt. Tôi đã thay thế các ví dụ bằng các ứng dụng thường không miễn phí.
bmdixon

@bmdixon Ngoài ra, bạn có thể kiểm tra tên nhà cung cấp, để xem nó có giống với tên nhà cung cấp của ứng dụng chính thức không.
sashoalm

6

Bất cứ ai có kinh nghiệm lập trình và làm việc trên cả ứng dụng Android và iOS đều có thể nói với bạn rằng có những ứng dụng độc hại chắc chắn nhất trên cửa hàng Play. Đây là thỏa thuận:

Để xuất bản ứng dụng của bạn lên kho ứng dụng của Apple, bạn phải gửi nó cho Apple để xem xét. Ồ, và bạn cũng phải trả cho họ 99 đô la mỗi năm và nhảy qua một số vòng khác. Dù bằng cách nào, Apple đi qua từng dòng mã ứng dụng của bạn (hoặc ít nhất đó là những gì họ yêu cầu) và xác minh không có mã độc hại. Vì rất nhiều nhà phát triển có thể nói với bạn, không khó để một ứng dụng bị từ chối và không phải là điều hiếm gặp phải gửi lại. Kết quả cuối cùng là Apple App Store an toàn như nó có. Không hoàn hảo, nhưng về mặt an toàn thì không an toàn hơn nhiều.

Bây giờ, nếu tôi phát triển và ứng dụng cho Android, về cơ bản tôi có thể tải nó lên Play Store. Tôi sẽ cần tạo một tài khoản nhà phát triển, nhưng đó là tất cả những gì tôi phải làm. Nếu ứng dụng của tôi chứa vi-rút hoặc phần mềm độc hại đã biết, Google cuối cùng sẽ bắt và xóa nó khỏi cửa hàng ứng dụng.

Điều quan trọng cần lưu ý về Android là nó thực sự gần gũi hơn với Windows ở chỗ bạn có thể dễ dàng tìm hiểu và tải xuống một ứng dụng hoặc ứng dụng có thể đánh cắp thông tin cá nhân của bạn, làm chậm hệ thống của bạn do thiết kế hoặc quảng cáo kém và bất kỳ số lượng những thứ khác. Lời khuyên tốt nhất của tôi là rất chú ý đến các quyền của ứng dụng và nếu nghi ngờ, đừng cài đặt nó. Ngoài ra, ngay cả khi bạn không thường đọc đánh giá trên thiết bị iOS, tôi cũng khuyên bạn ít nhất nên xem các đánh giá cho bất kỳ ứng dụng Android ít được biết đến nào mà bạn đang xem xét cài đặt. Bạn có thể tìm hiểu khá nhanh nếu ứng dụng gây ra sự cố cho người dùng khác với thiết bị của họ.

Vì lý do này, tôi không khuyên bạn chỉ nên tải xuống bừa bãi mọi ứng dụng duy nhất có vẻ thú vị trên Android. Bạn thực sự nên đủ hiểu biết để chú ý và bảo vệ chính mình. Ngoài lập trình, tôi cũng đã làm việc vài năm trong ngành công nghiệp di động và tôi có thể nói rằng tôi ghét phải thấy người dùng lớn tuổi sử dụng Android vì họ sẽ kết thúc với rất nhiều chuyện tào lao trên điện thoại của họ và sau đó tự hỏi tại sao nó không hoạt động cách họ muốn. Nếu đây là bạn, thì có lẽ bạn nên đi cùng Apple. Nếu bạn không chú ý đến những gì bạn đang làm thì Android sẽ đối xử với bạn rất tốt! Hi vọng điêu nay co ich.


3
Điều gì về các quyền, mặc dù? Tôi muốn cài đặt ứng dụng Sudoku và ứng dụng hàng đầu trên Google Play yêu cầu quyền truy cập vào "Kết nối mạng", "Cuộc gọi điện thoại" và "Công cụ hệ thống", cùng với các ứng dụng khác. Ứng dụng này có 100.000 lượt tải xuống, vì vậy nó phải hợp pháp, nhưng nếu các ứng dụng hợp pháp muốn có các quyền này, làm cách nào để phân biệt virus?
sashoalm

3
Tuy nhiên, Apple không kiểm tra mã nguồn, xem stackoverflow.com/a/3188649/492336 để biết thêm chi tiết về cách hoạt động của quy trình đánh giá của họ.
sashoalm

4
Đúng rồi. Câu trả lời của Roan chứa khá nhiều lỗi: Apple không thể kiểm tra mã nguồn (họ nên làm thế nào, bạn chỉ tải lên ứng dụng nhị phân), bạn cũng phải trả phí để có Tài khoản Nhà phát triển Android. Cửa hàng Play có các kiểm tra phần mềm độc hại tự động có thể giống như kiểm tra bảo mật như quy trình của Apple (các thử nghiệm của con người sẽ phải tập trung vào ngoại hình & cảm nhận ở đó vì bạn có thể dễ dàng tạo một ứng dụng hoạt động bình thường trong quá trình xem xét ...).
florian h

5

Một ứng dụng độc hại hoàn toàn có thể trở nên khả dụng thông qua nó. Tuy nhiên, điều tương tự có thể được nói cho bất kỳ hệ thống phân phối phần mềm khác. App Store cũng không tránh khỏi các nhà phát triển lén lút.

Đừng bao giờ cho rằng bất kỳ nhà phân phối phần mềm nào cũng cung cấp phần mềm an toàn 100% . Cho dù bạn đang sử dụng Windows, OSX, iOS, Android, Linux, Unix, FreeBSD hoặc bất kỳ HĐH nào, người duy nhất chịu trách nhiệm về bảo mật của bạn là chính bạn .

Khi cài đặt phần mềm, hãy đảm bảo rằng bạn tin tưởng nhà cung cấpchính ứng dụng , bất kể bạn tin tưởng nhà cung cấp đó bao nhiêu . Nếu bạn tin tưởng Rovio, thì Angry Birds sẽ an toàn trên iOS như trên Android hoặc bất kỳ nền tảng nào khác có sẵn trên đó.


1
Lời khuyên này khó vận hành. Làm thế nào bạn sẽ đánh giá một cho .apk trong chân không ? Kênh phân phối là một phần của đánh giá rủi ro. Bỏ qua nó bởi vì nó không mang lại sự tự tin 100% là không cần thiết và không hữu ích lắm.
Reid
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.