As lojas de aplicativos são realmente seguras? Como o malware de smartphones é filtrado

A menos que você tenha enraizado ou jailbroken, você provavelmente não tem malware no seu telefone. Vírus de smartphones são reais, mas as lojas de aplicativos fazem um bom trabalho em filtrá-los. Como eles fazem isso?

A menos que você tenha enraizado ou jailbroken, você provavelmente não tem malware no seu telefone.  Vírus de smartphones são reais, mas as lojas de aplicativos fazem um bom trabalho em filtrá-los.  Como eles fazem isso?
Propaganda

Você tem malware no seu telefone? A menos que você tenha enraizado ou desbloqueou seu dispositivo, a resposta provavelmente é não. Os vírus de smartphones são reais Os vírus de smartphones são reais: como permanecer protegidos Os vírus de smartphones são reais: como permanecer protegido Leia mais, mas as lojas de aplicativos fazem um bom trabalho em filtrá-las.

Claro, nenhum processo é perfeito. Coisas já passaram, que nós vamos chegar.

Mas, supondo que você esteja na loja de software oficial do seu celular - a App Store para iOS e o Google Play no Android - as chances de infecção são extremamente baixas, graças aos processos de aprovação em ambas as plataformas. Vamos falar sobre como esses sistemas funcionam, quais tipos de malware foram obtidos e como você pode se proteger.

Como os filtros funcionam?

filtro

A partir da primavera de 2015, as duas principais plataformas móveis analisam o software antes de adicioná-lo às suas lojas de aplicativos. Para uma plataforma, esta é uma mudança recente.

O Android Market do Google (agora Google Play) já foi notoriamente aberto, o que significa que aplicativos de todo tipo foram colocados na loja sem muita supervisão. Problemas como malware foram detectados pelos usuários - o Google derrubaria aplicativos quando problemas fossem relatados. Um filtro de malware de software foi finalmente adicionado, que examinou todas as submissões de infecções conhecidas.

No final de 2014, o Google foi ainda mais longe, empregando alguém para ver todos os aplicativos.

processo de aprovação

Revisores humanos (não gatinhos) revisam manualmente todos os aplicativos que entram na loja. A aprovação do Google para aplicativos tende a ser rápida - geralmente algumas horas, às vezes alguns dias.

A Apple não é tão veloz - os aplicativos às vezes levam uma semana para passar pelo processo de aprovação da App Store. Os revisores humanos passaram por todos os aplicativos desde o lançamento da Loja, o que significa que os desenvolvedores precisam esperar muito tempo após enviar o aplicativo antes de ele aparecer na loja. Software com malware geralmente é rejeitado (juntamente com muitos outros aplicativos 8 Diretrizes da Apple App Store ridícula e inconsistente [Opinião] 8 Diretrizes Ridiculous & Inconsistent App Store da Apple [Opinião] Aqui está uma opinião radical - você deve ser capaz de executar qualquer aplicativo que você como nos dispositivos que você possui, a Apple não concorda e é transformada em pretzels, criando regras arbitrárias para qual app ... Leia mais).

Diga o que quiser sobre quanto tempo esse processo leva - e muitos disseram muito - mas o resultado é que muito poucos dos milhões de aplicativos da App Store já exibiram malware.

Ambos os sistemas significam que o software que você instalou usando as lojas oficiais no seu telefone foi revisado, por alguma combinação de filtros de malware de software e revisores humanos. As chances de algo desagradável passar por tudo isso é baixo, mas não impossível: algumas coisas aconteceram em ambas as plataformas.

Exemplos de Malware Como Chegar

Ao contrário da crença popular, os iPhones podem obter malware Segurança do smartphone: iPhones podem obter malware? Segurança do smartphone: iPhones podem obter malware? O malware que afeta "milhares" de iPhones pode roubar as credenciais da App Store, mas a maioria dos usuários do iOS é perfeitamente segura - então, qual é o problema com o software invasor e com o iOS? Leia mais, principalmente se eles forem desbloqueados. Mas está provado, em teoria, que o malware pode passar despercebido pelo famoso processo de filtragem da Apple. Uma equipe de pesquisa da Georgia Tech conseguiu infiltrar alguns malwares em um aplicativo, e o processo da Apple não o pegou. Sendo pesquisadores, eles mesmos puxaram o aplicativo - uma cortesia que os golpistas reais provavelmente não se incomodariam.

sneaky-malware

O adware atual passou pelo processo do Google Play. No início deste ano, Durak, um jogo de cartas bastante popular, foi encontrado para incluir malware. Isso ficaria inativo por um tempo - provavelmente a razão pela qual não foi detectado - antes de exibir anúncios pop-up para lojas de aplicativos de terceiros. (Presumivelmente, se você instalasse essas lojas de aplicativos de terceiros, acabaria com ainda mais problemas).

Desde então, o Google removeu o Durak do Google Play, mas é possível que aplicativos parecidos passem despercebidos no futuro. Se você é suspeito, siga os passos para descobrir se o seu dispositivo Android tem malware O seu telefone Android foi infectado por malware? Seu celular Android foi infectado por malware? Como o malware entra em um dispositivo Android? Afinal de contas, a maioria dos usuários instala apenas aplicativos através da Play Store, e o Google mantém um controle rigoroso sobre isso para garantir que o malware não seja espremido, certo? ... Leia mais.

Não entre em pânico, mas fique vigilante

Vale a pena notar que, em ambos os casos, os aplicativos foram encontrados e removidos de suas respectivas lojas. Dessa forma, os usuários funcionam como um segundo processo de aprovação: descobrindo e relatando malware, o que dá à Apple e ao Google a chance de remover os aplicativos ofensivos.

Isso significa que, se você quiser evitar esse tipo de malware, as etapas a seguir serão muito úteis:

  • Fique com o software encontrado nas lojas de aplicativos oficiais: o Google Play no Android e a App Store no iOS.
  • Evite aplicativos com pouquíssimos comentários ou que tenham sido adicionados à loja de aplicativos somente recentemente, a menos que você realmente confie na empresa que faz isso.
  • Aplicativos do Google dos quais você não tem certeza, para encontrar comentários de terceiros de sites em que confia.

Malware Outside App Stores

Embora as infecções oficiais na loja de aplicativos sejam possíveis, elas não devem ser a principal preocupação dos usuários de dispositivos móveis. A maioria dos malwares para Android, por exemplo, vem de lojas de aplicativos de terceiros (ou seja, não do Google Play) ou de software pirateado de sites duvidosos (leia isto antes de fazer o download de aplicativos Android e jogos rachados) : Leia isto antes de fazer o download As estatísticas não mentem: a maioria dos malwares para Android vem de fora do Google Play. O download de aplicativos mal-intencionados - ou qualquer tipo de aplicativo - de um site obscuro ou de uma loja de aplicativos não confiável é a maneira mais .. . Consulte Mais informação ).

Saúde do computador

Mas o malware não precisa vir de aplicativos. O Wirelurker, por exemplo, infecta dispositivos iOS via OS X, por USB - e funciona independentemente de o seu dispositivo iOS estar desbloqueado. Para citar a Palo Alto Networks, uma empresa de segurança:

O WireLurker monitora qualquer dispositivo iOS conectado via USB a um computador infectado do OS X e instala aplicativos de terceiros baixados ou cria automaticamente aplicativos mal-intencionados no dispositivo, independentemente de ser desbloqueado.

Assim, parte de manter seus dispositivos móveis livres de infecções está mantendo seus dispositivos de desktop limpos - e até mesmo os usuários de Mac precisam ficar atentos. Aqui está como saber se o seu Mac tem malware Eu acho que meu Mac tem um vírus! 3 maneiras que você pode dizer que eu acho que meu Mac tem um vírus! 3 maneiras que você pode dizer Seu Mac está agindo como ... estranho? Não importa se você está vendo anúncios que não consegue explicar ou se seu sistema está excessivamente lento, você pode pensar que o problema é malware. Mas você provavelmente está errado. Consulte Mais informação .

Não entre em pânico

Eu não sou um grande fã da abordagem de jardim murado para distribuição de aplicativos, mas tenho que admitir: o malware é um argumento bastante forte para essa abordagem. Mas tenho certeza que todos vocês têm opiniões, então me deixe saber o que você pensa nos comentários abaixo (mesmo que seja uma pessoa horrível e errada, que esteja errada).

In this article