Główna » jak » Czy Twój telefon z Androidem potrzebuje aplikacji antywirusowej?

    Czy Twój telefon z Androidem potrzebuje aplikacji antywirusowej?

    W mediach pojawiają się doniesienia o wybuchu szkodliwego oprogramowania dla Androida i zagrożeniu użytkowników Androida. Czy to oznacza, że ​​powinieneś zainstalować aplikację antywirusową na swoim telefonie lub tablecie z Androidem?

    Chociaż może istnieć wiele złośliwych programów dla Androida na wolności, spojrzenie na zabezpieczenia i analizy Androida od firm antywirusowych ujawnia, że ​​prawdopodobnie jesteś bezpieczny, jeśli zastosujesz się do kilku podstawowych środków ostrożności.

    Android już sprawdza złośliwe oprogramowanie

    Sam system Android ma wbudowane funkcje antywirusowe. Przed podjęciem decyzji, czy aplikacja antywirusowa jest przydatna, należy zapoznać się z funkcjami Androida:

    • Aplikacje Google Play są skanowane pod kątem złośliwego oprogramowania: Google korzysta z usługi o nazwie Bouncer, aby automatycznie skanować aplikacje w Sklepie Google Play w poszukiwaniu złośliwego oprogramowania. Po przesłaniu aplikacji Bouncer sprawdza ją i porównuje z innymi znanymi szkodliwymi programami, trojanami i programami szpiegującymi. Każda aplikacja jest uruchamiana w symulowanym środowisku, aby sprawdzić, czy zachowa się złośliwie na rzeczywistym urządzeniu. Zachowanie aplikacji jest porównywane z zachowaniem poprzednich złośliwych aplikacji w poszukiwaniu czerwonych flag. W szczególności sprawdzane są nowe konta programistów - ma to zapobiegać tworzeniu nowych kont przez powtarzających się przestępców.
    • Google Play może zdalnie odinstalowywać aplikacje: Jeśli masz zainstalowaną aplikację, która później okazuje się być złośliwa, Google może zdalnie odinstalować tę aplikację z telefonu po pobraniu jej z Google Play
    • Android 4.2 skanuje sideloaded aplikacje: Podczas gdy aplikacje w Google Play są sprawdzane pod kątem złośliwego oprogramowania, aplikacje, które są sideloaded (zainstalowane z innego źródła), nie zostały sprawdzone pod kątem złośliwego oprogramowania. W Androidzie 4.2, gdy po raz pierwszy spróbujesz pobrać aplikację z boku, pojawi się pytanie, czy chcesz zweryfikować, czy sideloaded aplikacje są bezpieczne. Dzięki temu wszystkie aplikacje na Twoim urządzeniu są sprawdzane pod kątem złośliwego oprogramowania.

    • Android 4.2 blokuje wiadomości SMS o podwyższonej opłacie: Android 4.2 uniemożliwia aplikacjom wysyłanie wiadomości SMS o podwyższonej opłacie w tle i ostrzega, gdy aplikacja spróbuje to zrobić. Twórcy szkodliwego oprogramowania wykorzystują tę technikę do gromadzenia opłat za rachunki za telefon komórkowy i zarabiania pieniędzy dla siebie.
    • Android ogranicza aplikacje: Uprawnienia Androida i systemy sandboxingu pomagają ograniczyć zasięg dowolnego złośliwego oprogramowania. Aplikacje nie mogą siedzieć w tle i oglądać każdego naciśnięcia klawisza lub dostępu do chronionych danych, takich jak dane bankowe online z aplikacji banku. Aplikacje muszą również zadeklarować wymagane uprawnienia podczas instalacji.

    Skąd bierze się złośliwe oprogramowanie?

    Przed wprowadzeniem systemu Android 4.2 większość funkcji zabezpieczających przed złośliwym oprogramowaniem Androida nie została faktycznie znaleziona na urządzeniach z Androidem - ochrona została znaleziona w Google Play. Oznacza to, że użytkownicy, którzy pobierają aplikacje spoza sklepu Google Play i robią zakupy po Internecie, są bardziej zagrożeni.

    Niedawne badanie McAfee wykazało, że ponad 60% próbek szkodliwego oprogramowania dla Androida, które otrzymywały, pochodzi z jednej rodziny szkodliwego oprogramowania, znanego jako "FakeInstaller". FakeInstallers ukrywają się za legalne aplikacje. Mogą być dostępne na stronie internetowej, która udaje oficjalną stronę internetową lub na nieoficjalnym, fałszywym rynku Android, bez ochrony przed złośliwym oprogramowaniem. Po zainstalowaniu wysyłają wiadomości tekstowe o podwyższonej opłacie w tle, co kosztuje Cię pieniądze.

    W systemie Android 4.2 wbudowana ochrona przed złośliwym oprogramowaniem mogłaby złapać FakeInstaller, gdy tylko zostanie pobrana. Nawet gdyby tak się nie stało, Android ostrzegałby użytkownika, gdy aplikacja próbowała wysyłać wiadomości SMS w tle.

    W poprzednich wersjach Androida możesz zabezpieczyć się, instalując aplikacje z legalnych źródeł, takich jak Google Play. Piracka wersja płatnej aplikacji oferowanej na podejrzanej stronie może być wypełniona złośliwym oprogramowaniem - tak jak w systemie Windows.

    Ostatnie badanie F-Secure, które odkryło, że szkodliwe oprogramowanie dla Androida eksplodowało, znalazło w Q3 2012 strasznie brzmiące 28.398 próbek szkodliwego oprogramowania dla systemu Android. Jednak tylko 146 z tych próbek pochodziło z Google Play - innymi słowy, tylko 0,5% Znaleziono złośliwe oprogramowanie z Google Play. 99,5% pochodziło spoza Google Play, w szczególności w nieoficjalnych sklepach z aplikacjami w innych krajach, w których nie przeprowadza się sprawdzania ani kontrolowania złośliwego oprogramowania.

    Potrzebujesz antywirusa??

    Badania te wskazują, że większość złośliwego oprogramowania pochodzi spoza sklepu Google Play. Jeśli instalujesz aplikacje tylko z Google Play, powinieneś być dość bezpieczny - zwłaszcza jeśli sprawdzisz uprawnienia wymagane przez aplikację przed jej zainstalowaniem. Na przykład nie instaluj gier wymagających uprawnień do wysyłania wiadomości SMS. Bardzo niewiele aplikacji (tylko aplikacje współdziałające z wiadomościami SMS) potrzebuje tych uprawnień do działania.

    Jeśli instalujesz aplikacje tylko z Google Play, nie potrzebujesz programu antywirusowego. Jeśli jednak regularnie usuwasz aplikacje spoza Google Play, prawdopodobnie musisz zainstalować aplikację antywirusową tylko po to, by być bezpiecznym. Oczywiście najlepiej jest nie odkładać podejrzanych aplikacji na pierwszym miejscu. Istnieją wyjątki, takie jak instalowanie aplikacji z Amazon Appstore, pobieranie gier zakupionych w pakiecie Humble Indie lub instalowanie klawiatury Swype na stronie Swype, ale prawdopodobnie nie powinno się pobierać pirackich gier z podejrzanych witryn - oczywiście, to tylko zdrowy rozsądek.

    Jeśli chcesz program antywirusowy, istnieje kilka dobrych darmowych opcji. avast! Aplikacja Mobile Security dla systemu Android jest szczególnie dobrze sprawdzona i jest całkowicie bezpłatna.

    Aplikacje antywirusowe mają inne funkcje

    Jednak to nie koniec historii. Aplikacje antywirusowe dla Androida często są w pełni wyposażonymi pakietami zabezpieczeń. Często zawierają inne przydatne funkcje, takie jak funkcja "znajdź mój Android", której możesz użyć do zdalnego znalezienia telefonu z Androidem, jeśli go zgubisz lub jeśli zostanie skradziony. Jest to szczególnie przydatne, ponieważ nie jest wbudowane w system Android.

    Aplikacje mogą również oferować inne przydatne funkcje. Na przykład avast! oferuje funkcję "Raport o prywatności", która sortuje zainstalowane aplikacje według uprawnień, dzięki czemu możesz sprawdzić, czy masz aplikacje wymagające zbyt wielu uprawnień. avast! oferuje także zaporę ogniową, która umożliwia użytkownikom rootowanym blokowanie dostępu niektórych aplikacji do Internetu.

    Jeśli chcesz skorzystać z którejś z tych funkcji - w szczególności funkcji antykradzieżowej "znajdź mój Android" - nadal może być przydatna aplikacja zabezpieczająca Androida.


    Tak długo, jak będziesz trzymać się aplikacji z Google Play, prawdopodobnie nie potrzebujesz programu antywirusowego - zwłaszcza jeśli używasz Androida 4.2 lub nowszego. Większość złośliwego oprogramowania dla Androida pochodzi z zewnętrznych sklepów z aplikacjami i aplikacji pobranych z podejrzanych witryn. Aby zachować dodatkowe bezpieczeństwo, sprawdź uprawnienia instalowanych aplikacji.