Вопросы конфиденциальности и безопасности приложений Android

Если пользователь хочет установить некоторые приложения из игрового магазина, несет ли пользователь полную ответственность за решение о том, могут ли приложения нанести вред или нет? Должен ли пользователь беспокоиться о разрешениях? Например, если приложение запрашивает разрешение на чтение контактов, может ли пользователь быть уверен, что оно не использует это разрешение не по назначению (например, не отправляет третьим лицам)? Как Google регулирует приложения и предотвращает вредоносные приложения? Все ли приложения в плеймаркете безопасны?

Хороший вопрос, но трудно ответить.
Согласен с блогером. Приложения Play Store небезопасны, потому что Google не может сканировать приложения, чтобы определить, отправляют ли они ваш контакт «домой», но если вы загружаете часто используемые приложения, вы в безопасности. Обычно сообщество Android обнаруживает это и снижает рейтинг приложений.
@Leandros: исключить « безопасно » и заменить на « вероятно безопаснее ».
@ david6 Конечно, ты. WhatsApp — живое доказательство. ;)

Ответы (2)

Короче говоря: вы не можете быть уверены, что приложение не позвонит домой без дополнительных действий. Ни на Android, ни на iOS, и точка. Если вы хотите свести к минимуму свой риск, устанавливайте только официальные приложения Play через сам магазин, смотрите их разрешения при установке и придерживайтесь только популярных/больших приложений или крупных издателей.

Магазин Google Play менее кураторский, чем магазин Apple. Кроме того, Android позволяет получить доступ к гораздо большему количеству API, чем iOS (например, замена клавиатуры или стандартного приложения SMS и т. д.). Также Google позволяет устанавливать приложения из других источников, в отличие от Apple. Большинство людей видят в этом больше свободы (не цинично), хотя в этом есть и свои недостатки.

  • В начале 2012 года Google анонсировала Bouncer , внутреннюю службу сканирования вредоносных программ Google Play, которую должны пройти все представленные приложения, прежде чем они будут опубликованы.

  • Начиная с Android 4.2 Google также объявил о возможности удаленной проверки всех установленных приложений на наличие вредоносных программ (независимо от того, из магазина Google Play или нет).

  • Хотя лично мне они не нравятся (из-за их раздувания и высасывания заряда батареи), вы можете установить антивирусное программное обеспечение, такое как Avast . Для улучшения заряда батареи отключите все в режиме реального времени и сканируйте только недавно установленные приложения.

Если у вас есть права root, вы можете сделать больше:

Хороший ответ... Не может быть лучшего ответа, чем этот.
Возможный дубликат: android.stackexchange.com/questions/7079/…
Возможно, стоит отметить, что были попытки проверки концепции обойти Google Bouncer для загрузки вредоносных приложений в Play Store. Насколько это опасно — другой вопрос.
Я знаю. См. запись в блоге Джона Оберхайда о duosecurity

Ответ, нет. Не все приложения из игрового магазина безопасны.

Причина этого в том, что Google не проверяет приложения, введенные в магазин Google Play — они просто появляются без процесса проверки.

Пользователь несет ответственность за решение о том, безопасно ли устанавливать приложение, и разрешения помогают вам в этом.

Если у вас есть приложение, которое является калькулятором, было бы разумно быть подозрительным, если бы оно запрашивало разрешение на чтение смс.

Таким образом, нет способа определить, злоупотребляет ли он разрешением или нет, и это риски.

Google время от времени удаляет приложения из Google Play, однако об этом никогда не сообщается, и обычно это происходит потому, что они:

  • Вирусы
  • Идти против их условий
  • Инструменты взлома

Поэтому единственное, что вы можете сделать, это использовать здравый смысл.