Пять приложений, которые нет места на вашем смартфоне

9-12-2019, 07:14 / Автор: Влад Максімов
/
Читати українською
Пять приложений, которые нет места на вашем смартфоне
3.3т

Смартфон давно перестал быть просто средством связи. Сегодня он является многофункциональной системой, в которой можно и погоду посмотреть, и фото отредактировать, и даже фонарик найти.

Всеми этими опциями смартфоны обрастают благодаря приложениям, которые берутся, как правило, из магазинов Google Play или App Store. Казалось бы, официальный каталог программ — самый безопасный. Это наверняка так, но об абсолютной надежности не может быть и речи.

Даже в каталогах Apple и Google, где каждая публикация проходит проверку, специалисты по кибербезопасности часто вылавливают файлы с вирусами и критическими уязвимостями.

Лайф рассказал про самые опасные категории приложений.

Главней всего — погода в смартфоне

Сегодня приложения с метеосводками многими производителями смартфонов предустанавливаются на заводах. Многими, но не всеми. Поэтому пользователи все еще часто обращаются в поисках нужной опции к магазинам Google Play и App Store. И далеко не все останавливают выбор на самых рекомендованных приложениях. А зря.

В 2017 году компания ESET обнаружила в магазине Google утилиты Good Weather и World Weather, которые при первом запуске просили доступ ко многим нетипичным для приложений данного типа функциям вроде чтения SMS. Разумеется, неспроста. Программы предлагали формы для данных кредитных карт во время оформления подписок. У тех, кто их заполнял, потом многократно снимались деньги. Так как утилиты имели доступ к SMS-сообщениям с кодами подтверждения.

В начале этого года случился скандал из-за китайского приложения Weather Forecast — World Weather Accurate Radar. Оно собирало информацию о пользователях вроде e-mail и номеров телефонов, а потом отправляло ее на серверы в КНР. И если слежка вас не волнует, то было у Weather Forecast еще одно неприятное свойство: оно оформляло скрытые платные подписки со смартфонов пользователей. Утилиту скачали более десяти миллионов раз.

Фонарик с подвохом

Пожалуй, нет проще способа открыться чужому человеку, чем скачать на смартфон фонарик. Во всяком случае такое впечатление складывается после недавнего исследования сотрудника Avast Луиса Корренса. Компания, специализирующаяся на информационной безопасности, проанализировала 937 фонариков из магазина Google Play и выяснила, что абсолютно каждая программа пытается проникнуть в те разделы Android, которые ей для активации вспышки или подсветки экрана абсолютно не нужны. Только вдумайтесь: специалист нашёл 262 фонарика, которые просят от 50 до 77 разрешений.

Опасно ли это? Ну как минимум неудобно. В 2018 году компания Check Point нашла 22 приложения-фонарика в магазине Google Play, которые заражали смартфоны рекламным вирусом. Последний начинал показывать баннеры пользователям во весь экран везде, где только можно: в приложении для звонков, в настройках, в камере. Таким образом злоумышленники увеличивали число показов и монетизировали трафик. Другой сценарий — утилита просила заплатить для отключения рекламы. По данным Check Point, вредоносное ПО скачали из магазина Google Play от полутора до семи с половиной миллионов раз.

Паучьи соцсети

Да, любимые соцсети ВКонтакте и Instagram тоже могут быть небезопасными. Прежде всего, если пользоваться ими через неофициальных клиентов, коих в магазине Google Play пруд пруди. Популярность таких приложений понятна: в них часто предусмотрены те функции, которых нет в официальных программах. Например, Ghosty — альтернативный клиент Instagram — позволяет смотреть закрытые профили без подписки. А Kate Mobile — популярный заменитель официального приложения ВКонтакте — кастомизирует интерфейс, кеширует музыку и обладает рядом других функций.

Пользоваться такими приложениями крайне небезопасно. Во-первых, едва ли в какой-то независимой команде разработчиков есть армия безопасников, которая быстро находит и устраняет уязвимости. А уязвимости в соцсетях — всегда плохо. Ведь у многих в VK и Instagram вся жизнь. Утечка конфиденциальных данных из профилей крайне неприятна. И вероятность такого сценария отнюдь не нулевая. Например, в апреле этого года голосовые сообщения пользователей Kate Mobile и VK Coffee оказались в свободном доступе.

Бесплатный премиум только в мышеловке

Пока пользователь ищет неофициальных клиентов, он рискует нарваться на мошенническую подделку. Ведь многих альтернативных приложений нет в магазине Google Play. Приходится качать из других источников. Что может быть чревато неприятными последствиями.

В середине 2019 года, когда пошла новая волна популярности российского приложения FaceApp, компания ESET забила тревогу. Появилось много мошенников, решивших навариться на известности умного редактора фотографий.

Официально российское приложение распространяется бесплатно. Однако у него есть премиум-функции, которые разблокируются за деньги. Расставаться с которыми, разумеется, никто не любит. Именно этой спецификой человеческой натуры злоумышленники и воспользовались. Они бомбардировали пользователей рекламой взломанной версии приложения FaceApp, которая распространяется бесплатно, но при этом имеет все премиум-опции. Распространяется не через Google Play, а через сайты. Которые оформлены так качественно, что в жизни не подумаешь о том, что он с подвохом.

Люди скачивали фейковый FaceApp и вместо веселых фильтров получали невеселые проблемы в виде платных подписок, рекламных баннеров во весь экран и других прелестей. Сколько именно человек попалось на удочку, ESET не знает. Однако они нашли около 200 тысяч страниц с мошенническим приложением.

Важно понять, что случай с приложением FaceApp — просто кейс. По такой же схеме хакеры обманывают пользователей многих других утилит с платными функциями. В начале этого года, например, вирус «Агент Смит», притворяясь модифицированными версиями популярных игр, заразил 25 миллионов смартфонов.

Скажите нет приложениям для гаданий и гороскопов

Потому что они часто подсовывают пользователям подписки с невероятными ценниками. В зоне риска, прежде всего, владельцы iPhone. Ведь они среднестатистически богаче пользователей Android, а значит, в среднем охотнее расстаются с деньгами — и тем самым привлекательнее для мошенников.

Схема до смешного простая. Увлеченный астрологией человек находит в магазине App Store случайный гороскоп, скачивает его, смотрит, что сулит четверг Близнецам, а дальше видит всплывающее окно. Последнее уведомляет человека о том, что бесплатно пользоваться утилитой можно только первые семь дней, а дальше — по цене 1 евро в месяц.

Вроде недорого — подпишусь. Не понравится — отменю, — думает фанат астрологии. Подписывается и забывает о содеянном. А через неделю видит сообщение о списании 12 евро. Гороскоп не соврал про 1 евро в месяц, но подписал человека сразу на год.

И хорошо, если жертва попадет на такую скромную сумму. Ведь есть шанс расстаться с деньгами в десятки, а то и сотни раз больше. Forbes еще в конце 2018 году нашел утилиты с подписками по цене 80, 675, 2600 и даже 4680 долларов в год. Причем в выборке были не только гороскопы и гадания, но и куча других сервисных утилит вроде прогноза погоды, VPN, сканера QR-кодов и не только.



Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Главное
Статьи / Интервью в фокусе
Мнения
Топ-новости
Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
18:17
Сербия готовится к нападению Хорватии, Албании и Косово
685
17:58
Орбан божится, что Венгрия не станет украинской колонией
585
17:36
На одном из направлений россияне начали механизированные штурмы
741
17:14
"Не в таком количестве": в Германии требуют от Киева ограничить количество мужчин, выезжающих в ЕС
1.1т
16:57
ГУР провело дерзкую операцию в ночь на 14 марта: какие суда РФ уничтожены
1.3т
16:43
Новый лидер Ирана так и не вышел из тени: кто на самом деле управляет страной
605
16:19
В Адыгее поражен аэродром "Майкоп"
543
16:03
Вэнс заявил, что Трамп хочет возобновить торговлю с Россией
678
15:56
Трамп спас Россию от худшего сценария в войне в Украине, - ISW
648
15:31
ВСУ постепенно продвигаются вперед: Сырский рассказал о ситуации на юге
636
15:09
Необычный эксперимент с кошками и собаками дал забавный результат
14:58
"Я помню лидера, который понимал цену достоинства", - Ющенко написал письмо Орбану
688
14:43
КНДР запустила десяток баллистических ракет в направлении Японии
1.3т
14:18
Украина обошла россиян и завоевала еще одну медаль Паралимпиады-2026
749
14:01
Активисты призывают дисквалифицировать Румынию с "Евровидения": что случилось
542
13:56
"Такое случается редко": Игнат рассказал об успешной работе ПВО этой ночью
759
13:33
Тайна Бэнкси раскрыта: Reuters помогли рисунки в Горенке
837
13:13
Агентов нового сверхсекретного подразделения РФ раскрыли из-за Google-переводчика, - СМИ
644
12:56
В Сочи вокруг резиденции Путина установят трехкилометровую охранную зону — СМИ
874
12:43
Трамп признался, действительно ли он покупает туфли чиновникам
766
12:19
Магнитные бури 14 марта не утихнут: насколько сильно будет штормить сегодня
570
12:03
После удара по заводу в Брянске Путин задумался, как защитить военные заводы, - Reuters
11:58
Трамп заявил, что цели США и Израиля по Ирану "могут несколько отличаться"
502
11:29
Зеленский высказался об отказе Трампа от помощи с "Шахедами"
958
11:11
Раскол в окружении Трампа: глава Пентагона встал на защиту Венса, который против войны в Иране
10:57
Ракета попала в посольство США в Багдаде: вспыхнул пожар, - АР
524
10:41
Ночью дроны атаковали порт и НПЗ в Краснодарском крае и химзавод в Тольятти
564
10:18
Путин предлагал Трампу перевезти в Россию 450 кг обогащенного урана Ирана, – Axios
493
10:01
Убийство украинского банкира в Милане: экспертиза подтвердила, что Адарича задушили перед падением из окна
933
09:56
Массированный обстрел Киевщины: есть погибший, раненые и значительные разрушения
540
09:33
Фицо направил Зеленскому письмо с просьбой возобновить транзит по "Дружбе"
656
09:09
Зеленский объяснил, почему система перехвата работает только в Украине
1.2т
09:02
В части регионов Украины ввели аварийные отключения
359
09:02
В части регионов Украины ввели аварийные отключения
712
08:58
США освобождают Ормузский пролив — командующий американской армией
1.6т
08:36
Зеленский встретился с наследным принцем Ирана: тот попросил разговора с глазу на глаз
1.2т
08:14
"Джин выпущен из бутылки": благодаря Трампу, Путин говорит миру, что был прав, – Sky News
2.5т
22:57
США не нужна помощь Украины в защите от иранских беспилотников, - Трамп
990
Больше новостей

Продолжая просматривать vesti-ua.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie