...
🧠 Blogi on pühendatud VPN-i ja turvalisuse, andmete privaatsuse teemale Internetis. Räägime praegustest kaitsega seotud trendidest ja uudistest.

Rakenduste allalaadimine volitamata rakenduste poodidest võib olla ohtlik

12

On eksiarvamus, et kolmanda osapoole rakendused viitavad ainult neile, mis on alla laaditud mis tahes allikast, mida operatsioonisüsteemi arendajad pole loonud ega haldanud.

See pole tõsi. 

Rakendust nimetatakse kolmanda osapoole rakenduseks, kui selle on välja töötanud teatud üksikisik või arendajate rühm, kes ei ole operatsioonisüsteemi tootjatega kogu selle rakenduse arendusfaasi jooksul seotud ega seotud.

Selle klassikaline näide on populaarne mobiilimäng PUBG Mobile: Resistance, mille on välja töötanud Tencent Mobile International Limited, kuid kuna sellel on ametlik allalaadimine, saab selle hõlpsalt alla laadida Google Play poest ja Apple Store'ist.

Pildi allikas: The Verge


Volitamata rakenduste poed ja nende mõju teie seadmele

Volitamata App Store'idest rakenduste allalaadimisega kaasnevad mitmed riskid. Need riskid hõlmavad teie seadme aeglustumist nii palju, et te ei saaks seda vaevu kasutada, juurdepääsu oma isiklikule teabele ja selle edastamist rakenduse arendajale või häkkerile.

Ka rakenduste allalaadimine volitamata App Store'i jaoks on täis erinevaid küberturvalisuse riske. Seetõttu on tungivalt soovitatav mitte kunagi alla laadida ühtegi rakendust ühestki kahtlasest allikast.

Samuti olge väga ettevaatlik rakenduste allalaadimisel ametlikest rakenduste poodidest. Kontrollige rakenduse ülevaatusi, tootja üksikasju ja kinnitage, millist luba rakendus teilt küsib.


Ametlikud rakendused vs kolmandate osapoolte rakendused?

Kolmandate osapoolte rakendusi loovad isikud, kes ei ole seadme tootjaga seotud. Seevastu ametlikud või omarakendused arendab sama ettevõte, kes loob seadme ise. Näiteks Apple'i seadmete ametlikud rakendused on iTunes, iBooks jne.

Kui ettevõte või tootja neid omarakendusi arendab, kasutavad nende arendajad selle patenteeritud lähtekoodi. Samuti võivad omarakendused olla muude seadmete jaoks saadaval kolmanda osapoole rakendustena, mis ei tähenda, et need teises seadmes ei töötaks.

Hea näide selle kohta on Safari brauser. Kuigi see on iOS-i seadme emakeel, pakub see kolmanda osapoole versiooni, mis ühildub täielikult Androidiga.


Kolmandate osapoolte rakenduste poed

Kuigi Google Play Store ja Apple App Store on endiselt planeedi kõige autentsemad ja aktsepteeritumad rakenduste poed, ei tähenda see, et teised väiksemad rakenduste poed oleksid täiesti ebausaldusväärsed.

Nagu te ilmselt teate, on Google'i teenused Hiinas täielikult keelatud. Seetõttu kasutavad võimalust ja pakuvad sealsetele tarbijatele teenuseid ka mitmed teised rakenduste poed.

Mitmetel ettevõtetel, nagu OnePlus ja Xiaomi, on Android-põhine operatsioonisüsteem Android Open-Source Project. Teisest küljest on Huawei plaaninud oma operatsioonisüsteemi turule tuua pärast USA keelustamist.

Kuigi Google Play Store ja Apple App Store on palju populaarsemad ja usaldusväärsemad, on tõsi ka see, et suur hulk kasutajaid kasutab regulaarselt muid rakenduste poode.


Kolmandate osapoolte rakendused ja nende ohud

Siin on mõned varjatud ohud, mis kaasnevad teie seadmes kolmanda osapoole rakenduste kasutamisega.

Mobiilne pahavara

Kaspersky Labi selle aasta kolmanda kvartali aruande kohaselt tuvastati üle 300 000 uue mobiili pahavara. See viitab sellele, et mobiili pahavaraga seotud ohud on ülemaailmselt tõusuteel.

Kuigi on tõsi, et Apple iOS on pahavara suhtes vähem haavatav kui Android, levitati kahte kõige ohtlikumat ja olulisemat pahavara – XcodeGhost ja YiSpecter, mis leiti septembris ja oktoobris, Apple'i rakenduste poest saadaolevate rakenduste kaudu.

Võrguohud

Kui töötajad kasutavad kolmanda osapoole rakendusi, on nad haavatavad ka erinevate võrguohtude suhtes. Kuigi enamik organisatsioone pakub turvalisi WiFi-võrke, ei ole garantiid, et töötajad kasutaksid turvalisi võrke väljaspool organisatsiooni ruume.

Need ebaturvalised võrgud sobivad häkkeritele suurepäraselt erinevate küberrünnakute läbiviimiseks, nagu näiteks mees keskel ja Wi-Fi nuusutamine.


Näpunäiteid riskide eest kaitsmiseks kolmandate osapoolte rakenduste kasutamisel

Siin on mõned näpunäited enda kaitsmiseks kolmandate osapoolte rakenduste poodides saadaolevate pahatahtlike rakenduste eest.

  1. Ärge kasutage kolmandate osapoolte rakenduste poode ja laadige alla kolmandate osapoolte rakendusi veebisaitidelt. Selle asemel vaadake selliste saitide domeenide HTTPS  -i turvalisust ning lugege hoolikalt tingimusi.
  2. Ärge klõpsake veebisaitidel saadaolevatel kolmandate osapoolte rakenduste poodide reklaamidel ega seda tüüpi meilimanustel. Need reklaamid võivad teie operatsioonisüsteemi saastada isegi enne allalaadimise alustamist.
  3. Keelake oma telefoni seadete menüüs valik "Installi rakendusi tundmatutest allikatest". See valik annab teile kohe märku, kui laadite alla mõne kolmanda osapoole rakenduse.
  4. Vältige allalaadimist torrent-veebisaitidelt ja jail-break rakendustest, kuna need rikuvad algversiooni tingimusi ja neid ei saa usaldada.
  5. Täiendavat turvalisust on alati parem hoida mobiilsete turvatööriistade (nt virtuaalsed privaatvõrgud) abil. Näiteks turvaline Androidi või iOS-i VPN kaitseb teie seadet iga välise turvaohu eest. Samamoodi saate oma võrguturvet usaldada tugeva viirusetõrjega, mis pakub samal ajal ka VPN-kaitset.

See veebisait kasutab teie kasutuskogemuse parandamiseks küpsiseid. Eeldame, et olete sellega rahul, kuid saate soovi korral loobuda. Nõustu Loe rohkem