Koristusrakenduse pettus: kuidas nad teie telefoni ohtu seavad

  • Paljud puhastusrakendused halvendavad mobiili jõudlust ja peidavad pahavara, pangatroojalasi ja reklaamvara.
  • Nad taotlevad liigseid lube tundlike andmete jälgimiseks ja reklaamijate ja maakleritega jagamiseks.
  • Androidi ja iOS-i süsteemid sisaldavad juba seadme puhastamiseks ja optimeerimiseks ohutuid tööriistu.
  • Selliste petturlike rakenduste vältimiseks on oluline üle vaadata õigused, päritolu ja privaatsuspoliitika.

puhastusrakendused

Viimastel aastatel on muutunud moes installida rakendusi, mis lubavad Puhasta oma telefoni, säästa akut ja paranda jõudlustSee kõlab ahvatlevalt: paari puudutusega peaks teie nutitelefon töötama nagu unenägu ja sellel peaks olema rohkem vaba ruumi. Kuid reaalsus, mida eksperdid paljastavad, on väga erinev ja üsna häiriv.

Selle kasuliku tööriista välimuse taga peidavad paljud neist rakendustest end pahavara, massandmete jälgimissüsteemid ja kuritarvitavad õigused Need rakendused muudavad teie telefoni küberkurjategijate ja reklaamifirmade kullaaukuks. Selliste organisatsioonide nagu INCIBE aruanded ja küberturbefirmade analüüsid näitavad, et paljud neist "optimeerijatest" on sõna otseses mõttes loodud teie andmete või raha varastamiseks. Kui teil on üks neist rakendustest installitud, võiksite hoolikalt edasi lugeda.

Rakenduste puhastamise vale lubadus: rohkem probleeme kui lahendusi

Enamikku puhastusrakendusi ja niinimetatud "võimendajaid" müüakse imelahendusena Vabastage ruumi, sulgege taustaprotsessid ja parandage mobiilikiirustLugu on alati sama: su telefon on aeglane, sest see on rämpsu täis, ja neil on imenupp, mis kõik parandab.

Küberjulgeolekuekspertide analüüs on aga näidanud, et paljudel juhtudel on vastupidi tõsi. Need rakendused sageli töötab pidevalt taustal, tarbib RAM-i, tühjendab akut ja isegi ülekoormavad mobiilseadet pealetükkiva reklaamiga. Optimeerimise asemel koormavad nad süsteemi hoopis täiendavate protsesside ja reklaamimoodulitega.

INCIBE ise on hoiatanud, et selline käitumine on üks esimesi hoiatusmärkeKui tööriist, mis teoreetiliselt peaks teie telefoni koormust vähendama, tegelikult rohkem ressursse tarbib, on midagi valesti. Ja see "miski" on tavaliselt see, et lisaks oma ametlikule funktsioonile käitab see ka varjatud ülesandeid, mis on seotud jälgimise või reklaamide massilise kuvamisega.

Kuid suurim probleem pole ainult aeglasem telefon. Tegelik oht peitub selles, mida te ei näe: Pahatahtlik kood, mis on loodud isikuandmete varastamiseks, pahavara installimiseks ja küberrünnakutele ukse avamiseksOptimeerimine on paljudel juhtudel lihtsalt ettekääne seadme sisemusse süvenemiseks.

Kas puhastusrakendused ikka toimivad?
Seotud artikkel:
Androidi peidetud "puhastusrežiim" rämpsfailide kustutamiseks

Lihtne loanõudmise nipp: ideaalne konks sinu järel luuramiseks

Puhastusrakenduse installimisel küsib see tavaliselt teatud õigusi, et saaks analüüsida faile, tuvastada ebavajalikke andmeid või vaadata, millised rakendused teil onSiiani võib see tunduda loogiline. Probleem tekib siis, kui õiguste loend plahvatab ja hakkab sisaldama ligipääsu, millel puudub tehniline põhjendus.

Paljud neist koristajatest küsivad esialgu juurdepääs teie kontaktidele, kaamerale, mikrofonile, kõneajaloole, fotodele, videotele ja täpsele asukohaleINCIBE aruanne ja muud sõltumatud analüüsid rõhutavad, et need liigsed load on võtmetähtsusega spionaaži, sissetungiva jälgimise ja kasutajate tegevuse kontrollimiseks.

Kui sellele hetkeks mõelda, langeb küsimus iseenesest kokku: Miks peaks koristusrakendus teadma teie asukohta, nägema teie isiklikke fotosid või kuulama teie mikrofoni? Neil juurdepääsuõigustel pole mingit pistmist vahemälu tühjendamise või ajutiste failide kustutamisega. Need võimaldavad luua teie kohta väga detailse profiili ja hõlbustavad teie andmete varastamist või müümist.

Kui olete need load heaks kiitnud (sageli peaaegu ilma lugemata, sest süsteem ise palub teil mõtlemata klõpsata nupul „Luba”), on pahavara... roheline tuli tegutsemiseks kulisside taga ja teabe kogumise alustamiseksSellest hetkest alates saavad nad pealt kuulata paroole, hankida pangandusandmeid, vaadata üle teie isikuandmeid ja siduda kõik selle teie seadmes olevate unikaalsete identifikaatoritega.

Loodud varastama: mida küberturvalisuse analüütikud ütlevad

Avaliku sektori asutuste ja turvafirmade koostatud tehnilised aruanded osutavad kõik väga selgele suunale: Paljud puhastusrakendused sisaldavad oma koodi sisse ehitatud troojalasi, reklaamvara ja nuhkvaraSee ei ole kõrvalmõju ega turvaauk; enamasti on see osa selle disainist.

INCIBE on läinud isegi nii kaugele, et on kirjeldanud neid rakendusi kui programmid, mis on spetsiaalselt loodud pettuste ja andmete väljavõtmise jaoksPaljude nende tööriistade sisemine arhitektuur on loodud eesmärgiga teenida kasu kasutajainfost, olgu selleks siis ulatuslikud reklaamikampaaniad, andmete müümine vahendajatele või otseste rünnakute korraldamine pangakontodele.

Üks ohtlikumaid avastatud meetodeid on ... kasutamine. Pangandustroojalased, kes kuvavad teie pangarakendustes võltsekraaneProtsess on salakaval, aga lihtne: pangarakenduse avamisel kuvab pahavara originaaliga identse liidese ning küsib teie kasutajanime ja parooli. Arvate, et logite oma panka sisse, aga tegelikult sisestate oma sisselogimisandmeid ründajate kontrollitud vormile. Riskide vähendamiseks vaadake üle, kuidas rakendus töötab. pangahaldus rakenduste abil.

Kui andmed sisestatakse, saadab troojalane need küberkurjategijatele, kes saavad pääseda ligi oma kontodele ja teha ülekandeid ilma teie märkamataSamuti jälgige makse- ja ülekandeviise, näiteks bizumsest kõik ohustatud andmed võivad hõlbustada finantspettusi.

Päriselus esinevad juhtumid: pahavarast täis rakenduste puhastamine Google Playst

Kas puhastusrakendused ikka toimivad?

See ei ole teooria ega liialdus. Viimaste kuude ja aastate jooksul on paljastatud ulatuslikke kampaaniaid, mille käigus Puhastus- ja turvarakendused, saadaval isegi ametlikes poodides nagu Google PlayNad osutusid lambanahas hundiks.

On avastatud arvukalt rakendusi, mis lubasid tühjendage vahemälu, kiirendage süsteemi või kaitske viiruste eest...ja et nad varjasid viirusi, troojalasi ja reklaamvara. Mõned neist kogusid enne eemaldamist kümneid tuhandeid allalaadimisi. Näiteks leiti, et puhastusvahendina esitletud Fast Cleaner 2021 sisaldas viirusi, troojalasi ja reklaamvara. Sellel oli üle 50 000 rajatise kui kinnitati, et see sisaldas pahavara.

Cybernewsi uuring näitas, et sellised rakendused nagu Fancy Booster Cleaner viirusetõrje ja kiiruse suurendaja, Dr Capsule viirusetõrje puhastaja, viirusetõrje – puhastaja + VPN ja muud sarnased tööriistad olid paigaldatud; kokku rohkem kui 918 miljonit korda üle maailma. Paljud neist suunasid kasutajad pahatahtlike linkide kaudu lehtedele, mis olid loodud pangandusandmete või muude tundlike paroolide varastamiseks.

Juulis teatati veel ühest pahavara ja reklaamvara sisaldavast rakenduste paketist, mis oli samuti maskeeritud süsteemioptimeerijateks ja mille kogumaht oli peaaegu 10 miljonit allalaadimistNende hulgas olid sellised nimed nagu Cashe Cleaner või FastCleaner Cashe Cleaner, mida reklaamiti mälu- ja salvestuspuhastusvahenditena.

Hiljuti tuvastati kolmteist taotlust, milles väideti Eemalda rämpsfailid ja paranda aku tööiga...kuid mis tegelikult sisaldas HiddenAds pahavara. Nakatunud programmide hulgas olid Junk Cleaner, EasyCleaner, Power Doctor, Super Clean, Full Clean - Clean Cache, Fingertip Cleaner, Quick Cleaner, Keep Clean, Windy Clean, Carpet Clean, Cool Clean, Strong Clean ja Meteor Clean. Kõik need kuvasid reklaame agressiivselt ja peitsid end ära, et muuta desinstallimine keeruliseks.

Septembris avastati ka kaks tööriista, Mister Phone Cleaner vs Kylhavy Mobile Securitymida esitleti viirusetõrje ja mobiilseadmete puhastusvahenditena. Mõlemad sisaldasid troojalast SharkBot, mis on spetsialiseerunud varastada pangandusvolitusi ja finantsandmeidJällegi kordub muster: väidetav turvalisus ja puhtus on ideaalne ettekääne pahavara levitamiseks.

Ja kõik see on avastatud suhteliselt lühikese aja jooksul, kõigest ühe aasta jooksul. On mõistlik arvata, et On rohkem pahatahtlikke rakendusi, mida pole veel avastatud.Ja neid saab levitada ka väljaspool ametlikke poode, kus kontroll on veelgi väiksem. Järeldus on selge: silt "puhastusvahend" või "viirusetõrje" ei garanteeri iseenesest midagi.

Massiline andmejälgimine: mida Surfsharki uuring paljastas

Lisaks puhtale ja lihtsale pahavarale on veel üks murettekitav tegur: isikuandmete äriSurfsharki hiljutine analüüs uuris Apple'i App Store'i kümmet populaarseimat telefonide puhastamise rakendust ja vaatas üksikasjalikult üle nende privaatsusjaotised.

Tulemus oli laastav. Kõiki rakendusi uuriti Nad jälgisid kasutajate tegevust ühel või teisel viisilSee hõlmab rakendusest kogutud teabe (seadme andmed, kasutus, käitumine) linkimist kolmandate osapoolte andmetega eesmärgiga pakkuda isikupärastatud reklaami või mõõta kampaaniate tulemuslikkust. Kui olete mures jälgimise ja agressiivse reklaami pärast, saate teada, kuidas seda teha. Seadistage Android reklaamideta sirvimiseks.

Paljudel juhtudel ei kasutata neid andmeid mitte ainult sisemiselt, vaid ka Nad jagavad otse vahendajate, andmemaaklerite ja reklaamivõrgustikegaKui andmed teie mobiiltelefonist lahkuvad ja nende vahendajateni jõuavad, võivad need jõuda sadade erinevate ettevõtete kätte, kes saavad neid vabalt oma eesmärkidel kasutada: reklaamide segmenteerimiseks, tarbijaprofiilide loomiseks, käitumisuuringuteks või isegi teiste andmebaasidega kombineerimiseks.

Aruande kohaselt jagab 90% analüüsitud puhastusrakendustest unikaalsed identifikaatorid, näiteks kasutaja ID või seadme ID70% läheb veelgi kaugemale ja kombineerib neid lisateabega, näiteks asukoha, ostuajaloo või teatud toodete või teenustega suhtlemise kohta.

Eriti silmatorkav on see, et umbes 20% nendest rakendustest kogub ja jagab täpseid kasutaja asukohaandmeidJa siin tekib jälle sama küsimus: mis mõte on failipuhastusprogrammil teie täpse asukoha kohta teada? Selle põhifunktsioonid (mittevajalike failide kustutamine, salvestusruumi haldamine) ei vaja üldse juurdepääsu teie geograafilisele asukohale.

Kõige äärmuslikum juhtum, mille Surfshark kogus, puudutas BPMobile'i loodud rakendust "Cleaner Kit", mis... jagab kuni üheksat erinevat tüüpi kasutajaandmeid kolmandate osapooltega: täpne ja ligikaudne asukoht, kasutaja ID, seadme ID, ostuajalugu, toote interaktsioon, reklaamiandmed, kasutusandmed ja muud tüüpi teave, mis on seotud rakenduses toimuva tegevusega.

Nagu Surfsharki turvadirektor Tomas Stamulis selgitab, küsivad need rakendused telefoni "puhastamiseks" luba Analüüsige faile, vaadake üle installitud rakenduste loend ja pääsete juurde lisateabele näiteks sirvimisajalugu või asukoht. Kuna kasutajad käitavad neid rakendusi tavaliselt vaid aeg-ajalt, saab nende peamiseks tuluallikaks kogutud andmete kasutamine, kas otse või müües neid reklaamijatele ja vahendajatele.

Tehisintellekti levikuga saab neid andmeid töödelda nii, et käitumismustrite tuletamiseks, tulevaste huvide ennustamiseks ja kasutajate profiilimiseks detailsuse tasemel, mis pole kannatanule sageli ilmne. See, mis teie jaoks on "lihtne koristusäpp", võib saada avatud aknaks kogu teie digitaalsesse ellu.

Kuidas teada saada, kas teie telefon on nakatunud pahatahtliku puhastusrakendusega

Üks nende rakenduste paradokse on see, et kui need hakkavad probleeme tekitama, Sümptomid on väga sarnased vana või ülekoormatud mobiiltelefoni sümptomitega.Seepärast ei kahtlusta paljud inimesed midagi ja arvavad, et probleem on telefonis, mitte rakenduses, mis pidi selle parandama.

Kõige sagedasemad märgid, mis viitavad lõksu langemisele, on järgmised:

  • Jõudlus on palju halvem kui varem.Telefon on aeglasem, hangub rakenduste avamisel või võtab rakenduste vahel vahetamine igavesti aega.
  • Aku, mis tühjeneb väga kiirestiIsegi vähese kasutamise korral saate päeva probleemideta läbimisest aku tühjaks vaid mõne tunniga.
  • Ebanormaalne kuumenemineSeade kuumeneb ilma nähtava põhjuseta, isegi kui sa ei mängi mänge ega kasuta raskeid rakendusi.

Selline käitumine viitab sageli taustal pidevalt töötavatele varjatud protsessidele, mis on tüüpiline pahavara ja teatud agressiivsete reklaamiplatvormide puhul. Lisaks neile ilmsetele sümptomitele on ka teisi vihjeid, millele tähelepanu pöörata:

  • Seletamatu mobiilse andmeside tarbimise kasvKui teie arve hüppeliselt kasvab ilma, et te oleksite oma harjumusi muutnud, võib olla, et rakendus saadab teavet lakkamatult.
  • Uute rakenduste installimine, mida te ei mäleta alla laadinud olevatMõned pahatahtlikud paketid kasutavad seda ära, et teie nõusolekuta rohkem tarkvara sisse hiilida.
  • Reklaam kohtades, kus varem reklaame polnud.: lukustuskuval olevad ribareklaamid, rämpspostiga täidetud teavitused, pidevad hüpikaknad sirvimise või muude rakenduste kasutamise ajal.

Kui tunned ära mitu neist märkidest ja sul on ka vähetuntud puhastus- või "optimeerimisrakendus"Kõige mõistlikum on olla kahtlustav ja tegutseda: kontrollida õigusi, desinstallida rakendus ja võimalusel skannida seadet usaldusväärse turvalahendusega.

Miks te peaaegu kunagi välist puhastusrakendust ei vaja

Üks põhipunkte, mida nii INCIBE kui ka paljud eksperdid kordavad, on see, et enamikul juhtudel Telefoni heas seisukorras hoidmiseks ei pea te installima kolmanda osapoole puhastusvahendeidKaasaegsed telefonid sisaldavad juba sisemisi tööriistu, mis on loodud salvestusruumi ja jõudluse haldamiseks.

Paljudes Androidi mudelites, eriti selliste tootjate puhul nagu Samsung või XiaomiSeadete alt leiad spetsiaalse jaotise seadme hoolduse või korrashoiu jaoks. Sealt saad teha järgmist. Tühjendage rakenduste vahemälu, kustutage ajutised failid, hallake allalaadimisi ja desinstallige rakendusi, mida te ei kasutaKõik see ilma kahtlase mainega välistele rakendustele lootmata. Samuti saate oma turvalisust suurendada... vargusvastased rakendused Androidile tunnustatud.

iPhone'is pakub süsteem ise lihtsaid viise taastada positsioon ja säilitada sooritusvõime ilma riskidetaSaate perioodiliselt kustutada fotosid ja videoid, mida te enam ei soovi, ja mis kõige tähtsam, tühjendada pärast seda kausta „Hiljuti kustutatud”, kuna enne seda ruumi tegelikult ei vabane.

parim Androidi mobiilipuhastusvahend
Seotud artikkel:
Parimad Android-telefonide puhastusvahendid: ülim juhend ja võrdlus

Samuti on hea mõte kontrollida, millised rakendused olete installinud ja Kustuta need, mida sa pole mõnda aega kasutanud.IPhone'i salvestusmenüüs näete rakenduste loendit, mis on sorteeritud suuruse või viimase kasutuskuupäeva järgi, mis aitab teil otsustada, mida tasub alles hoida.

Need käsitsi tehtavad ülesanded võivad olla mõnevõrra tüütumad kui võlunupu vajutamine, kuid neil on üks suur eelis: Sa ei pea andma ligipääsu oma andmetele tundmatutele ettevõtetele.Teie kontrollite puhastusprotsessi ja teate täpselt, mida kustutatakse.

Parimad tavad võltsitud puhastusrakenduste eest kaitsmiseks

Selliste pettuste ohvriks langemise ohu minimeerimiseks tasub omandada mõned väga lihtsad juhised. Esiteks tuleb alati rakendada ettevaatusabinõu rakenduste allalaadimiselKuigi ametlikel poodidel nagu Google Play või App Store on filtrid, pole need eksimatud.

Enne rakenduse installimist, eriti kui see lubab imesid jõudluse või akugaTasub võtta paar sekundit, et vaadata üle mitu aspekti:

  • Laadi alla lähtekoodVäldi rakenduste installimist välistelt veebisaitidelt, juhuslikelt saitidelt alla laaditud APK-failidest või tundmatutest alternatiivsetest poodidest.
  • Arvustused ja hinnangudOlge ettevaatlik rakenduste suhtes, millel on miljoneid allalaadimisi, kuid väga üldised, kopeeritud või kahtlaselt positiivsed arvustused.
  • Taotletud loadKui puhastusrakendus küsib juurdepääsu teie kaamerale, mikrofonile, kontaktidele, GPS-ile või sirvimisajaloole, on see halb märk.

Rakenduste poodides endas on privaatsusosa, kus näete Milliseid andmeid rakendus kogub, kas need on seotud teie identiteediga ja kas neid jagatakse kolmandate osapooltega?Selle teabe lugemine enne millegi paigaldamist võib teid paljudest probleemidest säästa.

Nagu Tomas Stamulis välja toob, kui rakendus nõuab liigset juurdepääsu teie andmetele, See kogub ilmselt palju rohkem infot, kui selle funktsiooni jaoks vaja.Ja kui teie ettevõte põhineb selle teabe müümisel või jagamisel, siis teie privaatsus on ohus ilma, et te seda isegi märkaksite.

Lisaks on soovitatav tugineda operatsioonisüsteemi sisse ehitatud turvafunktsioonid või tunnustatud turvalahendustes, selle asemel et loota imelistele optimeerimisvahenditele. Paljud tootjad lisavad juba oma viirusetõrje või turvaskanneri, mis on tavaliselt usaldusväärsem kui ükskõik milline kahtlase päritoluga puhastusvahend.

Seadme heas seisukorras hoidmiseks ennast ohtu seadmata võite omaks võtta lihtsaid harjumusi, näiteks Kontrollige regulaarselt oma allalaadimiste kaustu, fotosid, ekraanipilte, dokumente ja sõnumsiderakenduste faile.Mittevajaliku kustutamine. See võib küll veidi kauem aega võtta, aga on ohutu ja tõhus.

Kui otsustad ikkagi puhastusrakendust kasutada, siis veendu, et see on hea mainega arendajalt, kellel on aastatepikkune kogemus ja selged privaatsuspoliitikadSellegipoolest vaadake õigused hoolikalt üle ja keelake kõik juurdepääsuõigused, mis pole otseselt seotud funktsiooniga, mida te enda sõnul vajate.

Sel hetkel on mõistlik lõpetada nende tööriistade nägemine mugava otseteena ja hakata neid väärtustama sellena, mis nad tegelikult olla saavad: üks ründajate ja jälgimistööstuse lemmikviise teie telefoni pääsemiseksNende toimimise mõistmine, hoiatusmärkide äratundmine ja mobiiltelefoni pakutavate puhastusvõimaluste ärakasutamine võimaldab teil selle sujuvalt töökorras ja ennekõike kaitstuna hoida, ilma et teie andmeid kaotaksite või raha ohtu seaksite. Jaga seda infot, et ka teised saaksid selle teema kohta rohkem teada.


Lisa eelistatud allikana