حلل باحثو ESET مجموعة من تطبيقات الأمان التي تم اكتشافها مؤخرًا على Google Play.
بدلاً من الأمان ، كل ما تقدمه هو إعلانات غير مرغوب فيها وأمن زائف غير فعال بالمرة.
وفقًا لـ AV-Comparatives ، وهي منظمة اختبار مستقلة ، هناك اختلافات كبيرة في مستوى الحماية التي توفرها تطبيقات الأمان.
ومع ذلك ، لا يزال حتى أفقرهم أفضل بكثير من التطبيقات المشكوك فيها التي تنتحل صفة تطبيقات الأمان من أجل عرض الإعلانات على هواتف المستخدمين.
تم اكتشاف خمسة وثلاثين تطبيقًا من هذا القبيل مؤخرًا في متجر Google Play.
تم مراقبة و فحص و اختبار هذه التطبيقات لبضع سنوات ،حيث قام 6 ملايين شخص بتحميلها .
ومع ذلك ، فليست كل هذه التحميلات حقيقية بالضرورة : من الممارسات الشائعة إجراء عمليات تنزيل مزيفة بواسطة برامج التتبع التي تنشر تعليقات إيجابية لاحقًا وتحسِّن تقييمات تطبيقها.
تم تمييز هذه التطبيقات بواسطة ESET وتمت إزالتها في النهاية من Google Play.
علاوة على الإعلانات المزعجة ، فإن تخفي هذه التطبيقات كبرامج أمان له بعض الآثار الجانبية السلبية الخطيرة أيضًا.
في الواقع ، تعمل جميعها كمدققات أمنية بدائية للغاية تعتمد على بضعة قواعد صارمة تافهة ، غالباً ما تكتشف التطبيقات الشرعية على أنها تطبيقات خبيثة.
فهم يخلقون إحساسًا زائفًا بالأمن ، مما قد يعرضك لمخاطر حقيقية من التطبيقات الضارة التي لم يتم اكتشافها.
تحاكي جميع التطبيقات التي تعرض الإعلانات حلول الأمان الفعلية للأجهزة المحمولة.
ومع ذلك ، فإن “آليات الكشف” الخاصة بها غير كاملة وبدائية للغاية ، مما يجعلها سهلة التجاوز .
أظهر بحثنا عن هذه التطبيقات المشكوك فيها أن “آليات الكشف” الخاصة بهم يمكن تقسيمها إلى أربع أقسام.
هذه الآليات متطابقة في مجموعة كبيرة من التطبيقات.
1) القوائم البيضاء و القوائم السوداء
تتضمن القوائم البيضاء تطبيقات شائعة مثل Facebook و Instagram و LinkedIn و Skype وغيرها.
تحتوي “القوائم السوداء” على عدد قليل جدًا من العناصر التي يجب اعتبارها تهديدات امنية.
2) القائمة السوداء للاذونات
يتم وضع علامة على جميع التطبيقات (بما في ذلك التطبيقات الشرعية) إذا كانت تتطلب بعض الأذونات المذكورة والتي تعتبر خطيرة ، مثل إرسال واستقبال الرسائل النصية القصيرة والوصول إلى بيانات الموقع والوصول إلى الكاميرا وما إلى ذلك.
4) القائمة البيضاء للمصادر
يتم وضع علامة علي التطبيقات الغير معلومة المصدر ، حتي وان كانت امنة.
وظائف إضافية للأمان
يمكن لبعض تطبيقات الأمان – المشكوك فيها – حماية تطبيقات المستخدم باستخدام كلمة مرور أو نمط Pattern .
الفكرة وراء هذه الميزة المفيدة على ما يبدو هي تزويد المستخدم بوسيلة أمان اضافية في التطبيقات المختارة.
ومع ذلك ، نظرًا لعدم الثقة في تطبيقات الامان هذه ، تخفق هذه الميزة أيضًا في توفير أمان حقيقي للمستخدم.
المشكلة هي أن معلومات الحماية لا يتم تخزينها بأمان على الجهاز – بدلاً من استخدام التشفير ، وهو أمر شائع في مجال الأمن تخزن هذه التطبيقات أسماء التطبيقات المقفلة وكلمات المرور لإلغاء قفلها كنص عادي بدون تشفير.
هذا يعني انه من الممكن الوصول لهذه المعلومات اذا تم عمل Root للجهاز .
بالإضافة إلى اختراق البيانات غير المشفرة من خلال عمل Root للهاتف ، هناك طريقة أخرى لتجاوز قفل التطبيق.
يمكن لاي شخص يستعمل الهاتف أن يقوم بتغيير كلمة مرور قفل التطبيق بدون معرفة كلمة المرور القديمة!
من المؤكد أن الحصول على تطبيق أمان في هاتف Android أمر جيد.
ومع ذلك ، فليس كل التطبيقات التي تتضمن “حماية” أو “مضادًا للفيروسات” في اسمها تفعل ما يعد به الاسم.
قبل تثبيت التطبيق ، فكر مرتين: هل هي بالفعل أداة يمكنك الاعتماد عليها بأمان؟
بدلاً من التطبيقات المجهولة المصدر ، ابحث عن تطبيق أمني حسن السمعة.
وأي واحد تختار؟ قد يساعدك موقع اختبارات مستقل علي الاختيار.
التطبيقات ال 35 التي تم رصدها من قبل ESET
App Name | Package Name | Installs |
---|---|---|
Virus Cleaner Antivirus 2017 – Clean Virus Booster | com.sta.viruscleaner.antivirus | 1,000,000+ |
Super Antivirus & Virus Cleaner (Applock, Cleaner) | com.superantivirus.mobilesecurity | 1,000,000+ |
hAntivirus – Security | com.noah.antivirus | 1,000,000+ |
Antivirus Security free | com.xplusapps.antivirus.free | 500,000+ |
Antivirus 2018 | com.gotechgo.antivirus.mobilesecurity2018 | 500,000+ |
Antivirus Clean | com.mobileapp.virus | 500,000+ |
Security Antivirus 2018 | muel.security.antivirus | 500,000+ |
Max Security – Antivirus&Booster &Cleaner | com.stranger.maxsecurity | 500,000+ |
Antivirus Cleaner – Virus Scanner And Junk Remover | com.applock.security.viruscleaner | 100,000+ |
Antivirus Security Free | com.rgamewall.anti2018 | 100,000+ |
Antivirus Cleaner For Android & App Locker Pattern | com.antivirusforandroid.freeapp | 100,000+ |
Antivirus Security | dhl.freesecure | 100,000+ |
Smadav antivirus for android 2018 | com.smallapp.antivirus | 50,000+ |
Antivirus Free : Process Virus | com.greenbooster.process | 50,000+ |
TV Antivirus Free + Applock | toto.prosecurity | 50,000+ |
Antivirus Virus Cleaner – Security Applock 2017 | com.viruscleaner.antivirus.security | 50,000+ |
Super Security-Anti Virus, Phone Cleaner & Booster | com.supersecurity.cleaner | 10,000+ |
Antivirus Free + Virus Cleaner + Security App | antivirus.cleaner.security.scanner | 10,000+ |
Antivirus Pro – Virus Cleaner – Boost Mobile free | com.fantabulous.antiviruspro.viruscleaner | 10,000+ |
Virus Clean Antivirus – Cpu Cooler & Ram Master | com.msysoft.viruscleaner.cleanvirus | 10,000+ |
360 Secure Antivirus | com.ufgames.antivirus | 10,000+ |
Antivirus Cleaner Booster | com.best.apps.collection.antivirus | 10,000+ |
Antivirus Android 2018 | com.looptoop.antivirus.android2018 | 10,000+ |
Antivirus & Virus Remover 2018 | com.glagahstudio.viruscleaner.booster | 10,000+ |
Antivirus Free 2018 | com.lalbazai.antivirus.mobilesecurity2018 | 5,000+ |
Kara Security Manager Antivirus | kara.securitymanager.antivirus | 5,000+ |
Security Antivirus 2018 | jts.security.mobile | 5,000+ |
Antivirus & Virus Cleaner & Security | oriwa.antivirus.cleanvirus | 5,000+ |
Master Antivirus Booster App Lock | com.boostercleaner.antivirus.mobilesecurity | 5,000+ |
Virus Cleaner – Antivirus,Booster,Security&AppLock | com.radiantappsworld.securityantivirus | 5,000+ |
Smart Security Antivirus & Applocker & Cleaner | org.orangina.antivirusmobilesecurity | 1,000+ |
Antivirus 2017 & Virus Removal | com.bsm.multisecurity | 1,000+ |
Energy Antivirus Cleaner | com.energy.antivirus.cleaner | 1,000+ |
Antivirus Master-Applock Pro | com.octa.anti.antivirus | 500+ |
AntiVirus Mobile Security for Android – Free | com.mobicluster.mobile.security.antivirus | 100+ |