Vídeo: Como proteger arquivos com senha no Android usando o 'Files do Google' (De novembre 2024)
Sempre presto molta atenció quan els investigadors de AV-Comparatives publiquen un nou informe sobre una de les seves múltiples proves que avaluen l’efectivitat dels productes antivirus basats en PC. Tanmateix, quan els informes impliquen antivirus Android, normalment els deixo a l'analista de seguretat mòbil Max Eddy. Tanmateix, l’últim informe (PDF) va incloure informació sobre les passades que només havia de compartir.
Ajuda'm Google-Wan Kenobi
L’API de Google SafeBrowsing ofereix una protecció bàsica contra programari maliciós. Cada vegada que instal·leu una nova aplicació, el dispositiu telefona a casa, utilitzant aquesta API per preguntar-vos si l’aplicació és maliciosa. Així, encara que no instal·leu un producte de seguretat d’Android, tindreu com a mínim un nivell de protecció inicial.
Almenys, això és el que espereu. Els investigadors d'AV-Comparatives es van assabentar d'una altra manera quan van intentar avaluar la taxa de detecció d'aquest servei. La realització de la mateixa prova al mateix dispositiu mitjançant la mateixa mostra de programari maliciós no sempre va donar el mateix resultat.
Els investigadors van configurar una configuració de prova que els va permetre veure tot el trànsit de xarxa que es troba entre el dispositiu Android i el servei SafeBrowsing de Google. Van trobar que quan l'API va detectar programari maliciós, va retornar un fragment de dades que contenia, entre altres coses, una descripció del problema. La resposta quan no va detectar la mateixa mostra va ser sempre el mateix simple codi de dos bytes.
- The Best Games Android of 2018 The Best Android Games of 2018
- (versió antiga) Les 100 millors aplicacions per a Android del 2018 (versió antiga) Les 100 millors aplicacions per a Android del 2018
- avast! Seguretat mòbil i antivirus (per a Android) avast! Seguretat mòbil i antivirus (per a Android)
No em molestis: sóc ocupat
Resulta que aquesta protecció una altra vegada fora de funcionament funciona realment tal com estava dissenyat. La Guia per a desenvolupadors de SafeBrowing afirma que "Per assegurar una alta disponibilitat de l'API, Google limita la freqüència de sol·licituds de clients. Això es gestiona de manera diferent segons el tipus de sol·licitud."
El document no diu res sobre límits específics. Un usuari que només instal·li ocasionalment aplicacions noves probablement no arribarà a la paret. Si algú que es dedica a descarregar tots els deu millors jocs Android de PCMag o les 100 millors aplicacions Android no tingui el benefici de l'anàlisi de Google per a tots ells. I, com va demostrar aquesta prova, un equip de recerca que prova de provar milers d'aplicacions trobarà definitivament que no es revisen.
Per tant, la moral de la història és que, tot i que Google fa un intent de protegir els dispositius Android contra programari maliciós, la seva protecció és porosa. Permet que algunes aplicacions es puguin saltar per comprovar la seguretat. Si una d’aquestes és molesta, podríeu tenir problemes. Si més no, instal·leu l'avast gratuït. Seguretat Mòbil i Antivirus (per a Android), l’elecció dels nostres editors de forma gratuïta per a antivirus Android.