Podezřelá aplikace na Android Market

Na webu Android Market, kde se prodávají aplikace pro mobilní telefony s operačním systémem Googlu, se na konci loňského roku objevilo asi 50 podvodných nebo alespoň podezřelých aplikací.


Google již tyto aplikace, u nichž je podezření, že byly navržené pro záznam bankovních transakcí, ze svého on-line obchodu odstranil. Na problém byl Google upozorněn přímo dotčenými bankami. Všechny aplikace měly stejného autora, zatím identifikovaného pouze pod přezdívkou 09Droid.

Mikko Hypponen z finské společnosti F-Secure ale uvedl, že mohl jít i o planý poplach a aplikace třeba povahu malwaru neměly. F-Secure se snaží získat jejich kopie a problém dále zkoumat.

F-Secure pokládá za pravděpodobnější, že aplikace nebyla vysloveně podvodná, ale nedělala de facto nic, pouze přidala ikonu umožňující rychlý přístup k internetovému bankovnictví. 09Droid nabízel svůj program v řadě variant prostě proto, aby si ji od něj lidé co nejvíc kupovali. Tato „aplikace“ se na Android Market prodávala za 1 dolar.

Hypponen soudí, že Android je zatím málo rozšířen a není tedy příliš zajímavý pro tvůrce malwaru, dříve nebo později se ale objeví nějaké opravdu podvodné aplikace.

Google na rozdíl od Applu aplikace dodávané na Android Market nijak netestuje a nemá nad nimi bezprostřední kontrolu – až na možnost aplikaci z obchodu vyřadit. Tento přístup je možná relativně riskantní, nicméně vzato z jiné strany – Microsoft také nijak nekontroluje vývoj aplikací pro Windows a právě zájem nezávislých vývojových firem byl rozhodující pro úspěch tohoto systému v polovině 90. let. Google se podobně snaží povzbudit nezávislé vývojáře k větší aktivitě. U otevřeného systému je nadto menší pravděpodobnost, že uživatelé vezmou věc do vlastních rukou o ohrozí se postupy typu jailbreakingu u iPhonu.

Android v tuto chvíli používá asi 0,02 % zařízení přistupujících k Internetu.

Zatím není jasné, zda Google podniká nějaké kroky k vypátrání vývojáře 09Droid a zda věc vyšetřuje také policie.

 











Komentáře