Ранний доступ Google создает слепую зону для вредоносных приложений

безопасность Android Google Play вредоносное по киберугрозы csoonline.com

Узнайте, как приложения в раннем доступе Google Play могут представлять угрозу для безопасности. Защитите свою компанию от вредоносных программ и фишинга с помощью рабочих профилей Android Enterprise и обучения сотрудников.

Программа раннего доступа Google предназначена для того, чтобы разработчики могли выпускать незавершенные приложения, собирать отзывы и устранять ошибки перед полным запуском.

Однако новые исследования Bitdefender Labs предполагают, что эта функция может также давать потенциально обманным приложениям необычное преимущество, поскольку пользователи не могут публично оценивать или оставлять отзывы о приложении, пока оно находится в раннем доступе.

Анализ приложений Google Play, установленных пользователями Bitdefender, выявил тысячи приложений в раннем доступе, которые, по-видимому, содержали поддельные игры казино и розыгрыши призов, потенциально вводящие в заблуждение утилиты и приложения, использующие узнаваемые товарные знаки третьих сторон. Многие из них также продвигались через TikTok, *Facebook и другие социальные платформы, включая рекламу с использованием дипфейков знаменитостей и других известных личностей, созданных с помощью ИИ.

Для предприятий беспокойство заключается не просто в том, что сотрудник может потратить время на поддельную игру в казино.

Аналитик по безопасности Bitdefender Сильвиу Стахие заявил, что некоторые из, казалось бы, обычных утилит, которые изучила компания, запрашивали необычные разрешения или вели себя таким образом, что это могло создать гораздо более серьезную проблему, если бы такое приложение было установлено на Android-устройство сотрудника.

QR-сканер хотел стать лаунчером телефона

Стахие сообщил CSO, что большинство обнаруженных приложений в основном были сосредоточены на показе рекламы, но некоторые вызывали более серьезные опасения.

В одном случае QR-сканер пытался убедить пользователя заменить официальный лаунчер Android на телефоне Pixel. Это необычный запрос для приложения, основная функция которого — сканирование QR-кодов, отметил Стахие.

«QR-сканеру требуется только доступ к камере», — сказал он, добавив, что он может опционально требовать доступ к фотографиям или хранилищу для сканирования сохраненных изображений. «У него нет никаких законных причин действовать как замена домашнего экрана. Наиболее вероятный сценарий заключается в том, что разработчик хотел, чтобы приложение постоянно работало в фоновом режиме».

В качестве лаунчера оно могло бы незаметно загружать скрытые веб-представления для постоянного кликанья по рекламе — техника, известная как Clickjacking.

Но такое же поведение могло потенциально использоваться для отображения поддельных экранов входа, перехвата нажатий и даже захвата кодов двухфакторной аутентификации, доставляемых через уведомления, сказал Стахие.

Исследование выявило подозрительные приложения в таких категориях, как PDF-ридеры, QR-сканеры, трекеры телефонов и утилиты, наряду с приложениями казино, розыгрышей и «заработка денег». Некоторые из них накопили тысячи установок или более, оставаясь в раннем доступе.

У предприятий есть способы ограничить риск

Bitdefender заявил, что не может определить, использовались ли устройства, на которых наблюдались эти приложения, для работы или личных целей. Но Стахие утверждает, что необычные разрешения сами по себе должны рассматриваться как предупреждающий знак.

«Если одно из этих приложений станет популярным, разработчики смогут выпустить обновление, чтобы сделать их чрезвычайно опасными и превратить в гораздо более злонамеренную угрозу», — сказал он.

Такая возможность вызывает беспокойство, поскольку ранний доступ устраняет один из механизмов, на которые пользователи обычно полагаются для выявления проблемного программного обеспечения. Обычное приложение из Play Store может быстро накопить негативные отзывы, когда пользователи обнаруживают вводящее в заблуждение поведение. В раннем доступе эти предупреждения публично недоступны.

Для организаций, позволяющих сотрудникам использовать личные Android-устройства для работы, Стахие рекомендует использовать функцию «Рабочий профиль Android Enterprise», которая отделяет рабочие приложения и данные от личной среды сотрудников. Компании могут использовать контроллер политики устройств, такой как решение для корпоративного управления, для предоставления рабочего профиля на устройствах, принадлежащих сотрудникам.

«Если компания поставляет и владеет телефоном, то организация владеет полной операционной системой, но предоставляет изолированный рабочий профиль наряду с личным профилем», — сказал Стахие. «Все, что связано с работой, почтовыми клиентами и любыми другими приложениями, работает в своем собственном отдельном песочнице, и пользователь не может установить ничего лишнего в рабочий профиль».

Хотя это и не «идеальное решение», Стахие считает, что в сочетании со специализированной мобильной безопасностью и обучением сотрудников по вопросам подозрительных приложений это может помочь.

Сам Google позволяет администраторам Workspace отключать приложения раннего доступа для всей своей организации или ограничивать доступ по организационному подразделению или группе, предоставляя предприятиям способ ограничить риски, если они сочтут их слишком высокими.

*Facebook, *Instagram и *WhatsApp принадлежат компании *Meta Platforms Inc., деятельность которой признана экстремистской и запрещена на территории Российской Федерации.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: