Google Playに悪意のあるアプリはありますか?


28

Google Playの悪意のあるアプリについて心配する必要がありますか、それともGoogle Playからインストールする限り、インストールしたすべてを信頼できますか?

心配する必要がある場合は、ダウンロード数、評価、アプリの古さ、必要な権限など、どのような赤い旗を探すべきですか?

実用的なレベルでは、AppleのApp Storeと同じくらい安全だと言いますか?


6
簡単に言えば、100%安全なソフトウェア配布サービスはありません。各アプリは個別に評価する必要があります。
dotVezz


@dotVezzありがとう。では、AndroidはAppleのApp Storeと同じくらい安全ですか?私はiPadを持っていて、最近Xperia Sを購入しました。
sashoalm

イジーが言ったように、「私たちはリンゴを桃と比較しません」(または何か)。Playストアには、いつでもApp Storeよりも多くの悪質なアプリが存在する可能性があります。しかし、それはどちらも他より危険ではありません。悪意のあるアプリが存在するだけで、配信システムのセキュリティが損なわれることはありません。最終的には、デバイスにインストールしたものをすべて調査する責任があります。
dotVezz

3
@dotVezzは技術的には正しいのですが、リスクにさらされていることをある程度理解しておくと役立つため、これは良い質問です。たとえば.apk、インターウェブで見つけたランダムなものよりも、Playストアからアプリをインストールする方が安全です。この質問は、人々がどれほど安全かを理解するのに役立つかもしれません。
リード

回答:


34

リンゴと桃を比較しません。しかし、インストールするものに注意することは常に良い考えです。確かに、Google PlayはAndroidアプリの最も安全なソースの1つと考えられています。それでも、時々マルウェアが潜入しています。したがって、「インストール」ボタンを押す前に、常識を使用する必要があります。

確認するものは次のとおりです(ただし、これらに限定されない場合があります)。

  • どの許可が必要ですか?
    簡単に判断できるとは限りませんが、指標としてカウントできるものがいくつかあります。たとえば、単純な電卓アプリを使用する場合、連絡先、カレンダー、システム設定などにアクセスする必要はありません。
  • どのように評価されていますか?
    私は「裸の数字」について話しているのではなく、コメントを確認してください。インストールするのが安全かどうかについての有用なヒントを提供するかもしれません。また、コメントに悪意の痕跡のない数千回インストールされたアプリは、インストールもコメントもほとんどないアプリよりもかなり安全です。
  • 非常に人気のあるアプリである必要がありますが、インストールはほとんどありませんか?
    これはほとんどの場合、マルウェアの明確な指標であり、一般的な名前の後ろに隠れています。それらに手を近づけないでください。

それ以外に:まだ不明な場合は、良いフォーラムを選んで尋ねてください。別の良いアイデアは、同じ開発者の他のアプリをチェックし(彼の名前のリンクをたどるだけ)、それらのアプリで上記の基準を使用することです。


2
いくつかの良い「このアプリはマルウェアですか?」ASEに関する質問は既に。ユーザーを他のサイトに誘導する代わりに、そのような質問をもっと奨励できると思います。
ダンヒューム

ヒントをありがとう、@ DanHulme –それを奨励するかどうかは分かりませんでした。それに応じて回答を更新します(中和;)より良いですか?(もしそうなら、私たちはコメントを削除することができます;)
Izzy

3
3番目の点は非常に優れているため、この回答を十分に推奨することはできません。Playストアには、さまざまなレベルの不確かさの非公式なクローンが数多くあり、それらを回避するためにあらゆる努力を払う必要があります。
dotVezz

もう1つの重要なヒント:アプリに5つ星のレビューがたくさんある場合は、それらを読んで正当なレビューかどうかを確認してください。最近のレビューをファーム化するのは簡単すぎます。多くの偽アプリがこれを行って、プレイストアで高いランキングを獲得しています。
ムニム

1
@Munimは、低評価のコメントにも適用されます。偽物(「競争相手」)の他に、愚かなもの(ユーザーがアプリの目的を理解していない、またはアプリとは無関係のGoogle Playからのダウンロードに問題があった)もあります。これは両方とも、2番目のポイントで言及したものでした。コメントをチェックしてください(注:カウントはなくチェックしてください。)
Izzy

12

Google Playに悪意のあるアプリが存在する可能性があります。ただし、自分自身を保護するためにできることがいくつかあります。

  1. インストール時にアプリが要求する権限を確認してください。アプリの機能が過度に見える場合は、開発者にメールを送信して、彼らが求める許可が必要な理由を尋ねることができます。ほとんどの開発者は喜んでこれを行うべきですが、応答を得るまでに時間がかかる場合があります。
  2. ダウンロードとレビューの量を見てください。ダウンロード数が少ない場合は、より慎重になります。ただし、アプリが悪意があることを意味するのではなく、自分でもっと確認する必要があるだけです。1〜2つ星のレビューがたくさんある場合は、おそらく同様に明確にしたいと思います。
  3. それは通常のアプリのために支払っていますが、無料版を見つけている(などスピードの必要性、激浪GPなど)の人気アプリであれば、その後も非常に慎重に。マルウェア作成者による一般的な戦術は、人気のあるアプリを装うことですが、実際にはデバイスにマルウェアをインストールします。

基本的に、常識を使用する必要があります。疑わしい場合は、アプリをインストールしないでください。Googleには、Playストアにアップロードされたすべてのアプリをスキャンするバウンサーというシステムがあります。これにより、悪意のあるアプリの量は減りましたが、100%保証されているわけではありません。


1
3番目の点は大好きですが、使用されている例は少し誤解を招くと思います。Angry Birdsは、実際に Playストアで公式に無料であることに注意することが重要です。言うまでもなく、PvZ2は無料プレイモデルを採用しています。
dotVezz

1
いい視点ね。サンプルを、通常は無料ではないアプリに置き換えました。
bmdixon

@bmdixonまた、ベンダー名を確認して、公式アプリのベンダー名と同じかどうかを確認できます。
sashoalm

6

AndroidアプリとiOSアプリの両方でプログラミングと操作の経験がある人なら誰でも、Playストアに悪意のあるアプリがあることは間違いありません。取引は次のとおりです。

アプリをAppleのApp Storeに公開するには、レビューのためにAppleに送信する必要があります。ああ、また、あなたは彼らに年間99ドルを支払い、いくつかの他のフープを飛び越えなければなりません。いずれにせよ、Appleはアプリのコードを1行ずつ(または少なくとも彼らが主張しているとおりに)実行し、悪意のあるコードがないことを確認します。多くの開発者があなたに言うことができるように、アプリを拒否することは難しくなく、再送信する必要があるのはそれほど珍しいことではありません。最終結果は、Apple App Storeがほぼ安全だということです。完璧ではありませんが、安全性に関してはそれほど安全ではありません。

これで、Android向けに開発してアプリを作成すれば、基本的にPlayストアにアップロードできます。開発者アカウントを作成する必要がありますが、それだけです。アプリに既知のウイルスやマルウェアが含まれている場合、Googleは最終的にそれをキャッチし、アプリストアから削除します。

Androidについて覚えておくべき重要なことは、個人情報を盗んだり、デザインや広告の質が悪いためにシステムの速度を低下させたりするアプリを簡単にいじってダウンロードできるという点で、Windowsに近いことです。他のものの数。私の最善のアドバイスは、アプリの許可に細心の注意を払い、疑わしい場合はインストールしないことです。また、iOSデバイスで通常レビューを読んでいない場合でも、少なくともインストールを検討しているあまり知られていないAndroidアプリのレビューを確認することをお勧めします。アプリが他のユーザーにデバイスの問題を引き起こしている場合、すぐに見つけることができます。

このため、Androidで面白そうなすべてのアプリを無差別にダウンロードすることはお勧めしません。あなたは本当に注意を払い、あなた自身を守るのに十分な知識があるべきです。プログラミングに加えて、私はモバイル業界で数年間働いてきましたが、年配のユーザーがAndroidを手に入れるのを嫌っていたことがわかります。彼らが望んだ方法。これがあなたなら、多分あなたはAppleに行くべきでしょう。あなたがやっていることに注意を払うことを気にしないなら、Androidはあなたを非常によく扱います!お役に立てれば。


3
許可はどうですか?Sudokuアプリをインストールしたかったのですが、Google Playのトップアプリには、「ネットワーク接続」、「電話」、「システムツール」などへのアクセスが必要です。このアプリのダウンロード数は100,000であるため、合法でなければなりませんが、合法的なアプリがこれらのアクセス許可を必要とする場合、ウイルスをどのように区別すればよいですか?
sashoalm

3
Appleはソースコードをチェックしませんが、レビュープロセスの仕組みの詳細についてはstackoverflow.com/a/3188649/492336を参照してください。
sashoalm

4
そのとおり。Roanの答えにはかなりの間違いが含まれています。Appleはソースコードをチェックできません(バイナリアプリのみをアップロードする必要があります)。また、Androidデベロッパーアカウントを取得するためにも料金を支払う必要があります。Playストアには、Appleのプロセスと同程度のセキュリティチェックとなる自動マルウェアチェックがあります(レビュー中に正常に動作するアプリを簡単に作成できるため、人間のテストではルックアンドフィールに重点を置く必要があります...)。
フロリアンh

5

悪意のあるアプリがそれを介して利用可能になることは完全に可能です。ただし、他のソフトウェア配布システムでも同じことが言えます。App Storeは、卑劣な開発者の影響も受けません

ソフトウェアディストリビューターが100%安全なソフトウェアを提供していると思い込まないでください。Windows、OSX、iOS、Android、Linux、Unix、FreeBSD、または任意のOSを使用しているかどうかにかかわらず、セキュリティを担当する必要があるのはあなた自身です。

ソフトウェアをインストールするときは、サプライヤーをどれだけ信頼しているかに関係なく、ベンダーアプリ自体を信頼してください。Rovioを信頼すれば、Angry BirdsはAndroidや他のプラットフォームで利用できるのと同じくらい安全になります。


1
このアドバイスは実用化が困難です。与えられ.apk た真空をどのように評価しますか?流通チャネルはリスク評価の一部です。100%の信頼を与えないため無視することは、不必要に教訓的であり、あまり有用ではありません。
リード
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.