Mengapa Kedai Aplikasi Amazon Adalah Ancaman Keselamatan Android

Mengapa Kedai Aplikasi Amazon Adalah Ancaman Keselamatan Android

Aplikasi dan permainan percuma. Itu selalu janji barang percuma yang memikat orang ke rasa aman yang salah. Dan wortel inilah yang mendorong orang lain yang masuk akal untuk memasang kedai aplikasi pihak ketiga di Android. Kami juga pernah mengesyorkan perpustakaan sedemikian sebelumnya.





Kadang-kadang mereka lebih baik daripada Google Play dari segi persembahan, tetapi sering kali mereka menyediakan aplikasi yang telah diturunkan dari kedai 'rasmi'. Seringkali mereka menyediakan perisian yang mungkin 'pengembang' tidak mempunyai hak undang-undang untuk mengemas semula. Dan kemudian ada aplikasi dan permainan yang sarat dengan perisian hasad.





Tetapi anda tidak perlu memasang salah satu aplikasi pihak ketiga ini untuk melemahkan telefon pintar anda. Yang perlu anda buat ialah memasang app store itu sendiri. Tindakan ini sahaja dapat membuka peranti anda kepada kelemahan. Jadi apa kaitannya dengan Amazon?





Aplikasi Amazon di Android

Beberapa aplikasi yang diterbitkan oleh Amazon tersedia untuk Android. Ini termasuk, tetapi tidak terhad kepada, aplikasi Amazon Kindle dan Amazon Shopping. Anda juga mungkin dapati Muzik Amazon , Penjual Amazon, Amazon Prime Now, Amazon Alexa, dan buku audio dari Audible.

Anda mungkin pernah menggunakan sebahagian besar (atau semua) aplikasi ini pada satu ketika. Tidak satu pun dari mereka menimbulkan risiko pada peranti anda (yang kami ketahui pada saat penulisan) dan semuanya tersedia melalui Google Play, tunduk pada pemeriksaan yang sama yang diperlukan untuk semua aplikasi dan permainan lain.



Tetapi ada satu aplikasi yang tidak akan anda temui di Google Play.

Apa itu Amazon Underground?

Tablet Amazon (dan perkakasan Fire TV) mendapatkan Amazon Appstore secara lalai. Mereka sering menggunakan akses cepat ke perpustakaan media, aplikasi, permainan, dan membeli-belah Amazon yang luas.





Peranti Android standard tidak mempunyai akses ini. Ia disajikan melalui beberapa aplikasi yang disenaraikan di atas. Dengan cara ini anda mendapat muzik dari perpustakaan Amazon anda, streaming video dari Amazon Instant Video, dll.

ketahanan jam tangan epal aluminium vs keluli tahan karat

Walau bagaimanapun, untuk aplikasi dan permainan, anda memerlukan aplikasi Amazon Underground. Anda tidak akan menjumpainya di Google Play kerana ia adalah kedai aplikasi pihak ketiga. Ini bermaksud bahawa anda mesti mengurangkan keselamatan peranti anda untuk memasangnya - dan kebanyakan pengguna akan lupa untuk membalikkan perubahan ini setelah memasangnya.





Bawah Tanah Yang Tidak Diketahui

Amazon Underground, seperti aplikasi lain dari pihak ketiga, menghendaki anda mengaktifkan pemasangan aplikasi dari Sumber yang tidak diketahui pada telefon pintar atau tablet Android anda. Tetapan ini - terdapat di bawah Tetapan> Keselamatan - boleh membawa kesan keselamatan yang serius.

Walaupun berisiko menggunakannya untuk satu aplikasi, mudah untuk dilupakan bahawa tetapan keselamatan telah dilumpuhkan ketika berhadapan dengan gedung aplikasi baru yang menarik.

Tetapi kepercayaan yang ada di Amazon mengatasi risiko itu. Lagipun, Amazon hampir tidak akan melepaskan aplikasi yang merosakkan telefon anda, bukan?

cara membuat windows xp kelihatan seperti windows 7

Permainan Premium Percuma

Amazon Underground adalah cadangan yang menarik untuk pengguna Android kerana ia mempunyai nilai jual utama: permainan percuma. Walaupun permainan percuma di semua tempat, permainan khusus ini adalah permainan yang memerlukan kos untuk diperoleh di Google Play.

Ini pada dasarnya memberi peluang kepada pemain mudah alih untuk menjimatkan wang. Siapa yang tidak mahu melakukan itu?

Dengan kata lain, ini adalah aplikasi dengan nama yang dipercayai dalam e-commerce yang memerlukan anda mengurangkan keselamatan telefon pintar atau tablet anda untuk menjimatkan wang pada aplikasi premium.

Tidak selesa, bukan?

Mengapa Anda Tidak Perlu Mengaktifkan Sumber Tidak Diketahui

Dengan Sumber Tidak Diketahui diaktifkan, peranti Android anda berisiko . Sekiranya anda melangkaui Google Play, anda seharusnya dapat mengesahkan asal aplikasi yang anda pasang. Terdapat dua soalan yang harus anda tanyakan pada diri anda sekiranya anda merancang untuk memasang aplikasi dari luar Google Play Store:

  1. Adakah fail APK itu asli?
  2. Adakah ia berasal dari pembangun atau penerbit yang terkenal?

Dalam kebanyakan kes, jika anda tidak dapat menjawab 'Ya' untuk kedua-dua soalan, maka anda tidak boleh memasang aplikasinya.

Malangnya, ia tidak begitu bersih. Sekiranya anda berusaha gunakan Android tanpa bergantung pada Google - cara terbaik untuk meningkatkan privasi anda - maka kedai aplikasi pihak ketiga adalah keperluan.

Mangkuk Permulaan Amazon

Amazon bermula dengan kerugian besar di pasar kedai aplikasi. Apple dan Google (dan terakhir, Microsoft) mempunyai taman berdinding, yang mereka kendalikan dengan baik. Kelebihan bagi pengguna ialah perisian berniat jahat tidak dapat merebak ke telefon. Kawalan yang dilakukan dalam proses penyerahan dan semakan untuk aplikasi dan permainan baru mencegahnya.

Walau bagaimanapun, walaupun Apple dan Microsoft menyekat pemasangan aplikasi dari pihak ketiga (walaupun ada cara untuk pembangun memasang aplikasinya sendiri), perkara tidak begitu ketat pada Android. Oleh itu tetapan Sumber Tidak Diketahui.

Adalah masuk akal bahawa syarikat yang mahir dalam membuat keuntungan seperti Amazon harus mencuba dan menarik pengguna Android. Bagaimanapun, sistem operasi mudah alihnya sendiri, Fire OS, berdasarkan Android. Aplikasi untuk satu kerja yang lain.

Tetapi menggunakan Amazon Underground untuk memasang aplikasi mengharuskan anda mengaktifkan Sumber Tidak Dikenal. Itu bukan pilihan yang bagus. Sebagai Andrew Blaich, seorang penyelidik keselamatan di Lookout, memerhatikan:

cara membetulkan tetikus tetikus di komputer riba

'Dengan membenarkan sumber yang tidak diketahui, pengguna membuang barisan pertahanan pertama untuk menghentikan diri mereka daripada memasang aplikasi jahat yang dapat dihantar dari sejumlah sumber, termasuk pautan laman web yang berniat jahat, percubaan pancingan data dan lain-lain ...'

Ya, mengaktifkan Sumber Tidak Diketahui bukan hanya mengenai kedai aplikasi dan aplikasi pihak ketiga. Laman web dan iklan boleh meminta telefon anda memasang perisian berniat jahat. Perkara yang sama berlaku untuk pautan dalam mesej e-mel dan utusan segera.

Semua ini meletakkan keselamatan Android pada tahap yang serupa dengan keselamatan Windows. Malware Android boleh dipasang secara tidak sengaja dari mana sahaja.

Itulah sebabnya melumpuhkan Sumber Tidak Dikenal pasti tidak selamat.

Adakah Risiko Yang Anda Ingin Ambil?

Kami tahu bahawa mengaktifkan Sumber Tidak Dikenal adalah Android membuka telefon anda ke perisian hasad di kedai aplikasi pihak ketiga. Dan kita tahu bahawa pilihan permainan premium yang bagus boleh didapati secara percuma di Amazon App Store.

Walaupun terdapat desas-desus bahawa Android O akan memungkinkan pemasangan gedung aplikasi pihak ketiga, dengan itu mengatasi masalah membiarkan Sumber Tidak Dikenal diaktifkan untuk jangka masa yang lama, seperti yang berlaku, tetap menjadi risiko.

Adakah risiko yang anda ambil? Adakah anda senang membiarkan telefon anda terdedah kepada perisian hasad hanya untuk menjimatkan sedikit? Beritahu kami dalam komen.

Kredit Imej: Siapa Danny / Shutterstock

Berkongsi Berkongsi Tweet E-mel 15 Perintah Windows Command Prompt (CMD) yang mesti anda ketahui

Perintah arahan masih merupakan alat Windows yang kuat. Berikut adalah arahan CMD yang paling berguna yang perlu diketahui oleh pengguna Windows.

Baca Seterusnya
Topik-topik yang berkaitan
  • Android
  • Keselamatan
  • Keselamatan Telefon Pintar
  • Amazon
  • Petua Android
Mengenai Pengarang Christian Cawley(1510 Artikel Diterbitkan)

Timbalan Editor untuk Keselamatan, Linux, DIY, Pengaturcaraan, dan Penerbit Podcast yang Dijelaskan Teknikal, dan Benar-benar Berguna, dengan pengalaman luas dalam sokongan desktop dan perisian. Penyumbang kepada majalah Linux Format, Christian adalah Raspberry Pi tinkerer, kekasih Lego dan peminat permainan retro.

Lagi Dari Christian Cawley

Langgan buletin kami

Sertailah buletin kami untuk mendapatkan petua, ulasan, ebook percuma, dan tawaran eksklusif!

Klik di sini untuk melanggan