Tại sao Amazon App Store là một mối đe dọa bảo mật Android

Tại sao Amazon App Store là một mối đe dọa bảo mật Android

Ứng dụng và trò chơi miễn phí. Lời hứa về những thứ miễn phí luôn thu hút mọi người vào một cảm giác an toàn sai lầm. Và chính củ cà rốt đó đã thúc đẩy những người hợp lý cài đặt các cửa hàng ứng dụng của bên thứ ba trên Android. Chúng tôi thậm chí đã đề xuất các thư viện như vậy trước đây.





Đôi khi chúng tốt hơn Google Play về mặt trình bày, nhưng thường thì chúng cung cấp các ứng dụng đã bị loại khỏi cửa hàng 'chính thức'. Thường thì họ cung cấp phần mềm có sẵn mà các 'nhà phát triển' có lẽ không có quyền hợp pháp để đóng gói lại. Và sau đó là các ứng dụng và trò chơi chứa đầy phần mềm độc hại.





Nhưng bạn thậm chí không cần phải cài đặt một trong những ứng dụng của bên thứ ba này để làm suy yếu điện thoại thông minh của bạn. Tất cả những gì bạn cần làm là cài đặt chính cửa hàng ứng dụng. Chỉ riêng hành động này có thể khiến thiết bị của bạn gặp phải lỗ hổng bảo mật. Vậy điều này có liên quan gì đến Amazon?





Ứng dụng của Amazon trên Android

Một số ứng dụng do Amazon xuất bản có sẵn cho Android. Chúng bao gồm, nhưng không giới hạn ở, các ứng dụng Amazon Kindle và Amazon Mua sắm. Bạn cũng có thể tìm thấy Âm nhạc Amazon , Amazon Seller, Amazon Prime Now, Amazon Alexa và sách nói từ Audible.

Có thể bạn đã sử dụng hầu hết (hoặc tất cả) các ứng dụng này vào một thời điểm nào đó. Không ai trong số họ gây rủi ro cho thiết bị của bạn (mà chúng tôi đã biết tại thời điểm viết bài) và tất cả chúng đều có sẵn qua Google Play, tuân theo cùng một quy trình sàng lọc bắt buộc đối với tất cả các ứng dụng và trò chơi khác.



Nhưng có một ứng dụng mà bạn sẽ không tìm thấy trên Google Play.

Amazon Underground là gì?

Máy tính bảng Amazon (và phần cứng Fire TV) có Amazon Appstore theo mặc định. Họ thường xây dựng khả năng truy cập tức thì vào thư viện đa phương tiện, ứng dụng, trò chơi và mua sắm của Amazon.





Các thiết bị Android tiêu chuẩn không có quyền truy cập này. Thay vào đó, nó được trình bày thông qua một số ứng dụng được liệt kê ở trên. Bằng cách này, bạn nhận được nhạc từ thư viện Amazon của mình, video được phát trực tuyến từ Amazon Instant Video, v.v.

phải làm gì nếu bạn nghĩ rằng điện thoại của mình đã bị tấn công

Tuy nhiên, đối với các ứng dụng và trò chơi, bạn cần có ứng dụng Amazon Underground. Bạn sẽ không tìm thấy điều này trong Google Play vì đây là cửa hàng ứng dụng của bên thứ ba. Điều này có nghĩa là bạn phải giảm độ bảo mật của thiết bị để cài đặt nó - và hầu hết người dùng sẽ quên đảo ngược thay đổi này sau khi cài đặt nó.





The Unknown Underground

Amazon Underground, giống như bất kỳ ứng dụng nào khác từ bên thứ ba, yêu cầu bạn bật cài đặt ứng dụng từ Không biết nguồn gốc trên điện thoại thông minh hoặc máy tính bảng Android của bạn. Cài đặt này - được tìm thấy dưới Cài đặt> Bảo mật - có thể gây ra những hậu quả nghiêm trọng về an ninh.

Mặc dù rất rủi ro khi sử dụng nó cho một ứng dụng, nhưng có thể dễ dàng bỏ qua rằng cài đặt bảo mật đã bị vô hiệu hóa khi gặp phải một cửa hàng ứng dụng mới thú vị.

Nhưng sự tin tưởng mà mọi người dành cho Amazon đã chế ngự được rủi ro đó. Rốt cuộc, Amazon sẽ khó phát hành một ứng dụng làm hỏng điện thoại của bạn, phải không?

làm thế nào để chạy một tập tin bat trong cmd

Trò chơi trả phí miễn phí

Amazon Underground là một đề xuất hấp dẫn đối với người dùng Android vì nó có điểm bán hàng chính: trò chơi miễn phí. Mặc dù các trò chơi đều miễn phí ở mọi nơi, nhưng những trò chơi cụ thể này là những trò chơi có tính phí để mua trên Google Play.

Điều này về cơ bản mang lại cho các game thủ di động cơ hội tiết kiệm tiền. Ai sẽ không muốn làm điều đó?

Nói cách khác, đây là một ứng dụng của một cái tên đáng tin cậy trong thương mại điện tử yêu cầu bạn giảm bảo mật cho điện thoại thông minh hoặc máy tính bảng của mình để tiết kiệm tiền cho các ứng dụng cao cấp.

Không thoải mái phải không?

Tại sao bạn không nên bật nguồn không xác định

Với Nguồn không xác định được bật, thiết bị Android của bạn đang gặp rủi ro . Nếu bạn vượt ra ngoài Google Play, bạn sẽ có thể xác minh nguồn gốc của ứng dụng bạn đang cài đặt. Có hai câu hỏi bạn nên tự hỏi nếu định cài đặt ứng dụng từ bên ngoài Cửa hàng Google Play:

  1. Tệp APK có phải là tệp chính hãng không?
  2. Nó đến từ một nhà phát triển hoặc nhà xuất bản có uy tín?

Trong hầu hết các trường hợp, nếu bạn không thể trả lời 'Có' cho cả hai câu hỏi, thì bạn không nên cài đặt ứng dụng.

Thật không may, nó không sạch sẽ như vậy. Nếu bạn đang cố gắng sử dụng Android mà không cần dựa vào Google - một cách tuyệt vời để nâng cao quyền riêng tư của bạn - thì các cửa hàng ứng dụng của bên thứ ba là một điều cần thiết.

Bát ăn xin của Amazon

Amazon bắt đầu gặp bất lợi lớn trên thị trường cửa hàng ứng dụng. Apple và Google (và sau này là Microsoft) có một khu vườn có tường bao quanh, mà họ kiểm soát khá tốt. Điều thuận lợi cho người tiêu dùng là phần mềm độc hại không thể lây lan sang điện thoại. Các biện pháp kiểm soát được áp dụng trong quá trình gửi và xem xét các ứng dụng và trò chơi mới sẽ ngăn chặn điều này.

Tuy nhiên, trong khi Apple và Microsoft chặn cài đặt ứng dụng từ bên thứ ba (mặc dù có nhiều cách để các nhà phát triển cài đặt ứng dụng của riêng họ), mọi thứ không quá chặt chẽ trên Android. Do đó, cài đặt Nguồn không xác định.

Điều hợp lý là một công ty thành thạo trong việc tạo ra lợi nhuận như Amazon nên cố gắng thu hút người dùng Android. Rốt cuộc, hệ điều hành di động của riêng nó, Fire OS, dựa trên Android. Ứng dụng cho một công việc khác.

Nhưng ngay cả việc sử dụng Amazon Underground để cài đặt ứng dụng cũng yêu cầu bạn phải bật Nguồn không xác định. Đó không phải là một lựa chọn tuyệt vời. Như Andrew Blaich, một nhà nghiên cứu bảo mật tại Lookout, nhận xét:

cách thực hiện tìm kiếm trên web sâu về một người nào đó

'Bằng cách cho phép các nguồn không xác định, người dùng đang loại bỏ tuyến phòng thủ đầu tiên trong việc ngăn họ cài đặt một ứng dụng độc hại có thể được phân phối từ một số nguồn, bao gồm các liên kết trang web độc hại, các nỗ lực lừa đảo và những nguồn khác ...'

Có, việc bật Nguồn không xác định không chỉ dành cho các cửa hàng ứng dụng và ứng dụng của bên thứ ba. Các trang web và quảng cáo có thể nhắc điện thoại của bạn cài đặt phần mềm độc hại. Điều tương tự cũng xảy ra đối với các liên kết trong tin nhắn email và tin nhắn tức thời.

Tất cả điều này đặt bảo mật Android ở mức tương tự như bảo mật Windows. Phần mềm độc hại Android có thể vô tình được cài đặt từ bất cứ đâu.

Đó là lý do tại sao vô hiệu hóa Nguồn không xác định vốn không an toàn.

Đó có phải là một rủi ro bạn muốn thực hiện?

Chúng tôi biết rằng việc bật Nguồn không xác định là Android sẽ mở điện thoại của bạn tới phần mềm độc hại trên các cửa hàng ứng dụng của bên thứ ba. Và chúng tôi biết rằng có rất nhiều trò chơi cao cấp miễn phí trong Amazon App Store.

Mặc dù có tin đồn rằng Android O sẽ cho phép cài đặt các cửa hàng ứng dụng của bên thứ ba, do đó bỏ qua vấn đề bật Nguồn không xác định trong một thời gian dài, nhưng mọi thứ vẫn là một rủi ro.

Nó có phải là một rủi ro bạn chấp nhận? Bạn có hài lòng khi để điện thoại của mình dễ bị tấn công bởi phần mềm độc hại chỉ để tiết kiệm một ít không? Hãy cho chúng tôi biết trong phần bình luận.

Tín dụng hình ảnh: Danny / Shutterstock là ai

Đăng lại Đăng lại tiếng riu ríu E-mail 15 lệnh Windows Command Prompt (CMD) bạn phải biết

Dấu nhắc lệnh vẫn là một công cụ mạnh mẽ của Windows. Dưới đây là các lệnh CMD hữu ích nhất mà người dùng Windows cần biết.

Đọc tiếp
Chủ đề liên quan
  • Android
  • Bảo vệ
  • Bảo mật điện thoại thông minh
  • Amazon
  • Mẹo Android
Giới thiệu về tác giả Christian Cawley(Đã xuất bản 1510 bài báo)

Phó tổng biên tập về Bảo mật, Linux, Tự làm, Lập trình và Giải thích Công nghệ, và Nhà sản xuất Podcast Thực sự Hữu ích, có nhiều kinh nghiệm trong lĩnh vực hỗ trợ máy tính để bàn và phần mềm. Một người đóng góp cho tạp chí Định dạng Linux, Christian là một người mày mò Raspberry Pi, người yêu thích Lego và người hâm mộ trò chơi cổ điển.

Xem thêm từ Christian Cawley

Theo dõi bản tin của chúng tôi

Tham gia bản tin của chúng tôi để biết các mẹo công nghệ, đánh giá, sách điện tử miễn phí và các ưu đãi độc quyền!

Bấm vào đây để đăng ký