Google Play에 악성 앱이있을 수 있습니까?


28

Google Play에서 악성 앱에 대해 걱정해야합니까, 아니면 Google Play에서 설치하는 한 내가 설치 한 모든 것을 신뢰할 수 있습니까?

그리고 걱정해야 할 경우 다운로드, 평가, 앱의 오래된 버전, 필요한 권한은 무엇입니까?

실질적으로 Apple의 App Store만큼 안전하다고 말할 수 있습니까?


6
간단히 말해 : 100 % 안전한 소프트웨어 배포 서비스는 없습니다. 각 앱은 개별적으로 평가해야합니다.
dotVezz


@dotVezz 감사합니다. Android는 Apple의 App Store만큼 안전합니까? 나는 iPad를 가지고 있고 최근에 Xperia S를 샀는데 궁금했다.
sashoalm

이지가 말했듯이 "우리는 사과를 복숭아와 비교하지 않습니다". Play 스토어에는 언제든지 App Store보다 더 많은 악성 앱이있을 수 있습니다. 그러나 이것이 다른 것보다 더 위험하지는 않습니다. 악성 앱이 존재한다고해서 배포 시스템의 보안이 손상되지는 않습니다. 결국, 귀하는 귀하의 장치에 설치 한 모든 것을 조사 할 책임이 있습니다.
dotVezz

3
@dotVezz는 기술적으로 정확하지만 위험 노출에 대한 감각을 갖는 것이 유용하기 때문에 좋은 질문입니다. 예를 들어 인터 웹에서 .apk찾은 임의의 것보다 Play 스토어에서 앱을 설치하는 것이 더 안전 합니다. 이 질문은 사람들이 얼마나 안전한지 이해하는 데 도움이 될 수 있습니다.
Reid

답변:


34

우리는 사과와 복숭아를 비교하지 않습니다. 그러나 설치하는 것을 조심하는 것이 좋습니다. 사실 Google Play 는 Android 앱에서 가장 안전한 소스 중 하나로 간주됩니다. 그럼에도 불구하고 일부 악성 코드는 때때로 몰래 들어옵니다. 따라서 "설치"버튼을 누르기 전에 상식을 사용해야합니다.

살펴볼 사항은 다음과 같습니다 (그러나 이에 국한되지는 않음).

  • 어떤 권한이 필요합니까?
    항상 쉽게 결정할 수는 없지만 간단한 계산기 앱을 사용하는 등 표시기로 계산할 수있는 항목이 있습니다. 연락처, 캘린더, 시스템 설정 등에 액세스 할 필요는 없습니다.
  • 그것은 어떻게 평가됩니까?
    나는 "알몸의 숫자"에 대해 말하는 것이 아니라 주석을 확인하십시오. 설치해도 안전한지에 대한 유용한 힌트를 제공 할 수 있습니다. 또한 댓글에 악의적 흔적이없이 수천 번 설치된 앱은 설치가 거의없고 댓글이없는 앱보다 훨씬 안전해야합니다.
  • 매우 인기있는 앱이어야하지만 설치 횟수가 적습니까?
    대부분의 경우 악성 코드에 대한 명확한 지표이며, 일반적인 이름 뒤에 숨어 있습니다. 그 손을 더 잘 유지하십시오.

그 외에도 : 아직 확실하지 않은 경우 좋은 포럼을 선택하여 문의하십시오. 또 다른 좋은 아이디어는 같은 개발자의 다른 앱을 확인하고 (이름에 링크를 따라 가면) 위의 기준을 사용하는 것입니다.


2
우리는 몇 가지 좋은 "이 앱은 악성 코드입니까?" 이미 ASE에 대한 질문. 사용자를 다른 사이트로 안내하는 대신 더 많은 질문을 합리적으로 권장 할 수 있다고 생각합니다.
Dan Hulme

힌트 @DanHulme에 감사드립니다 – 나는 그것을 장려할지 여부를 확신하지 못했습니다. 이에 따라 내 답변을 업데이트합니까 (중립;) 더 좋습니까? (그렇다면 의견을 제거 할 수 있습니다.)
Izzy

3
세 번째 요점은 너무 뛰어나서이 답변을 충분히 추천 할 수 없었습니다. Play 스토어는 다양한 수준의 iffyness를 가진 비공식 복제품으로 유명하며이를 피하기 위해 모든 노력을 기울여야합니다.
dotVezz

또 다른 중요한 팁 : 앱에 5 개의 별 평이 많이있는 경우이를 읽어보고 합법적 인 리뷰인지 확인하십시오. 요즘에는 농장 리뷰를 작성하기가 너무 쉽고 많은 가짜 앱이이를 수행하여 Play 스토어에서 높은 순위를 얻습니다.
Munim

1
@Munim은 저평가 댓글에도 동일하게 적용됩니다. 가짜 제품 ( "경쟁으로 구매") 외에도 사용자가 앱의 용도를 이해하지 못했거나 앱과 관련이없는 Google Play에서 다운로드하는 데 문제가있는 어리 석음이 있습니다. 이것은 둘 다 내가 두 번째 요점으로 언급 한 것입니다 : 의견을 확인 하십시오 (참고 : 수표는 계산 하지 않습니다 ;)
Izzy

12

Google Play에 악성 앱이있을 수 있습니다. 그러나 자신을 보호하기 위해 할 수있는 일이 많이 있습니다.

  1. 설치시 앱이 요청하는 권한을 확인하십시오. 앱의 기능이 과도하게 보이는 경우 개발자에게 이메일을 보내어 요청한 권한이 필요한 이유를 물어볼 수 있습니다. 응답을받는 데 시간이 걸릴 수 있지만 대부분의 개발자는이 작업을 기꺼이 수행해야합니다.
  2. 다운로드 및 리뷰의 양을보십시오. 다운로드가 많지 않으면 더 조심하십시오. 그러나 앱이 악성이라는 것을 의미하지는 않으며 더 많은 것을 직접 확인해야합니다. 1-2 개의 별 평이 많이 있다면 아마도 분명하게 남아있을 것입니다.
  3. 일반적으로 앱에 유료 인 인기있는 앱 (예 : Need For Speed, Riptide GP 등)이지만 무료 버전을 찾으면 매우 주의해야합니다. 맬웨어 작성자의 일반적인 전술은 인기있는 앱으로 위장하는 것이지만 실제로는 장치에 맬웨어를 설치합니다.

본질적으로 상식을 사용해야합니다. 의심스러운 경우 앱을 설치하지 마십시오. 구글은 바운서 (Bouncer) 라는 시스템 을 가지고 있는데,이 앱은 악성 앱의 양을 줄인 Play 스토어에 업로드 된 모든 앱을 스캔하지만 100 % 보장되지는 않습니다.


1
나는 세 번째 요점을 좋아하지만 사용 된 예제는 약간 오도 된 것으로 생각합니다. 그것은 화가 조류가 실제로 있음을 유의해야 하다 Play 스토어에서 공식적으로 무료. PvZ2는 무료 플레이 모델을 채택했습니다.
dotVezz

1
좋은 지적. 일반적으로 무료가 아닌 앱으로 예제를 교체했습니다.
bmdixon

@bmdixon 또한 공급 업체 이름을 확인하여 공식 앱의 공급 업체 이름과 같은지 확인할 수 있습니다.
sashoalm

6

Android 및 iOS 앱에서 프로그래밍하고 작업 한 경험이있는 사람이라면 Play 스토어에 악성 앱이 가장 많이 있다고 말할 수 있습니다. 거래는 다음과 같습니다.

앱을 Apple의 App Store에 발행하려면 검토를 위해 Apple에 제출해야합니다. 아, 그리고 당신은 또한 그들에게 매년 $ 99를 지불하고 다른 농구 대를 뛰어 넘어야합니다. 어느 쪽이든, Apple은 앱의 코드를 한 줄씩 (또는 적어도 그것이 주장하는 것) 통과하여 악성 코드가 없는지 확인합니다. 많은 개발자가 말할 수 있듯이 앱을 거부하는 것은 어렵지 않으며 다시 제출 해야하는 경우는 드 not니다. 결과적으로 Apple App Store는 최대한 안전합니다. 완벽하지는 않지만 안전까지는 훨씬 안전하지 않습니다.

이제 Android 용 앱을 개발하고 개발하면 기본적으로 Play 스토어에 업로드 할 수 있습니다. 개발자 계정을 만들어야하지만 그게 전부입니다. 내 앱에 알려진 바이러스 나 맬웨어가 포함 된 경우 Google은 결국이를 발견하여 앱 스토어에서 제거합니다.

안드로이드에 대해 명심해야 할 중요한 점은 개인 정보를 훔치거나 디자인이나 광고가 열악하여 시스템 속도가 느려질 수있는 앱을 쉽게 엉망으로 만들고 다운로드 할 수 있다는 점에서 Windows에 더 가깝다는 것입니다. 다른 것들. 내 최선의 조언은 앱 권한에 매우주의를 기울이고 의심스러운 경우 설치하지 않는 것입니다. 또한 iOS 기기에서 일반적으로 리뷰를 읽지 않더라도 설치하려고하는 덜 알려진 Android 앱에 대한 리뷰를 검토하는 것이 좋습니다. 앱이 다른 사용자의 기기에 문제를 일으켰는지 꽤 빨리 알 수 있습니다.

이러한 이유로 Android에서 흥미로워 보이는 모든 단일 앱을 무차별 적으로 다운로드하는 것은 좋지 않습니다. 주의를 기울이고 자신을 보호 할만큼 정통해야합니다. 프로그래밍 외에도 모바일 업계에서 몇 년 동안 일해 왔으며 휴대 전화에서 너무 많은 쓰레기로 끝나고 왜 작동하지 않는지 궁금해 나이 많은 사용자가 Android를 얻는 것을 싫어한다고 말할 수 있습니다. 그들이 원하는 방식으로 이것이 당신이라면, 당신은 아마도 애플과 함께 가야 할 것입니다. 당신이하고있는 일에주의를 기울이지 않으면 안드로이드가 당신을 잘 대할 것입니다! 이것이 도움이되기를 바랍니다.


3
그래도 권한은 어떻습니까? Sudoku 앱을 설치하고 싶었고 Google Play 의 최상위 앱 을 사용하려면 "네트워크 연결", "전화 통화"및 "시스템 도구"에 액세스해야합니다. 이 앱의 다운로드 횟수는 100,000 회이므로 합법적이어야하지만 합법적 인 앱이 이러한 권한을 원한다면 어떻게 바이러스를 구별합니까?
sashoalm

3
Apple은 소스 코드를 확인하지 않지만, 검토 프로세스의 작동 방식에 대한 자세한 내용 은 stackoverflow.com/a/3188649/492336 을 참조하십시오.
sashoalm

4
맞습니다. Roan의 답변에는 많은 실수가 있습니다 .Apple은 소스 코드를 확인할 수 없으며 (이진 앱만 업로드 해야하는 방법) Android 개발자 계정을 얻으려면 요금을 지불해야합니다. Play 스토어에는 Apple의 프로세스만큼 보안 검사가 될 수있는 자동 맬웨어 검사 기능이 있습니다 (인간 테스트는 검토하는 동안 정상적으로 작동하는 앱을 쉽게 만들 수 있으므로 모양과 느낌에 중점을 두어야합니다 ...).
florian h

5

악성 앱이이를 통해 제공 될 수 있습니다. 그러나, 같은 수 있습니다 다른 소프트웨어 배포 시스템에 대해 말할 수. App Store는 열악한 개발자에게도 영향미치지 않습니다 .

소프트웨어 배포자가 100 % 안전한 소프트웨어를 제공한다고 가정하지 마십시오 . Windows, OSX, iOS, Android, Linux, Unix, FreeBSD 또는 OS를 사용하든 보안에 대한 책임은 귀하 자신뿐입니다 .

소프트웨어를 설치할 때, 당신이 신뢰 있는지 확인 공급 업체응용 프로그램 자체 에 관계없이 당신이 신뢰하는 정도의 공급 업체 . Rovio를 신뢰하는 경우 Angry Birds는 iOS 또는 Android에서 사용 가능한 다른 플랫폼과 마찬가지로 iOS에서도 안전합니다.


1
이 조언은 작동하기 어렵습니다. .apk 진공 상태에서 어떻게 평가 합니까? 배포 채널은 위험 평가의 일부입니다. 100 % 신뢰를주지 않기 때문에이를 무시하는 것은 불필요하게 헛소리이며 유용하지 않습니다.
Reid
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.