09.06.2022

Как избежать риска: излишние разрешения для приложений – блокировщиков рекламы на Android

Добавить в закладки
Центр цифровой экспертизы Роскачества протестировал 60 приложений для устройств на Android. Эксперты сделали акцент на безопасности и оценили по шкале риска запросы от приложений.  

В отчете Global Digital 2022 социологи отметили, что в России 129,8 млн интернет-пользователей. Это 89% населения страны. Среднестатистический житель России проводит в интернете 7 часов 50 минут в сутки, и 46,7% этого времени – на мобильных устройствах.

Понятно, что во время серфинга по просторам Сети всплывающие окна и назойливые рекламные видеоролики доставляют неудобства и вызывают раздражение. Убрать нежелательные видео, графику и текстовые блоки помогут специальные программы-блокировщики.

Когда приложение хочет слишком многого

При установке приложения просят дать доступ к различным функциям телефона, например к камере или записной книжке. Стоит просмотреть список разрешений и понять, зачем приложению требуется каждое из них. 

В случае с блокировщиками рекламы в мобильной операционной системе, нужен минимум разрешений.


Однако из всех протестированных нами приложений только 17% продемонстрировали прозрачность запросов.


Загадкой для специалистов стал перечень весьма странных доступов: к местоположению, хранилищу данных, камере, микрофону, а также к просмотру сетевых подключений, в том числе Wi-Fi и всех устройств, находящихся в одной сети.

Зачем блокировщику нужен доступ к геолокации, если он никак не работает с картами? То же с просмотром подключенных сетей и устройств. Доступ сам по себе не представляет угрозы, однако при наличии дома множества IoT-устройств, объединенных одной Wi-Fi-сетью, появляется риск сбора данных о вас. Как они могут быть использованы в дальнейшем – остается лишь гадать.

9151_R06_блокировщики рекламы _1.jpg

Среди приложений, которые злоупотребляют полнотой доступов, можно отметить следующие: ARP Guard (WiFi Security); Ad Block App & Website-iBlock-Ad; Porn & Ads blocker browser; Free Ad Guard – auto skip ads.

Кузьменко
Сергей Кузьменко 
старший специалист по тестированию цифровых продуктов Роскачества

– Это загадка, зачем этим приложениям разрешение к просмотру местной Wi-Fi-сети и всех устройств, подключенных к ней. Хотя единичный доступ сам по себе не представляет угроз, однако при наличии множества IoT-устройств дома, соединенных в единую Wi-Fi-сеть, появляется риск дополнительного сбора данных о вас. Поэтому подобное разрешение от приложения неизвестных разработчиков может привести к тому, что кто-то узнает о вас больше, чем нужно, и сможет использовать эти данные в корыстных целях.

  

Откровенно подозрительные программы 

Хотя корпорация Google и проверяет приложения, загруженные на Play Market, нередко всплывают случаи, что та или иная вредоносная программа проникла на устройства пользователей под видом обычной, поэтому с осторожностью скачивайте программы малознакомых разработчиков. Есть риск установить сталкерское ПО. «Лаборатория Касперского» сообщает, что в 2021 году со шпионским ПО столкнулись 32 694 пользователя во всем мире.

Специалисты по IT-безопасности помечали как шпионские те приложения, которые получали доступ к микрофону, контактам, совершению телефонных вызовов и информации о модели телефона. Такая «вседозволенность» легко ведет к записи ваших телефонных разговоров. К потенциальным сталкерам можно отнести следующие приложения: АRP Guard (WiFi Security); Clean Ads: Skip Ads Universal Tool; Free Ad Guard – auto skip ads. К подозрительным программам – браузеры, в которых встроены опции по блокировке рекламы. 
9151_R06_блокировщики рекламы _2.jpg

При проверке эти приложения просили доступ к камере и микрофону. Хотели просматривать сетевые подключения и осуществлять вызовы, добавлять и редактировать контакты, а также вносить изменения в файловом хранилище. Не слишком ли много для блокировки рекламы?

Важно

В худшем случае такое ПО может шпионить за вами, передавая информацию своему разработчику. В варианте «лайт» – получите вирусное ПО на свое устройство.



Среди исследованных можно отметить следующие приложения-браузеры: Browse Safe; Berry Browser; Browser- Secure Search; Ad Block; Fast Download News.

Последнее приложение (Fast Download News) было удалено из магазина приложений на момент выхода материала.

Сейчас нам что-нибудь прорекламируют


Парадокс, но в приложениях для блокировки рекламы встречается реклама от разработчиков. Понятно, что они таким способом монетизируют продукт, на эти средства выпускают его и поддерживают на бесплатной основе. Однако некоторые производители откровенно злоупотребляют доверием пользователей, вставляя баннеры каждые десять минут. 


У 29 приложений из 60 в нашем исследовании рекламу можно отключить полностью, оформив премиум-статус.


Правда, сейчас оплатить подписку онлайн будет невозможно в связи с уходом платежных систем Visa и MasterCard.

Рекламные баннеры встречаются во всех приложениях. Однако опасность представляют те, размер которых занимает пол-экрана. На него легко случайно нажать. Но куда приведет ссылка, предсказать невозможно. Среди худших можно отметить следующие:

ARP Guard (WiFi Security); Clean Ads: Skip Ads Universal Tool; Ad Block App & Website – iBlock-Ad; Porn & Ads blocker browser.

9151_R06_блокировщики рекламы _3.jpg

Рекомендации Роскачества

Откровенно вредоносного ПО эксперты не обнаружили, однако накопили массу вопросов к разработчикам. Приложения для блокировки рекламы показали себя не с лучшей стороны. Осталось не до конца ясным, зачем программам нужен такой широкий набор доступов.

  • Отдавайте предпочтение приложениям с высоким рейтингом и большим количеством установок. Скачивайте их у производителей с известными именами и только с официальных сайтов.  

  • Отличным решением будет выбрать крупных игроков рынка, зарекомендовавших себя в подобных приложениях. Тогда заражение устройства вредоносным кодом сводится к минимуму, хотя и не на 100%.


Следите за новостями, подписывайтесь на рассылку.

При цитировании данного материала активная ссылка на источник обязательна.

Поделиться:
Вам понравилось наше исследование?
Оцените, пожалуйста, насколько исследование было для вас полезным:

Возможно, вам чего-то не хватило в исследовании?

0 комментариев
Наверх

Samsung Galaxy Note 8 (SM-N950F/DS) добавлен к сравнению Всего в списке 3 товара