Avast определила наиболее «прожорливые» приложения для Android

Avast определила наиболее «прожорливые» приложения для Android

Avast определила наиболее «прожорливые» приложения для Android

Какими бы платформами для общения, прослушивания музыки или облачного хранения вы ни пользовались чаще всего, их объединяет одно — большая нагрузка на ваш Android-смартфон. Компания Avast, опубликовала свой ежеквартальный отчет Avast Android App Performance & Trend Report Q1 2017, чтобы помочь сориентироваться, какие приложения разряжают аккумулятор вашего мобильного устройства.

После тщательного исследования в отчет попали 20 самых «прожорливых» приложений — загружаемых автоматически и вручную. При составлении рейтинга учитывалось влияние приложений на заряд аккумулятора, свободную память и потребление мобильного трафика. Информация, полученная от более чем 3 миллионов устройств Android, позволила выявить ветеранов и новичков в этом топе, среди которых тройка приложений от Google – Play Music, Talkback и Docs. Facebook, Instagram и Amazon Kindle вновь показали себя как приложения с высоким уровнем потребления памяти.

 

 

В этом квартале в топ впервые попали:

  • Google Talkback: Этот новичок в рейтинге автозагружающихся приложений дебютировал на самом высоком месте. Talkback работает со сторонними приложениями, поэтому оно может оставаться включенным даже после перезагрузки смартфона.
  • Google Play Music: Скорее всего, основная причина быстрого расхода заряда батареи — блокировщики рекламы.
  • SHAREit: Приложение Lenovo, предназначенное для обмена файлами между устройствами по Wi-Fi, активно использует беспроводную связь, что делает его четвертым в рейтинге запускаемых пользователями программ, замедляющих производительность.
  • Google Docs: Этот простой текстовый редактор попал на второе место в списке запускаемых пользователями приложений. Потребление энергии максимально, когда программа напрямую подключена к Google Drive через 3G и Wi-Fi.
  • Samsung Media Hub: Хотя поддержка этого приложения была прекращена в 2014 году, оно предустановлено на многих старых устройствах Samsung, что объясняет его попадание в рейтинг. Советуем пользователям удалить эту программу и заменить ее последней из доступных для них версией.
  • Piano Tiles 2: Тестирование, проведенное на базе Samsung Galaxy S6, обнаружило, что это приложение может полностью разрядить аккумулятор менее чем за 3,5 часа непрерывного использования.

Отдельного упоминания заслуживают собственные приложения Google. Как в топ-10 приложений, запускаемых при автозагрузке, так и в топ-10 приложений, запускаемых пользователями, фигурируют сразу 8 таких программ. В этом плане отличился и Samsung – в рейтинговые таблицы попали семь его приложений. Это неудивительно, так как приложения от Google и Samsung часто предустановлены на большинстве устройств Android. Если говорить о мессенджерах, тройка лидеров в обоих топ-10 представлена закрытым ChatON, Google Hangouts и LINE: Free Calls & Messaging.

В этом квартале награду «Лучшее усовершенствование» поделили между собой инструмент для обмена фото- и видеосообщениями Snapchat, оператор крупнейшей социальной сети Facebook и главный музыкальный стриминговый сервис в мире Spotify. Эти приложения ранее занимали три из четырех верхних мест в списке программ, запускаемых автоматически или пользователями. В этом квартале компании-разработчики хорошо потрудились над улучшением своих решений. Отдельной похвалы заслуживает сервис musical.ly, который уже нельзя назвать серьезной угрозой для вместимости хранилища смартфона.

«Отраслевая статистика показывает, в первом квартале текущего года продажи смартфонов увеличились на 9,1%, а устройства на базе Android продолжают доминировать на рынке. Однако доступные по цене смартфоны могут экономить на такой опции, как вместимость хранилища, поэтому пользовательский опыт выходит на первый план, и то, как приложения влияют на производительность телефона, критически важно, — говорит Гаган Сингх (Gagan Singh), старший вице-президент и генеральный директор департамента мобильных разработок Avast. — Для многих из нас смартфон — главное устройство их всех, которые мы используем в повседневной жизни. Знание того, какие из популярных приложений быстрее всего разряжают батарею, расходуют мобильный трафик и засоряют память, дает нам возможность управлять теми программами, которыми мы постоянно пользуемся в смартфоне». 

70% мобильных игр небезопасны: эксперты нашли сотни уязвимостей

Казалось бы, что может быть безобиднее мобильных игр? Пару уровней в дороге, быстрый матч перед сном — и никаких рисков. Но на практике всё не так радужно. По данным AppSec Solutions, семь из десяти игровых приложений для смартфонов содержат уязвимости, а каждая седьмая из них может быть потенциально опасной.

Специалисты компании проанализировали около 50 популярных мобильных игр с помощью инструмента AppSec.Sting и обнаружили порядка 700 уязвимостей. Из них 90 получили высокий или критический уровень опасности.

Самые тревожные находки — это банальные, но оттого не менее опасные ошибки. Так, в 12 приложениях пароли и токены хранились прямо в исходном коде, фактически в открытом виде. Для злоумышленников это настоящий подарок — такие данные легко извлекаются и могут использоваться для взлома.

Ещё 13 игр не имели проверки целостности, что позволяет без особых усилий модифицировать сборку и менять логику приложения.

«Это серьёзно упрощает вмешательство в работу игры — от читов до более опасных сценариев», — пояснил руководитель отдела анализа защищённости AppSec.Sting компании AppSec Solutions Никита Пинаев.

Эксперт выделил три ключевые проблемы, которые встречаются в мобильных играх особенно часто.

Во многих играх критически важные механики — расчёт наград, прогресса и внутриигровых ресурсов — реализованы на стороне клиента. Без полноценной серверной проверки это открывает дорогу к подмене данных, повторному воспроизведению запросов и манипуляциям с игровой экономикой. Итог — читы, перекос баланса, падение честности и доверия игроков.

Небезопасное хранение данных и слабая защита сетевого взаимодействия. Конфиденциальная информация нередко хранится локально без шифрования и контроля целостности. К этому добавляются проблемы с сетевой защитой — отсутствие проверок подлинности запросов и защиты от повторного воспроизведения. Всё это создаёт условия для утечек данных и автоматизации мошеннических сценариев.

Многие приложения поставляются без обфускации кода и базовых механизмов защиты. В результате бизнес-логика легко анализируется, конфиденциальные параметры извлекаются, а модифицированные клиенты распространяются быстрее, чем разработчики успевают реагировать.

На первый взгляд проблемы выглядят «внутриигровыми», но на деле они оборачиваются вполне реальными рисками — финансовыми потерями, ростом мошенничества и репутационными издержками. И страдают от этого не только студии, но и обычные пользователи.

Эксперты AppSec Solutions напоминают простые, но эффективные правила цифровой гигиены:

  1. Скачивайте игры только из официальных магазинов.
    Сторонние источники — главный канал распространения модифицированных и вредоносных версий.
  2. Осторожнее с модами и «взломами».
    Читы — это не только риск бана, но и реальная угроза утечки данных или заражения устройства.
  3. Следите за разрешениями.
    Давайте игре только то, что действительно нужно для работы, и периодически пересматривайте доступы.
  4. Обновляйте приложения и ОС.
    Апдейты часто закрывают уязвимости, о которых вы даже не подозреваете.
  5. Используйте уникальные пароли.
    Для игровых аккаунтов — свои учётные данные и, по возможности, дополнительные механизмы защиты.

Мобильные игры давно перестали быть просто развлечением — вокруг них крутятся деньги, данные и целые цифровые экосистемы. А значит, относиться к их безопасности стоит не менее серьёзно, чем к банковским приложениям.

RSS: Новости на портале Anti-Malware.ru