Исследование выявило опасность предустановленных Android-приложений

Исследование выявило опасность предустановленных Android-приложений

Исследование выявило опасность предустановленных Android-приложений

Крупномасштабное исследование предустановленных Android-приложений выявило риски безопасности и конфиденциальности, которым подвергаются пользователи мобильной операционной системы от Google. Опасность предустановленного софта проанализировали специалисты IMDEA Networks Institute, Мадридского университета имени Карлоса III и Университета Стоуни-Брук.

Согласно отчету (PDF) исследователей, им удалось раскопать сложную экосистему, которая специализировалась в основном на рекламе и дата-ориентированных (data-driven) сервисах.

Эксперты считают, что пользователи Android вряд ли были в курсе такой схемы, а уж тем более не могли воспрепятствовать излишнему доступу к данным и ресурсам.

В ходе исследования специалисты выявили более 82 000 предустановленных Android-приложений, найденных более чем на 1 700 устройствах, которые поставлялись 214 крупными компаниями.

«Исследование показало, что, во-первых, модель разрешений в операционной системе Android и установленных в ней приложений позволяет разработчикам отслеживать и собирать персональную информацию пользователей», — пишут эксперты.

«Помимо этого, также было выявлено, что конечный пользователь не в курсе такого положения вещей. Более того, присутствие таких привилегированных программ в системе создает определенные трудности для их деинсталляции».

В качестве примера исследователи привели всем хорошо известное мобильное приложение Facebook, которое, как вам наверняка известно, предустанавливается на определенных смартфонах.

Также специалисты вычислили более 11 000 сторонних библиотек (SDK), которые содержались в предустановленных программах, обрабатывающих определенный набор пользовательских данных.

Множество предустановленных программ, по словам экспертов, демонстрировали потенциально опасное или нежелательное поведение. В ходе исследования был обнаружены более 4 845 приложений, у которых наблюдались персонализированные разрешения.

«Такой тип разрешений позволяет приложениям, которые рекламируются и распространяются через Google Play, обойти “родную“ модель разрешений Android, чтобы получить доступ к данным пользователя без необходимости спрашивать его согласие», — пишут специалисты IMDEA.

WMX подарит год защиты от ботов покупателям ПроWAF

Российский ИБ-вендор WMX решил ударить по ботам рублём, а точнее — отсутствием дополнительной платы. Компания запустила акцию «Год защиты от ботов — в подарок»: при покупке межсетевого экрана уровня приложений ПроWAF на срок от одного года клиенты получат модуль SmartBot Protection на 12 месяцев.

Предложение появилось не на пустом месте. По данным WMX, за последний год активность вредоносных ботов выросла более чем вдвое.

Причём автоматизация теперь используется не только для массового сканирования и поиска уязвимостей. Злоумышленники прощупывают пороги срабатывания защитных систем, собирают сведения об инфраструктуре и подбирают способы обойти фильтры при следующих атаках.

Порог входа тоже снижается. LLM-сервисы, готовые скрипты и доступные инструменты автоматизации позволяют собирать ботов быстрее и дешевле. Сами боты при этом научились убедительнее изображать людей: воспроизводить пользовательское поведение, работать через браузеры и не ломиться на сайт тысячами одинаковых запросов.

SmartBot Protection анализирует признаки автоматизированной активности, браузерное окружение и поведение посетителей. Модуль должен распознавать как массовые бот-атаки, так и более аккуратные сценарии: сбор данных, разведку, накрутку запросов и злоупотребление функциями веб-сервисов.

Акция действует до 31 декабря 2026 года. Для участия необходимо оставить заявку на сайте WMX или обратиться к представителям компании по электронной почте marketing@wmx.pro. После консультации клиенту подберут тариф ПроWAF и подключат антибот-модуль.

Условие простое: лицензия ПроWAF минимум на год — SmartBot Protection без отдельной платы на те же 12 месяцев.

Реклама, 18+. ООО «Вебмониторэкс» ИНН 7735194651
ERID: 2VfnxvN9Vmn

RSS: Новости на портале Anti-Malware.ru