За последние несколько лет антипиратские сообщения перешли от «думай о создателях» к «думай о своей безопасности». Чего не хватает в большинстве отчетов, так это практической информации, которая могла бы помочь людям понять, а затем принять риски, выходящие за рамки простой слепой веры. Хорошая новость заключается в том, что проведение собственного исследования возможно и совершенно бесплатно.
вредоносное ПОУчитывая масштаб проблемы и лежащее в ее основе ощущение, что кампании по борьбе с пиратством редко имеют долгосрочные последствия, следует ожидать смены тактики каждые несколько лет.
После демонизации файлообменников на протяжении большей части 2000-х годов больше внимания стало уделяться пиратским сайтам и людям, стоящим за ними. Параллельно пиратов просили учитывать влияние их привычек на создателей, не очень крупных, а на тех, кто, как и они, борется по жизни, пытаясь свести концы с концами.
В этом сообщении не было ничего принципиально неправильного, но, поскольку Голливуд и большая часть музыкальной индустрии процветают на изображениях необычайного богатства и власти, сообщение часто оказывалось заглушенным под красными коврами, ослепительными церемониями награждения и другими крупными демонстрациями огромных денег, которые также не делились с маленькими парнями. Пришло время для очередной смены тактики.
Подумайте о парне в зеркале
Тема последних пяти лет состоит из трех ключевых компонентов: преступность, вредоносное ПО и благополучие пиратов. Теперь пиратов изображают как самих жертв, а не как причину существования пиратских сайтов, пиратов предупреждают об организованной преступности высокого уровня, используя цифровой контент в качестве дезинформации, в то время как вредоносное ПО крадет их конфиденциальность и опустошает их банковские счета. Пиратство также получило апгрейд в коридорах власти; теперь это проблема киберпреступности .
Повествование действительно драматично, но заслуживает ли оно доверия?
Во многих случаях эти образы преувеличены и совершенно бесполезны. В других случаях утверждения полностью заслуживают доверия, в этом мало сомнений. Философия «заботиться — значит делиться» уже много лет работает на жизнеобеспечении, и по умолчанию даже самые мелкие операторы пиратских сайтов являются преступниками по закону. Во многих случаях то, как они приносят доход, не более вредно для пользователей, чем остальная ужасная реклама в Интернете, но вредоносные программы и другие механизмы также являются частью уравнения.
Основываясь на теории о том, что страшные репортажи имеют ограниченное влияние и что знание всегда побеждает страх, возможно, сейчас самое подходящее время для людей принять собственное решение, заглянув немного под капот. Это не только возможность посмотреть, как идут дела, но и часть упражнения по балансировке; законность и поддержка создателей с одной стороны и незаконность и потенциальные риски нарушения сделки с другой.
Поскольку приложения для Android, скорее всего, будут установлены даже не задумываясь, особенно молодыми людьми, это может быть хорошим началом. Ни один из следующих инструментов не требует установки каких-либо приложений.
Бесплатные инструменты для базовых проверок
Хотя это не самый полный инструмент на рынке, поисковая система мобильного приложения CloudSEK BeVigil может быть установлена на устройства Android через Google Play . Приложение BeVigil поднимет тревогу, если другое приложение запрашивает чрезмерные разрешения, стремясь улучшить обнаружение вредоносных программ и уязвимостей в мошеннических приложениях.
Доступ к платформе BeVigil также можно получить через Интернет, где пользователи могут искать приложение по имени или загружать приложение для тестирования платформы.
В целях иллюстрации мы выбрали один вариант приложения для потоковой передачи фильмов и телепередач « Pikashow » наугад и обнаружили три рискованных разрешения устройства и еще три помечены как опасные.
Для абсолютных новичков ориентиром служит только цветовая схема; зеленый в целом приемлем, а красный - полная противоположность. Три красных означают три красных флажка, независимо от того, сколько зеленых.
Для любопытных: щелкнув каждое указанное разрешение с цветовой кодировкой, вы получите объяснение того, что может делать приложение, если пользователь предоставит ему разрешение на это. Например, указанное выше красное разрешение «окно системного оповещения» позволяет приложению размещать другое окно поверх всех окон, содержащих какое-либо сообщение.
В большинстве случаев «Нажмите здесь, чтобы удалить вредоносное ПО» означает «Нажмите здесь, чтобы установить вредоносное ПО», а «Нажмите здесь, чтобы посмотреть фильмы» означает «Нажмите здесь, чтобы установить вредоносное ПО». Окно предупреждения также может предложить новое блестящее обновление с искренними заверениями в том, что все всегда безопасно для использования, и несмотря на предупреждения «все равно нажмите «Установить». Бесчисленное количество людей слепо делают именно это.
Чтобы было ясно, не все, что вызывает тревогу, оказывается вредоносным, но двойная проверка на другой платформе никогда не помешает. Мы спросили мнение Immuniweb о том же приложении, и оно получило еще худший отчет .
Общий балл, рассчитанный для относительно «безопасного» приложения на BeVigil, оказался слишком высоким. Один вариант BeeTV, загруженный более миллиона раз, получил рейтинг безопасности 7,4, несмотря на запрос разрешения «окна системного оповещения» и доступа к информации в телефоне пользователя, включая поставщика услуг сети, статус исходящего вызова и данные всех телефонных учетных записей, зарегистрированных на телефон.
Вопрос, который нужно задать здесь, прост: зачем приложению нужна вся эта информация только для воспроизведения видео? Ответ тоже прост: нет.
VirusTotal и JoeSandbox
На базовом уровне и VirusTotal , и JoeSandbox упрощают пользователям загрузку APK и его анализ. Во многих случаях другие пользователи уже загрузили тот же файл, что означает, что отчеты доступны немедленно.
Эти инструменты гораздо более продвинуты и, хотя по-прежнему просты в использовании, интерпретация представленных данных становится все более сложной по мере развития связей. На VirusTotal есть галерея расследований других пользователей по всевозможным вредоносным программам, которые, с одной стороны, могут быть по-настоящему увлекательными, а с другой — абсолютно ужасающими.
При этом у обоих есть бесплатный уровень, поэтому они идеально подходят для более подробного ознакомления как с приложениями, так и с веб-сайтами с точки зрения большинства пользователей. Обе платформы также позволяют просматривать подробные отчеты, выполненные в прошлом, и один из них особенно бросается в глаза.
Заранее предупреждаем, что этот отчет огромен и может заблокировать ваш браузер на некоторое время, пока он загружается. Отчет вызывает серьезную озабоченность, и требуется больше времени, чтобы его правильно переварить, но на первый взгляд он выглядит не очень хорошо.
В целом небо еще не рухнуло, но с таким количеством возможностей получить образование с помощью свободно доступных инструментов ненужные риски должны уйти в прошлое. Важно повысить осведомленность; осознанный выбор, который резонирует с личностью, всегда лучше слепого следования за толпой.
Примечание. Риском можно управлять и уменьшать его, но нельзя устранить. Ни один инструмент не является авторитетным. Тестирование на пяти инструментах всегда лучше, чем на одном. Все поставщики средств безопасности, сообщающие о приложении как о чистом, не обязательно означают, что приложение безопасно. Ни одному приложению нельзя доверять по умолчанию только потому, что оно имеет знакомое имя. Наконец, помимо вопросов безопасности, должно быть очевидно, что нарушение авторских прав противоречит закону.
Другие бесплатные инструменты, которые стоит проверить:
Any.run — интерактивный анализ вредоносных программ
Hybrid Analysis — бесплатный анализ вредоносных программ
Qu1cksc0pe — инструмент анализа вредоносных программ (расширенный)
MobSF — инструмент анализа вредоносных программ