MojAndroid

Stále narastajúci počet aktivovaných Android zariadení láka hanlivých vývojárov hľadať diery či nedostatky v systéme a využívať ich pre krádež osobných údajov alebo v horšom prípade odosielanie SMS správ na platené čísla. Dôležitosť zabezpečenia mobilných systémov vďaka tomu stále rastie a používatelia hľadajú v aplikačnom obchode to správne riešenie na ochranu svojho zariadenia. Len pár dní dozadu sa na Google Play objavila na prvý pohľad schopná a dizajnovo vydarená aplikácia Virus Shield, ktorá sľubovala ochranu voči hrozbám Internetu len jedným kliknutím. Aplikácia stála celkom 4 doláre a v priebehu týždňa sa jej podarilo získať viac než 10-tisíc zákazníkov a vynikajúce hodnotenia od používateľov. Je tu však jeden problém -  je to úplný a totálny podvod!

Podľa portálu AndroidPolice, ktorý prešetril kód aplikácie sa jedná o doslova falošnú aplikáciu, ktorá nerobí nič okrem toho, že ťuknutím na veľké tlačidlo určené pre aktiváciu/deaktiváciu zabezpečenia, mení ikonu a vizuálne potvrdzuje jej spustenie. Členovia portálu dekompilovali aplikáciu a zverejnili jej kód na GitHube. Neskôr tieto tvrdenia podporili aj ďalší vývojári.

Virus Shield, Android aplikácie, Android bezpečnosť,

Vývojár, ktorý v Google Play vystupoval pod pseudonymom "Deviant Solutions", tak prakticky vďaka pár minútam roboty, kusu odvahy a možno aj šťastia zarobil celkom slušné peniaze založené na totálnom podvode. Aplikácia sa po čase dokonca dostala na prvé priečky platených aplikácií a vďaka tomu aj do povedomia väčšej skupine ľudí. Potom, čo bola odhalená jej pravá podstata, aplikácia bola stiahnutá z Google Play a platiaci zákazníci zostali s prázdnymi rukami.

Presný návod ako sa chrániť voči takýmto bezohľadným vývojárom bohužiaľ neexistuje, pretože v tomto konkrétnom prípade nepomohli ani hodnotenia používateľov. Používatelia nevidia do kódu aplikácií a teda nemali ani najmenšiu možnosť overiť si jej funkčnosť. Google by mal zmeniť svoj prístup ku kontrole aplikácií a mal by začať venovať pozornosť minimálne novým neovereným developerom. Stali ste sa už obeťou podobného podvrhu ?

Zdroj: Android Police

 

Pravidlá diskusie

Portál MojAndroid.sk si vyhradzuje právo zmazať neslušné, rasistické a vulgárne príspevky, ako aj osobné útoky na redakciu, či diskutérov v komentároch pod článkom bez ďalšieho upozornenia. V prípade uverejňovania odkazov na externé stránky, je komentár automaticky preposlaný do redakcie na schválenie.

34 odpovedí na “Platená aplikácia, ktorá mala chrániť pred hrozbami bola podvrh. Stiahlo si ju viac než 10-tisíc ľudí”

    • Takých je na Slovensku a v celom svete neskutočné množstvo. Čestní ľudia môžu len krútiť hlavou … Toto by podľa mňa bolo hodné aj na podanie trestného oznámenia … len záleží, ako to majú s developérmi zabezpečené v Google.
      Ale čo sa divíme, keď bezočivý ľudia dokážu okradnúť aj dôverčivých a bezbranných dôchodcov … ľudí, ktorí boli vychovaní k čestnosti a v čestnosť veria?

        • to asi ťažko, nikdy nevieš, čo dal autor do popisu. možno niekde spomenul že aplikácia zmení ikonu :D. Navyše zodpovednosť za to nesie google play. Takýto spor by človek ktorý by ho žaloval nikdy nevyhral.

          • nemohol by ho zalovat clovek, pretoze sam clovek prisiel o marginalnu ujmu – 4 eura. Ale kolektivne sposobil velku financnu ujmu, takze uz sa jedna o trestny cin podvodu. Toto nie je obciansko pravny spor. Toto je trestnopravny spor. To sa riadi uplne inym zakonnikom.

            Myslim si tiez ale, ze uzivatelia, ktori boli touto aplikaciou podvedeni maju uplne plne pravo ziadat si refund od googleu a ten ho bude musiet poskytnut. Je to to iste, ako ked si kupis nefunkcny produkt v obchode.

  1. A preto ma iTunes naskok milion svetelnych rokov pred Google Play. Iste, iPhone drahy, ma slaby hw, ma drahe aplikacie, ale _sluzby_ a starostlivost o zakaznika ma ovela ovela lepsiu. Ekosystem a podpora vyvojarov su uplne inde.

    Snad sa Googel pusti konecne do ochrany naivnych Handroid oveciek a prinesie nam vsetkym konecne istotu do nasich dusi.

    PS. mam zariadenia zo vsetkych taborov (iOS, Android, WP), a viem objektivne zhodnotit kvalitativnu uroven ekosystemov…

    • Jozef uplny suuhlas…teraz sa ukazalo ako je večné porovnavanie počtu predaných android telefonov, stiahnuti aplikacii, ci porovnavanie HW specifikacii telefonov (aj priamo tu na tomto portali) s iOS zariadeniami je uplne absurdne a tu sa ukazuje sila a oblubenost Apple zariadeni…oni vedia ze spokojnost zakaznika je pre nich prvorada a kvalita aplikacii sa neda s Androidom ani porovnat… ale hlavne ze vsetci tu budu smelo mudrovat a nazivat pouzivatelov Apple zariadeni iovce, ktoru vymyslel TAMTUNG iba zo zavisti, ktory doteraz nedokazal vztvorit poriadny smartfon….presne pre taketo veci povazujem cely Android za nedokonaly system

      • Dovolim si offtopic, snad nikomu tym neublizim…

        Chcel by som iPhone s 5″ fullHD v rozmeroch okolo 137×67, to by bolo pre mna celkom ovladatelne…

        Ono.. Android nie je vobec zly system, KitKat je uzasny update a tuning ma vskutku neuveritelny, ale.. ta kvalita aplikacii.. okrem portu tych z iOS ma velmi malo exkluzivit, ktore by akokolvek Android vyzdvihovali.

        Najpredavanejsimi aplikaciami su klavesnica, minecraft, backup tool, a hudobny prehravac, dokonca launcher… Kopa z nich je v graficky archaickom dizajne, aj napriek funkcnosti vyzeraju otrasne..

        na iPade alebo v minulosti na iPhone to bola uplne ina kategoria.. aj ked.. ten system je nudny na pohlad a casom sa “okuka”..

      • Apple ma len maly konecny vplyv na kvalitu aplikacii, ver mi. Mozes bez problemov releasnut aplikaciu, ktora je na hranici pouzitelnosti (alebo aj za nou) a v 9/10 pripadov ti cez review proces zbehne. Davas Apple prilis vysoky kredit.

    • vies co to nie je uplne pravda, ze tam by sa take stat nemohlo; Ano, maju review procesy, ale sam viem, ze obcas nam ta ista vec v review procese presla a obcas nie. Oni to az tak pozorne neriesia, maju nejake automaticke testy, ktore zistuju ze ci to nerobi nejake veci, ktore vyslovene nechcu, aby robili, ale az tak podrobne by takuto aplikaciu zrejme netestovali.

    • Taketo nieco sa moze stat, stalo sa a este sa stane v kazdom jednom ekosysteme. Len nedavno platene google apps na WP store ktore si kupilo vela ludi a jedine co apps robili ze ich presmerovali na WEB. Celkovo na WP je takycho fake apps viac ako realnych. Tak isto moze taketo nieco preklznut na App store. Treba si ale uvedomit ze Android je najpopularnejsi OS s 80% podielom na trhu v porovnani s 15% u IOS alebo 5 % u WP takze sa da ocakavat ze najvacsia cast utokov a podobnych pokusov ako tento bude smerovanych prave nanho.

  2. Tak myslim ze tento clanok len potvrdzuje najzranitelsie miesto v smartfonoch a tym su samotni pouzivatelia. Rozumny clovek by si nikdy nekupil app za 4$ na zaklade nejakych pozityvnych recenzii a peknej “ikonky”. BTW snad v tej app neboli len tieto 2 screeny lebo to uz by bolo mega ak by toto niekto stahol. Sice tych 10 tisic je smiesne cislo v porovnani len s poctom app ktore sa stahuju denne ale aj tak to dokazuje ze debilita u niektorych ludi nema hranice.

    • a na zaklade coho sa mal ten uzivatel rozhodnut o novej aplikacii, ze ci je to dobra a funkcna aplikacia? Co ak by stranka MojAndroid napisala o tejto aplikacii a pochvalila by ju (pretoze redaktori by urcite nerefactorovali kod kazdej jednej aplikacie, ktoru tu recenzuju, ze ci naozaj robia to co slubuju tie aplikacie)? Tak by si uzivatel aplikaciu stiahol a je to chyba MojAndroidu alebo uzivatela? Uzivatel nemal sancu vediet, ze bol podvedeny takymto sposobom.

    • a na zaklade coho sa mal ten uzivatel rozhodnut o novej aplikacii, ze ci je to dobra a funkcna aplikacia? Co ak by stranka MojAndroid napisala o tejto aplikacii a pochvalila by ju (pretoze redaktori by urcite nerefactorovali kod kazdej jednej aplikacie, ktoru tu recenzuju, ze ci naozaj robia to co slubuju tie aplikacie)? Tak by si uzivatel aplikaciu stiahol a je to chyba MojAndroidu alebo uzivatela? Uzivatel nemal sancu vediet, ze bol podvedeny takymto sposobom.

          • Mozes to skusit v Android emulatore napriklad, alebo vo virtualizovanom prostredi. Ale ide hlavne o to, ze si mozes co-to precitat o tom ako Android funguje, aka je sanca dostat virus a potom si uvedomit, ze nic take nepotrebujes.

            • tak to je uplne hlupy argument, pretoze na tento tebou navrhovany test by si musel tu aplikaciu najprv stiahnut a kupit. Taktiez by si musel byt skuseny uzivatel na pocitacoch a tiez v samotnom androide; Navyse nie o kazdej aplikacii si mozes precitat na internete, ze ci funguje, ci robi to co slubuje atd. Proste je lahke pre bezneho uzivatela do tejto pasce padnut a tebou navrhnute riesenia su absurdne.

        • no ved a obcas sa stane, ze si kupis v obchode nekvalitny produkt a jeho nekvalitu zistis az po odbaleni. Mas potom pravo taky produkt vratit a obchodnik za to nesie zodpovednost. Taktiez v tomto pripade si myslim, ze by mali mat moznost poziadat si o refund ti ludia, ktori si aplikaciu stiahli.

          Ale uplne si presiel do uplne inej tematiky. Lebo ja som len chcel povedat, ze tie komentare od inych uzivatelov a hodnotenia su asi jedinym relevantnym zdrojom informacie, ci ta aplikacia je hodna stiahnutia. Resp este recenzie na inych weboch. Ale ked vidis pozitivne hodnotenia od ludi, nemas v drvivej vacsine pripadov dovod pochybovat o kvalite aplikacie.

          • Ked si kupim keksy, ktore su kokosove a nebude to vobec chutit ako kokos, mozem ich ist vratit? To je to iste… Musel som ich najprv kupit a pokial “funguju” tak to, ze sa lisia od deklarovaneho produktu na zaklade nejakeho mojho predpokladu je irelevantne. Viem, ze je to trochu pritiahnute za vlasy a v podstate s Tebou suhlasim, ide mi o ilustracny priklad.

            Ide o to, ze clovek by vobec nemal slepo instalovat akykolvek antivirus na |Android, je to podvod. Kazdy do jedneho. Aj od Esetu. Sice asi “nieco” robi, ale nikto nevie, co vlastne a mozno keby si s tym niekto dal pracu, dopatra sa k rovnakemu vysledku.

            Cize chyba uzivatela je v tom, ze si nezisti, ako platforma funguje. Na druhej strane zasa treba tiez povedat, ze to ma tazke, lebo aj napr. tato stranka tu odporucala uz antivirusy a to by o tom uz teda nieco mohli vediet.

            • Tie od Esetu napriklad vedia odhalit aplikacie, ktore spamuju reklamy do notifikacnej listy. Vie ta to upozornit, ked si nainstalujes podvodnu aplikaciu. Ja samozrejme antivirus nainstalovany nemam, nepotrebujem ho, ano, do velkej miery sa to snazia antivirusove firmy zivit, taku paranoju z virusov, ale presne ten isty argument je aplikovatelny aj na osobne pocitace. Ak neveris, ze sa ti zodpovednym uzivanim moze nainfikovat virusom Android, tak potom zrejme neveris ze zodpovednym pouzivanim sa ti moze nainfikovat pocitac.

              Bohuzial ta logika az tak uplne nefunguje a aj uvedomely uzivatel si moze stiahnut virus ci uz na pocitac, alebo aj na android. Hrozby tam vonku su pre obe platformy (a bolo by naivne verit tomu, ze za vodou su iOs, Linux, ci Mac OSX). Ale do velkej miery je ten strach z virusov prehnany a zivia ho prave tie firmy ako Eset. No a potom drobni podvodnickovia pridu a spravia taketo podvodiky ako tento tu.

                • ja zase ficim na OSX(nie ze by som za tym slintal, ale vyvijam iOs a OSX), tiez sa toho nejako nebojim, ale ja som sa v zasade ani na Windowse moc nebal a ziaden virus som nikdy nedostal do pocitaca. Ale aj na linux sa kludne mozu dostat virusy, len nie su medzi beznymi uzivatelmi tak rozsirene, aby to malo zmysel

      • Treba sa zamerať na známe značky ako Avast či Eset proste. Ja som sťahoval antivír pre smartfón podľa toho, jaký mám v compe. Som s ním spokojný, tak prečo nie tiež Avast, ak preň existuje? Alebo kto má Eset, tak nech si ho zaplatí aj pre mobil. Ja nechápem užívateľa, čo si stiahne hentakú onú. To nie je prehliadač, že aj neznáme môže byť kvalitné (Boat Browser). Antivirák je vážna vec. Alebo potom si pozrieť nejaký IT magazín, kde sú jednotlivé programy porovnané a dať na radu odborníkov.

      • Tak ak by nejaky portal pozitivne recenzoval podobnu app bol by to uz pruser sam o sebe a myslim si ze slepo verit nejakym recenziam je nezmysel. V drvivej vacsine ma app vzdy aj free verziu kde si clovek vyskusa funkcionalitu s nejakym obmedzenim.

        • ty to stale nechapes? Recenzia pochvali antivirus, pretoze ma trebars pekny dizajn. Redaktori webov NEMAJU SANCU zistit, ci ten antivirus nieco robi, alebo nerobi. Uzivatel neprogramator nema absolutne ziadnu sancu zistit, ci ta aplikacia nieco robi, alebo nerobi; Programator sice sancu ma, ale vacsinou sa v tom hrabat nebude; Navyse! na to, aby si si tu aplikaciu overil si ju musis stiahnut. Ak aplikacia nema free alternativu, tak si to nemas ako overit. Nie, tuto aplikaciu si nemohol normalny uzivatel overit. Jednoducho nemohol. Bodka. Ty tu rozpravas o tom, ze to je blbost uzivatela, ale nie je to blbost uzivatela, uzivatel bol uvedeny do omylu a bol podvedeny nepravdivymi informaciami, ktore si proste uzivatel nema sancu overit. Ano, tebe by sa to nestalo, ale nie preto, ze by si si to dopredu nejako velmi overoval, ale preto, ze predpokladam, ze si nekupujes ziadne aplikacie za peniaze. Ale pokial casto stahujes aplikacie, tak mi nechci tvrdit, ze sa ti obcas nepodarilo stiahnut aplikaciu, ktora nerobila to, co v popise tvrdila a potom ti zobrazovala len samu reklamu (co je mimochodom jeden z najcastejsich podvodov na Google Play).

    • to je fajn, ale ciste z pravneho hladiska je to co robis nelegalne. (existuje nejaka polemika o tom, ci je samotne stiahnutie na Slovensku nelegalne a asi nie, ale v USA, Japonsku a v mnohych inych krajinach to nelegalne je). Riesenie tohto problemu nemoze byt nelegalna akcia. Google Play umoznuje do 15 minut poziadat o refund a vratit aplikaciu. Najvacsi problem s touto aplikaciou vsak je, ze normalny uzivatel NEMA SANCU zistit, ci ta aplikacia funguje tak ako slubuje. Ani ty by si to svojou metodou nezistil.

      • zo svojou metodou mam plnu verziu, bez virusov, len je vynechany krok platenia penazi, niektore popredne app si dokonca vedia dostahovat instalaciu rovno zo serverov GP, a na GP mi ich ukazuje ze mam nainstalovane… a na svk je zakon, ze pokial stahujes nieco, co nesiris dalej, tak nemusis byt stihany… ak by si to niekam uploadol, pripadne niekomu co i len poslal cez BT, tak vtedy je to stihania mozne… a aplikacia sa neda vyskusat za 15min,pri niektorych app je potrebne dlhodobe obdobie na testovanie, po ktorom ak sa mi app paci, tak zaplatim vyvojarom plnu sumu… a snazim sa po vacsine podporovat cz/sk vyvojarov, preto jedna z mojich app, bez ktorych by som sa nezaobisiel je battery widget reborn, ktoru mam zaplatenu…. inak nebudem platit za nadcenene app, ked po case viem najst lepsiu a lacnejsiu ;-), preto moja metoda :-)

  3. Keď tu je taká búrlivá diskusia, je to síce od veci, ale za pokus to stojí. Mám Nexus 5, poslednú verziu androidu a niekedy sa mi stáva, že keď ho vypnem, tak pár sekúnd na to (niekedy sa ani nevypne, zostane iba čierna podsvietená obrazovka) sa zase zapne a naštartuje normálne, ako keby som ho zapol ja. Minule sa mi to tak stalo dvakrát po sebe.

    Neviete čím to bude?

    Ďakujem a prajem príjemný deň

  4. To sa fakt nezdalo nikomu ani trošku podozrivé? Veď ani screenshoty to nemalo riadne. Platiť za niečo len tak? Nikdy… ovečky,ovečky,ovečky… sťahujú všetko do radu. Sa divím, že sa tá app tak vyšvihla, ale keď niekto najprv strihá a potom meria :)

Pridaj komentár

+