Digitalna Srpska

GOOGLE UVODI NOVU ZAŠTITU Instaliranje Android aplikacija van Play prodavnice ubuduće traje 24 sata

Google je počeo da uvodi novu zaštitu za Android korisnike koji instaliraju aplikacije izvan Google Play prodavnice, objavio je na Redditu portparol kompanije.

GOOGLE UVODI NOVU ZAŠTITU Instaliranje Android aplikacija van Play prodavnice ubuduće traje 24 sata
FOTO: FREEPIK

Advanced Flow uvodi nekoliko dodatnih koraka prije instaliranja aplikacija neprovjerenih programera, uključujući bezbjednosnu provjeru, ponovno pokretanje uređaja i čekanje od 24 sata. Novi proces osmišljen je tako da oteža socijalni inženjering i spriječi korisnike da pod pritiskom prevaranata zaobiđu bezbjednosne zaštite.

Android dozvoljava instaliranje aplikacija izvan Google Play prodavnice, odnosno takozvani sideloading. Korisnici na ovaj način mogu da instaliraju aplikacije direktno sa sajta programera, iz alternativnih prodavnica ili drugih izvora.

Sideloading sam po sebi nije opasan, ali uklanja dio zaštitnih mehanizama koji postoje prilikom instaliranja aplikacija iz zvanične prodavnice. Zbog toga ga često koriste i sajber kriminalci.

U ovakvim napadima prevaranti se predstavljaju kao zaposleni u banci, državnoj instituciji, službi za dostavu ili tehničkoj podršci i pokušavaju da ubijede korisnika da hitno instalira aplikaciju kako bi navodno zaštitio nalog, primio novac ili riješio neki problem.

Upravo takve prevare Google pokušava da oteža novim Advanced Flow mehanizmom.

Nova opcija namijenjena je korisnicima koji žele da instaliraju aplikacije programera koji nisu prošli Googleov novi proces verifikacije identiteta.

FOTO: HOWTOSOLVEIT/YOUTUBE/SCREENSHOT
FOTO: HOWTOSOLVEIT/YOUTUBE/SCREENSHOT

Umjesto da korisniku omogući da jednim dodirom zaobiđe upozorenje, Advanced Flow zahtijeva nekoliko dodatnih koraka.

Korisnik najprije mora da uključi Developer Mode u podešavanjima uređaja, a zatim prolazi kroz kratku bezbjednosnu provjeru čiji je cilj da utvrdi da li ga neko navodi da isključi ili zaobiđe zaštitu.

Nakon toga potrebno je ponovo pokrenuti telefon. Ponovnim pokretanjem uređaja prekidaju se aktivni pozivi i eventualni daljinski pristup telefonu koji bi prevarant mogao da koristi kako bi usmjeravao žrtvu.

Tu se proces ne završava. Korisnik mora da sačeka jedan dan, a zatim svoju odluku ponovo potvrdi biometrijom, poput otiska prsta ili prepoznavanja lica, ili PIN-om uređaja.

Ovakvo odlaganje posebno je usmjereno na socijalni inženjering. Prev are se često oslanjaju na stvaranje osjećaja hitnosti i zadržavanje žrtve na telefonu dok prati instrukcije napadača. Pauza od 24 sata prekida takav scenario i korisniku ostavlja vrijeme da provjeri da li je zahtjev za instaliranje aplikacije legitiman.

Nakon završetka postupka korisnik može da dozvoli instaliranje aplikacija neprovjerenih programera tokom sedam dana ili bez vremenskog ograničenja.

Pročitajte još

Google ovim ne ukida mogućnost sideloadinga, već pokušava da napravi razliku između korisnika koji svjesno žele da instaliraju aplikaciju iz drugog izvora i žrtava koje prevarant pokušava da navede da zaobiđu Androidove zaštite.

Preuzimanje aplikacija iz same Google Play prodavnice nije garancija bezbjednosti. Ipak, Google provjerava aplikacije i koristi Play Protect za otkrivanje potencijalno štetnog softvera, ali zlonamjerne i obmanjujuće aplikacije povremeno uspijevaju da prođu i te kontrole.

Najveći rizik kod sideloadinga zato nije samo mjesto sa kojeg je aplikacija preuzeta, već i okolnost u kojoj korisnik odlučuje da je instalira. Neočekivani poziv ili poruka u kojoj neko zahtijeva hitno instaliranje APK fajla, posebno uz zahtjev za mijenjanjem bezbjednosnih podešavanja telefona, trebalo bi da bude znak za uzbunu, piše Informacija.