По итогам исследования безопасности Центр цифровой экспертизы Роскачества не рекомендует к установке приложения-будильники для Android. Самое безопасное приложение – «Часы» от Google.
Количество пользователей, стокнувшихся с вирусами на Android-смартфонах, стремительно растет. Постоянные обновления безопасности Google Play Маркет кардинально не решают проблему: вероятность скачать и установить на смартфон троянскую программу остается.
Одна из потенциально опасных категорий – Будильники. Специалистами Центра цифровой экспертизы проанализировано 70 Android-приложений категории «Будильники».
49% всех исследованных программ злоупотребляют разрешениями и менее 5% приложений совсем не запрашивают разрешений. Среди них можно отметить приложение «Часы» от Google LLC. Доступ к геолокации запрашивают приложения alarm clock free easy wakeup; Alarm clock - free alarm clock; «Метро-Будильник»; «Craft Timer - необычный таймер и будильник»; «Будильник для меня бесплатно». При этом сами приложения никак не связаны с картами.
Также непонятен запрос на разрешение к просмотру местной Wi-Fi сети и всех подключенных к ней устройств, который запрашивают «Будильник по умолчанию» от Gerard Werth wolrd; «Будильник бесплатно»; Clock – Galaxy S9 Digital(Alarm, Timer, Stopwatch); «Будильник – время напоминания будильника».
Часть исследованных приложений запрашивала разрешение к спискам контактов, что может нести потенциальный ущерб владельцу. Отметились в подобных разрешениях «Смешные мелодии звонка»; «Смешные Будильник Рингтоны»; «радиобуди́льник бесплатно»; «Простой будильник».
Под безобидные будильники маскировались и шпионские программы – это те приложения, которые получали разрешения к микрофону, чтению номера телефона, а также идентификатору вызовов. Это Alarm4Me-Alarm(+1time), speak memo, snooze; Alarm Clock Alarm TM; Night Clock; SpinMe Alarm Clock; Alarm Clock with your Friends – Alarmer.
Реклама есть в 98% приложений, но лишь у 25% ее можно отключить за дополнительную плату. Совсем нет рекламы лишь в приложении «Часы» от Google. Реклама во всплывающих уведомлениях, которая демонстрируется только при запущенном приложении, но сильно мешает пользователю в работе обнаружена в 2 из 70 исследованных приложений: SpinMe Alarm Clock и Alarm clock - free alarm clock. Самое неудобное для пользователей – баннеры на весь экран и показ поверх всех окон. У них высок риск случайного нажатия, а что при этом будет размещаться по рекламной ссылке, вредоносная программа или очередная игра неизвестно. Баннеры на весь экран имеются у Alarm4Me-Alarm(+1time), speak memo, snooze.
Антон Куканов, руководитель Центра цифровой экспертизы Роскачества:
«Приложения категории «Будильники» показали себя не с лучшей стороны. По результатам анализа специалисты Роскачества рекомендуют пользоваться встроенными возможностями смартфона по настройке будильников. Если потребность установить стороннее приложение-будильник все же есть, настоятельно рекомендуем скачивать приложения только из официальных магазинов, избегать неофициальных или пиратских источников. Внимательно изучайте те разрешения, которые у вас запрашивают приложения. Не игнорируйте системные обновления безопасности и всегда используйте антивирус на своем Android-смартфоне. Это минимизирует риски заражения устройства вредоносным ПО».