4 votes

Pour les utilisateurs de base - Y a-t-il une raison d'installer une application de sécurité mobile ?

Pour les utilisateurs qui jouent franc jeu, qui ne vont jamais sur des sites douteux, qui n'activent jamais d'APK provenant de sources non ludiques... (par exemple, les seniors typiques).

Une raison d'installer une application de sécurité mobile ?

Parce que

  • Ces utilisateurs surfent toujours sur des magazines et des sites d'information. Peut-être YouTube.
  • Quant aux Troyens : Les APKs officiels sont inspectés par Google. Les APK non officiels sont désactivés par les paramètres. Les seniors n'installent guère ce qu'ils ne connaissent pas. C'est surtout WhatsApp, peut-être un jeu en 2D de Play, et c'est tout.
  • Vers et vulnérabilités : Si votre téléphone est vieux et ne reçoit plus de mises à jour de sécurité, rien ne peut vous aider. Les applications antivirus sont des applications. Elles ne peuvent donc pas vous protéger car elles ne peuvent pas surveiller et filtrer le trafic.

Dans ces conditions, pour les utilisateurs seniors, l'Antivirus pour mobile est presque inutile. Qu'est-ce que je rate ?

Gracias

0 votes

4voto

beeshyams Points 37355

tl:dr Oui, vous avez besoin de ces applications et plus d'une approche holistique.


Décomposer les menaces possibles (de manière simpliste) :

1. Les virus : Ils n'existent pas sur Android. Voir Un antivirus est-il vraiment nécessaire pour Android ? .

  1. logiciels malveillants : Il s'agit d'une menace bien réelle qui est généralement liée à des applications ou à des utilisateurs qui sont incités à cliquer sur des liens spammy et à télécharger des charges utiles.

Le second était le vecteur privilégié : nous avons trouvé plusieurs sites d'information qui ont été piratés par les attaquants pour rediriger les visiteurs vers un site de téléchargement qui propose des APK malveillants.

(souligné par l'auteur)

La manière de contrer cette menace dépasse largement le cadre de cet article, mais il suffit de dire que vous devez vous protéger tant en termes d'éducation des utilisateurs que d'applications .

Personnellement, je trouve Détecteur d'addons pour être fiable pour les menaces liées aux applications. Mais cette analyse des applications après ils ont été installés, donc une meilleure approche serait de scanner avant d'installer en utilisant Magasin Yalp qui liste toutes les applications du Play store et surtout donne un rapport de Exode (que vous pouvez également utiliser directement via son site web). Une autre façon d'effectuer un contrôle de pré-installation est de soumettre l'apk de l'application à Virus Total (Merci à la suggestion d'Izzy)

Plusieurs applications de détection des logiciels malveillants sont disponibles et c'est à vous de choisir.

  1. confidentialité : Les applications qui envahissent votre vie privée constituent une autre grande menace. Outre le choix d'applications open source qui réduisent cette possibilité, une véritable protection nécessite souvent de rooter votre appareil, ce que l'utilisateur moyen ne fait pas.

Par ailleurs, en vieillissant, la commodité prend le pas sur la sécurité et les applications peuvent facilement envahir la vie privée (autorisations).

  • Votre deuxième point est très discutable. Vous partez du principe que l'analyse de Google Play est robuste et offre donc une sécurité adéquate.

C'est tout simplement faux. Une recherche Google sur applications play store supprimées montre au moins trois cas au cours des six derniers mois où des applications ont été retirées du Play Store. On pourrait dire qu'il s'agit d'une preuve que Google renforce la sécurité, mais votre groupe cible de personnes âgées a peut-être déjà été touché ! Citation d'un rapport pris au hasard pour illustrer ce point

Le rapport ajoute également que certaines de ces applications datent d'au moins un an et ont été téléchargées des millions de fois.

Une autre solution consiste à installer des applications open source à partir de f-droid . Je suis d'accord pour dire que les équivalents ne sont pas toujours disponibles, mais les applications de sécurité dont nous avons parlé plus haut ont un rôle à jouer. en complétant défense.

Le choix d'applications à code source ouvert et l'éducation des utilisateurs réduisent partiellement le risque, du moins en parallèle avec la sélection d'applications malveillantes appropriées.

Ce qui avait commencé comme un commentaire s'est transformé en une longue réponse (et incomplète). Cela dit, les prémisses du filtrage de Google Play Protect sont robustes, les sites d'information sont considérés comme sûrs et le téléchargement de jeux simples est considéré comme inoffensif. ne sont pas nécessairement vraies comme cela a été prouvé maintes et maintes fois.


Informations complémentaires

Tiré du blog d'Izzy (merci)

2 votes

Merci d'avoir révisé ce point. Le détecteur d'addons est une bonne chose que vous avez suggérée. Je vais le vérifier. +1 cependant :)

2 votes

Addon Detector est une bonne suggestion - mais ne fonctionne-t-il pas uniquement pour les applications que vous avez déjà installées ? Dans certains cas, il est déjà trop tard. Donc, une suggestion supplémentaire : Vérifiez Exodus avant (si l'application est gratuite), ou Appbrain (qui liste également les bibliothèques pour les applications payantes, mais est moins complet). Si Exodus liste 20 trackers (honnêtement, rayez le 0), laissez tomber l'application. Si elle en a quelques-uns, vérifiez leurs descriptions pour décider. Cela évite un tas d'applications potentiellement dangereuses. Si l'APK est disponible, télécharger/vérifier avec VirusTotal et/ou ApkScan est une autre mesure potentielle que l'on peut prendre.

1 votes

Merci. Oui, les utilisateurs de base comme les personnes âgées et, franchement, la plupart des gens, sont difficiles à éduquer à la prudence sur Internet. Je suppose qu'un AV est le moins pire des pires. Pire encore, j'ai vu des mises à jour d'applications préinstallées devenir des logiciels malveillants (par exemple le gestionnaire d'IR du Galaxy S6). J'aurais aimé avoir une solution plus globale, mais... pour les technophobes, il faudra s'en contenter :( Merci encore.

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X