Ir ao conteúdo
  • Cadastre-se
OpaioX

Como avaliar se um Aplicativo para Android é seguro ou não?

Recommended Posts

Gostaria de saber como vocês fazem para avaliar se um aplicativo do Android, mesmo sendo baixado pelo Google Play é seguro. Vejo, as vezes, pessoas falando para olhar nas permissões do aplicativo. Mas, isso está muito vago pra mim. Vejam como exemplo  o que o whatsapp exige:

 

- fazer compras do aplicativo;

- escrever dados de contato, ler dados de contato.

- Ler o status do tel;

- acesso total a internet;

- alterar status do wifi,escrever configburações de sincronizações, impedir que o telefone entre em suspensão, modificacar configurações do sistema global, obter aplicações em execução;

- Gravar audios, tirar foto;

- encontrar localização GPSs; e 

- algumas outras.

 

Mas um programa que não tenha objetivo  de acessar internet, como uma lanterna (Tiny Flashlight, Nikolay Ananivev). Seria suspeito estas exigências abaixo?

 

- Ferramentas de sistema - impedir que o telefone entre em suspensão;

- comunicação de rede - acesso total a internet;

- controle de Hardware - tirar fotos;

- comunicação de rede - ver status da rede;

- controlar laterna, controlar vibrador;

 

 

No caso desse aplicativo da Lanterna, dá para avaliar alguma coisa apenas com essas informações do que o aplicativo exige? Existe outras formas de saber se o aplicativo tem alguma malware?

  • Curtir 3

Compartilhar este post


Link para o post
Compartilhar em outros sites
Visitante

É no mínimo suspeito uma lanterna exigir isso:

 

- comunicação de rede - acesso total a internet;
- controle de Hardware - tirar fotos;
- comunicação de rede - ver status da rede;

 

Qual objetivo ter acesso a internet para ligar uma luz? Não entendo de Android, mas creio que muitos aplicativos tem objetivos escusos. Por essa razão, não os uso.

  • Curtir 2

Compartilhar este post


Link para o post
Compartilhar em outros sites

Olá a ambos.

 

OpaioX, 

 

Eu cá submeteria cada aplicativo android (executável ou comprimido - em rar, zip, etc.), um de cada vez, ao 

virustotal.com . 

40 e tal antimalwares verificarão se o aplicativo é ou tem malwares. Claro que há sempre a possibilidade de falsos positivos, especialmente se apenas 1 ou 2 antimalwares detectarem algo. Aí é consigo.

 

Sugiro, melhor, recomendo, um bom antivirus e - pelo menos - um bom antispyware instalados no Android: vale mais prevenir do que remediar.

 

Boa sorte, e saudações a ambos.

  • Curtir 1

Compartilhar este post


Link para o post
Compartilhar em outros sites

pra pedir acesso a rede, no mínimo é pra carregar propaganda

  • Curtir 3

Compartilhar este post


Link para o post
Compartilhar em outros sites

Olá a ambos.

 

OpaioX, 

 

Eu cá submeteria cada aplicativo android (executável ou comprimido - em rar, zip, etc.), um de cada vez, ao 

virustotal.com . 

40 e tal antimalwares verificarão se o aplicativo é ou tem malwares. Claro que há sempre a possibilidade de falsos positivos, especialmente se apenas 1 ou 2 antimalwares detectarem algo. Aí é consigo.

 

Sugiro, melhor, recomendo, um bom antivirus e - pelo menos - um bom antispyware instalados no Android: vale mais prevenir do que remediar.

 

Boa sorte, e saudações a ambos.

 

Anthmann,

 

O vírus total analisa, também, programas do Android? Bom, eu acho achava que não... se sim, será interessante. Mas como enviar pelo android mesmo? Ou só seria possível pegando o aplicativo e passando para um PC e, em seguida, upar para o Virus Total?

 

Fico com um pé atras em instalar antivirus em android. Não que eu dúvide que tenha malware para Android. A questão é: Será que vale a pena usar um Celuar e ter tantos aplicativos instalados, deixando o sistema lento? Eu prefiro não ter ter aplicativos instalados (usar o padrão de fábrica) do  que usar um Smartphone lento, devido a aplicativos.

 

 

 

É no mínimo suspeito uma lanterna exigir isso:

 

- comunicação de rede - acesso total a internet;

- controle de Hardware - tirar fotos;

- comunicação de rede - ver status da rede;

 

Qual objetivo ter acesso a internet para ligar uma luz? Não entendo de Android, mas creio que muitos aplicativos tem objetivos escusos. Por essa razão, não os uso.

 

Pois é. Como muitos programas são gratuitos, os desenvolvedores utilizem desse tipo de coisa para faturar algum dinheiro. Então fico cismado.

 

Pesquisando um pouco, vejo muita gente falar que Android não tem vírus, não pega vírus. E se pegar, sei que a extensão dos estragos são difererentes. Mas pra mim isso não importa. É malware e pronto. Não quero nenhum perto de mim e sei que a maioria das pessoas não estão nem aí pra  isso, mas até quando? 

 

Então vamos aguardar mais opiniões. Quem sabe não venha um expert aqui e nos diga, uma forma de avaliar se um aplicativo é ou não seguro. Não estou confiando no Google Play.

 

Obrigado pela participação de todos!

 

;)

  • Curtir 3

Compartilhar este post


Link para o post
Compartilhar em outros sites

Olá a todos.

 

OpaioX, de nada pela minha parte, e 

 

Posso garantir-lhe por experiência própria (tenho uma "colecçãozinha" de malwares) que alguns dos antimalwares do virustotal - (talvez uns 20 - também analisam executáveis e instaladores em ficheiros comprimidos tipo rar ou zip de aplicativos do Android. Acrescento que, neste momento, o total de antimalwares do virustotal ronda os 50 ou 51.

 

Como os aplicativos do Android costumam ser programados em linguagens de alto nível (*), isto é, mais próximas do programador - melhor ainda, relativamente fáceis de aprender e utilizar -, há meses em que podem aparecer DEZ MIL ou mais (variantes e/ou novas versões) de malwares para o Android. É uma sarilhada! ;-(

 

(*) https://www.coursera.org/courses?orderby=upcoming&search=android ; https://www.coursera.org/course/malsoftware

 

Para analisar os aplicativos Android no virustotal, basta que os baixe via note ou pc. Há também freewares que conectam um dispositivo com o SO Android a um computador (note, pc, tablet), e vice-versa. Não sei se poderá pesquisar directamente os aplicativos do Android (um a um) via conexão net no Android, mas acho que sim. É uma questão de experimentar, de "googlear", e de baixar de sites de confiança como:

http://www.baixaki.com.br/busca/?q=android&so=1&buscar= (baixe SEMPRE SEM instalador ;-)

http://www.superdownloads.com.br/busca?q=android

http://www.superdownloads.com.br/busca?q=android&s=Windows

http://www.majorgeeks.com/mg/sortname/android.html

http://www.majorgeeks.com/files/details/majorgeeks_com_android_app.html

http://www.softpedia.com/

etc etc etc

 

Saudações a todos e boa sorte para si, OpaioX.

 

PS: Apesar de ser novato aqui, já fiz parte de outros fóruns de segurança. Num deles cheguei a "geek". E refiro que o 1º vírus que apanhei foi ainda em DOS (DRDOS e MSDOS). Foi o lixadinho do Italiano Saltitante ou Ping Pong. É, o 1º virus jamais se esquece... :-(

Isto foi só pra lhe mostrar, OpaioX, que não me considero "iniciante" nisto de informática e na sua segurança.

Ah, e eu cá confiaria a 100% nas opiniões, recomendações, sugestões, etc., de um Usuário Avançado como Dom Bonillla.

  • Curtir 2

Compartilhar este post


Link para o post
Compartilhar em outros sites

Crie uma conta ou entre para comentar

Você precisar ser um membro para fazer um comentário

Criar uma conta

Crie uma nova conta em nossa comunidade. É fácil!

Crie uma nova conta

Entrar

Já tem uma conta? Faça o login.

Entrar agora





Sobre o Clube do Hardware

No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas publicações sobre tecnologia do Brasil. Leia mais

Direitos autorais

Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

×