szerző:
hvg.hu
Tetszett a cikk?

Számítógép vagy okostelefon, mindegy is, alkalmazások milliói tölthetők le rájuk. Bár az appboltok tulajdonosai (sok)mindent megtesznek, hogy kiszűrjék közülük a rosszindulatúakat, azért nem százszázalékos a biztonságuk. Megmutatjuk, hogyan lehet felismerni azokat az alkalmazásokat, amelyekben még véletlenül sem szabad megbízni.

Az alkalmazásáruházakban több mint 1,5 millió app közül válogathatnak az androidosok és az iPhone-osok is. Nem hiábavalók, de nem is tökéletesen eredménytelenek a Google és az Apple erőfeszítései, időnként csak-csak befurakodik egy-két, sőt jónéhány rosszindulatú app.

Ezek a rosszindulatú alkalmazások széles skálát ölelnek fel ténykedéseikkel. Vannak közöttük olyanok, amelyek aktívan próbálnak hozzáférni a bankszámlákhoz, mások csak egy kicsit gyakrabban követik nyomon a felhasználó tartózkodási helyét, mint ahogyan az kívánatos volna. Szerencsére megvédhetjük magunkat az ilyen alkalmazásoktól, és bár nincs egzakt ellenőrző lista, amelyen végigszaladhatunk, viszont ha néhány dologra odafigyelünk, máris védettebbek leszünk.

Az első, általunk is sokszor hangoztatott tanács, hogy mindig olvassuk el a felhasználói értékeléseket, mondhatni ezek az első helyen állnak az alkalmazások megbízhatóságának ellenőrzésére, különösen a mobileszközök esetében. De azért itt sem árt az óvatosság, ugyanis nem olyan nehéz meghamisítani őket. Keressünk tehát olyan véleményeket, amelyek megfelelő hosszúságúak, és amelyeknél érezhető, hogy valódi személy kötődik hozzájuk.

Mindemellett akkor is figyeljünk az elfogultságra, ha a vélemények valódiak: a felhasználók nagyobb valószínűséggel jelentik egy alkalmazással kapcsolatos problémáikat, ha elégedettek, annak kevésbé adnak hangot. Ha panaszok és alacsony értékelések vannak, érdemes megnézni, hogy mik a konkrét problémák. A Gizmodo írja, hogy azt sem árt ellenőrizni, hogy a fejlesztő válaszolt-e és segített-e.

Azonnal törölje, ha telepítette: elkezdte lehallgatni a mobilokat egy androidos app, 15 percenként készített egy felvételt

Sokáig alvóügynökként viselkedett, de a megjelenés után közel egy évvel elkezdte lehallgatni felhasználóit egy alkalmazás. Rendszeresen hangfelvételeket készített a felhasználó tudta nélkül. Ráadásul nem csak lehallgatott, de adatokat is tudott lopni.

Nehezebb a helyzet az internetről beszerzett asztali alkalmazásokkal – lehetnek „felhasználói vallomások” a webhelyükön, de nehéz megállapítani, hogy azok eredetiek-e. Keressünk említést az alkalmazásról olyan helyeken, mint a Reddit vagy a Twitter, vagy keressünk véleményeket a független rangsoroló portálokon, például a Trustpiloton.

Nézzük meg közelebbről az alkalmazás fejlesztőjét. Persze nincsen semmi baj egy vadonatúj fejlesztővel, aki az első alkalmazásával debütál. Ennek ellenére egy alkalmazás megbízhatósága nő, ha a fejlesztő komoly múlttal rendelkezik, és számos más alkalmazást is kínál, amelyekről látható, hogy népszerűek. A látható online és közösségi média jelenlét segíthet kideríteni, hogy a fejlesztőben is megbízhat-e. Ha viszont nehezen találni valamit egy szoftverstúdióról, az már óvatosságra inthet. A fejlesztők jellemzően nagyon szívesen népszerűsítik munkájukat és elérhetővé teszik magukat.

A hivatalos alkalmazásboltok már mind nagyon jók abban, hogy felsorolják azokat az engedélyeket, amelyekre egy alkalmazásnak szüksége van a telepítés előtt. Az Apple platformjai különösen átfogóak, és rengeteget elmondanak azokról a felhasználói adatokról, amelyekhez az alkalmazás hozzá szeretne férni. Az alkalmazások engedélyeit a telepítés után is ellenőrizhetjük: a Windows-beállítások Adatvédelem és biztonság pontja alatt, a macOS Rendszerbeállítások/Adatvédelem és biztonság pontjában, az Android-beállítások Biztonság és adatvédelem, Adatvédelem és engedélykezelője alatt, valamint az iOS-beállítások Adatvédelem és biztonság alatt.

Itt bármit kereshetünk, ami nem jól néz ki: különösen az olyan engedélyek, amelyek túlszárnyalják az alkalmazás hatáskörét. Ha az alkalmazások személyes adatokat kérnek, például a tartózkodási helyet vagy a névjegylistát, győződjünk meg arról, hogy tényleg jó okkal teszik-e ezt.

Sajnos még akkor sem érezhetjük teljes biztonságban magunkat, ha már telepítettünk egy alkalmazást, és az minden probléma nélkül működik. Az eredeti fejlesztők által elhagyott alkalmazásokat mások vehetik át, és az eredetileg ártalmatlan appok egy frissítéssel nevet és célt változtathatnak.

Mindez azt jelenti, hogy gondosan figyelemmel kell kísérnie az általunk használt platformokon telepített alkalmazásokat. Mindenképpen végezzünk rendszeres ellenőrzést, és távolítsuk el a már nem használt régebbi alkalmazásokat. Ha továbbra is telepítve tartjuk ezeket, győződjünk meg arról, hogy az eredetileg hirdetett módon működnek. Ha az eltávolítás mellett döntünk, akkor törölnie kell az alkalmazásokhoz kapcsolódó fiókokat, valamint el kell távolítania magukat az alkalmazásokat az eszközökről.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

HVG

HVG-előfizetés digitálisan is!

Rendelje meg a HVG hetilapot papíron vagy digitálisan, és olvasson minket bárhol, bármikor!