Das Android Betriebssystem hat eine Beschränkung der Installation von Anwendungen außerhalb Play Store zu blockieren. Umschalten auf „unbekannte Quellen“ ist eine sehr schlechte Idee in Bezug auf die Sicherheit des Gerätes, und alle viele Sicherheitsexperten würden bestätigen diese.
Interessant, das ist genau das, wie Amazon wurde fortfahren, fragt seine App Store Kunden so für eine lange Zeit zu tun. Trotzdem ist es nicht als sicher ein Android-Gerät auf Anwendungen außerhalb Googles eigenen Laden zu eröffnen, da dies das Gerät anfällig für Malware macht.
(Nicht zu vergessen, dass manchmal sogar Play Store kann schädliche Apps einschleichen, in gewisser Weise).
Wie und warum Amazon gefährdet Android Security
Es ist in der Tat Amazon Anforderung für Anlagen aus unbekannten Quellen zulassen. Warum ist das? Obwohl fast alle Anwendungen von Amazon sind im Play Store gefunden, die eigene Dritt Teil App Store des Unternehmens - U-Bahn - ist dort nicht erlaubt, ZDNet weist darauf hin,. Und das ist eine Tatsache, die für eine Weile bekannt ist. Einige Forscher bestätigten diese Sicherheitslücke zurück in 2015. Dies ist, wenn Amazon U-Bahn tatsächlich ins Leben gerufen wurde.
Amazon bestätigt dann, dass ihr Geschäft hat sich seit Millionen von Geräten installiert mit Android. Der Sprecher stellte fest, dass “Kunden kümmern uns aus Quellen Herunterladen von Inhalten nur sollten sie vertrauen, wie Amazon.”
Tatsächlich, das Problem ist nicht in Amazon U-Bahn, aber in der Sicherheitslücke, die sich öffnet, wenn ein Benutzer zur Installation entscheidet. Wie Amazon und seine Dienstleistungen sind sehr beliebt bei den Nutzern auf der ganzen Welt, ZDNet Forscher entschieden mehrere „prominente Sicherheitsforscher und Experten“ kontaktieren auf der „unbekannten Quellen“ Sicherheitsproblem Kommentar.
Wonach Sicherheitsexperten Denken Sie an Amazon Underground Praxis?
Joshua Drake, VP von Plattform Forschungs- und Nutzung bei Zimperium, sagte, dass der Akt des Apps aus unbekannten Quellen zu installieren ist immer “eine bedeutende Quelle von Malware im Android Ökosystem,“Und andere Sicherheits Gurus kam seiner Meinung.
Andrew Blaich, ein Sicherheitsforscher bei Lookout, hinzugefügt:
Indem unbekannte Quellen, ein Benutzer die erste Verteidigungslinie zu entfernen sich in Stoppen von einem böswilligen App installieren, die aus einer Reihe von Quellen geliefert werden können, böswilligen Website-Links, einschließlich, Phishing-Versuche und andere, von denen wir in gezielten Angriffen wie ViperRat und andere breitere nicht gezielte Angriffe passieren gesehen haben.
Chester Wisniewski, Hauptforschungswissenschaftler bei Cyber Firma Sophos, kommentierte, dass “es gibt da draußen viele bösen Android Apps und Anwendungen nur von offiziellen Quellen herunterzuladen ist der Schlüssel zu einem sicheren Mobile Computing."
Aufgrund des von den Diensteanbietern erstellt Monopols wie Apple und Google, es ist in der Tat sehr schwer für die anderen Spieler und Konkurrenten für die Nutzer zu bekommen. Eine Tatsache, die Amazon Auflösung zu bitten ihre Kunden zu verzichten Sicherheitsfunktionen zu erhalten, um ihre eigenen App-Store erklärt.
Android O das Spiel zu ändern?
Interessant, Zimperium der Drake sagte ZDNet, dass Google der bevorstehende Android O, ohne die Notwendigkeit von Drittanbietern App-Stores auf der Plattform sich auf unbekannte Quellen von Schalt ermöglichen. Google hat noch nicht kommentiert.
Amazonas, andererseits, vor kurzem setzen Amazon U-Bahn-Benutzer ein Ende des Programms zu erlauben, kostenlos Anwendungen und Spiele zum Download. Das Unternehmen endet jedoch nicht seine App Store.