Στο Android συχνά ακούμε "πόσο επικίνδυνες μπορεί να είναι οι εφαρμογές" .
Επίσης στο Google Play έχουν εμφανιστεί πάρα πολλές εφαρμογές Antivirus, και προκύπτει η ερώτηση: "Χρειαζόμαστε Antivirus στην Android συσκευή μας?"
Δυστυχώς σύντομη απάντηση δεν υπάρχει, καθότι εξαρτάται από την χρήση που κάνουμε στην Android συσκευή μας.
"Σπασμένες" εφαρμογές, και εφαρμογές εκτός Google Play
Οι περισσότερες κακόβουλες εφαρμογές εμφανίζονται εκτός του Google Play, και πιο συγκεκριμένα σε διάφορες "σπασμένες" εκδόσεις εφαρμογών. Αν λοιπόν στην συσκευή μας δοκιμάζουμε οποιοδήποτε .apk βρεθεί στον δρόμο μας τότε ΝΑΙ, χρειαζόμαστε A/V στην συσκευή μας.
Κατασκευαστής, κριτικές, βαθμολογία
Είναι σημαντικό να βλέπουμε τις κριτικές μίας εφαρμογής, την βαθμολογία που έχει αποσπάσει, καθώς και τον κατασκευαστή της. Έτσι μπορούμε να έχουμε μία (ακόμα) ένδειξη για το αν μία εφαρμογή είναι κακόβουλη ή όχι
"Ψεύτικη αίσθηση ασφάλειας"
Δυστυχώς είναι σημαντικό να τονίσουμε ότι ένα A/V δεν αντικαθιστά την "σωστή χρήση". Πιο συγκεκριμένα ναι, προσθέτει ένα "layer" ασφάλειας, αλλά αυτό δεν σημαίνει ότι μπορούμε να αδιαφορούμε για τα points που αναφέρθηκαν παραπάνω
Bonus Special Read
Τον πρώτο καιρό που είχα χρησιμοποιήσει το Metasploit είχα εντυπωσιαστεί που ο καλύτερος payload encoder (της εποχής) shikata_ga_nai κατάφερνε να ξεγελάει τα περισσότερα A/V.
Προσοχή λοιπόν και πάντα υπ' όψην ότι οι "κακοί" είναι ένα βήμα μπροστά! Τις εφαρμογές που παρουσιάζω πάντως, για δική σας ασφάλεια τις ανεβάζω στο virustotal για έλεγχο, και κάνω και ένα "τυπικό" check του traffic τους στο Wireshark.