لا يتم إنشاء جميع تطبيقات Android على قدم المساواة، ولا يتعلق الأمر فقط بالفائدة. للأسف، يمتلئ متجر Google Play بالتطبيقات التي تعد مجرد نسخ من تطبيقات أخرى. يخضع متجر Play لعملية تطهير، ولكن التطبيقات التي تستخدمها على الأرجح لن تختفي.
لماذا يوجد تطهير؟
متجر Google Play هو المكان الذي تحصل منه على تطبيقاتك عندما تستخدم جهاز Android. ويمكنك حتى تثبيته على أجهزة أخرى، مثل Amazon Fire Tablet. ومع ذلك، فإن إلقاء نظرة سريعة على تطبيقات المتجر سيُظهر لك أن العديد منها مجرد نسخ طبق الأصل من تطبيقات أخرى. في هذه المرحلة، قد يكون هناك ما يصل إلى ألف نسخة طبق الأصل من Flappy Bird.
ومع ذلك، فإن إزالة التطبيقات غير الضرورية ليست السبب الوحيد وراء قيام Google بتطهير متجر Play. في مناسبتين منفصلتين، حذرت شركات الأمن من التطبيقات الموجودة على متجر Play التي قد تكون مصابة ببرامج ضارة. ذكرت التقارير الأخيرة عدد التطبيقات التي تحتوي على أكواد ضارة مضمنة فيها يقترب عدد التطبيقات من المائة مع أكثر من خمسة ملايين عملية تنزيل.
للتعامل مع تدفق هذه التطبيقات التي تعتبر إما ضارة أو مرتبطة بالبرامج الضارة، قدمت Google إرشادات جديدة بشأن ما هو مسموح به في التطبيقات المسموح بها في متجر Play.
إذن ما هو المحظور بالضبط؟
تسلط عملية تنظيف متجر Play الضوء على ثلاثة سلوكيات إشكالية رئيسية موجودة في التطبيقات:
- التطبيقات التي تحاكي خدمات النظام وتشجع المستخدمين على النقر بعيدًا عن التطبيق، عادةً إلى روابط ويب أخرى أو روابط متجر التطبيقات.
- التطبيقات التي تستخدم التسويق عبر الرسائل النصية القصيرة لجذب المستخدمين للنقر على روابط الويب التي قد تكون أو لا تكون بوابات للبرامج الضارة.
- التطبيقات التي تعيد توجيه المستخدمين إلى متجر Play دون موافقة المستخدم.
حتى التطبيقات التي تحتوي على عمليات شراء داخل التطبيق يجب أن تنص بوضوح على أنه يجب على المستخدمين الدفع للوصول إلى بعض الميزات.
الهدف من هذا واضح: تريد جوجل تطهير نظام متجر جوجل بلاي من خلال إجبار التطبيقات على أن تكون أكثر صراحة بشأن مصادر دخلها. تستخدم العديد من التطبيقات على المتجر تكتيكات تسويقية تعتمد على “الإغراء والتبديل” لإعادة توجيه المستخدمين إلى تطبيقات مدفوعة من داخل تطبيقات مجانية. تعالج الإرشادات الجديدة هذه التكتيكات وتزيلها من المتجر.
افتراس السلوكيات النموذجية
استشارة من TrendMicro ويشير التقرير إلى أن بعض هذه التطبيقات استُخدمت لالتقاط بيانات البنوك، واعتراض بيانات اعتماد المستخدمين عندما يستخدمون هواتفهم للدفع عبر الهاتف المحمول. ومن بين الأسباب التي تجعل مثل هذه التطبيقات تجد سهولة في القيام بذلك أن المستخدمين لا ينتبهون إلى الأذونات التي يمنحونها للتطبيقات على هواتفهم.
تمتلك شركة جوجل بالفعل بعض الحماية من البرامج الضارة المضمنة في متجرها للتطبيقات، ولكن العديد من التطبيقات التي تحمل البرامج الضارة تدرك طبقات الحماية هذه ولديها طرق للالتفاف عليها. كما يثير هذا تساؤلات حول ما إذا كان متجر جوجل للتطبيقات هو المكان الأكثر أمانًا لتثبيت التطبيقات.
كتحديث للحماية الحالية، ستسعى إرشادات Google المحدثة إلى حظر أي تطبيق يغير إعدادات النظام المهيأة مسبقًا أو الإعدادات الافتراضية للمتصفح. تهدف هذه التغييرات إلى معالجة التطبيقات التي تتنكر في هيئة تحديثات النظام، والتي ظهرت بالفعل في متجر Play.
التطبيقات الصغيرة وتطبيقات الطرف الثالث لن تختفي في أي مكان
أحد الأشياء التي يخشاها معظم المستخدمين عندما يتعلق الأمر بإزالة متجر Google Play هو أنهم سيفقدون إمكانية الوصول إلى تطبيقات الطرف الثالث التي يستخدمونها. صرحت Google بأنها ستزيل فقط التطبيقات التي لا يمكنها تلبية الإرشادات الجديدة المحددة لمتجر Play.
إذا كنت تستخدم تطبيقًا لا يتوافق مع هذه الإرشادات، فمن الأفضل أن تفقد إمكانية الوصول إليه. يتمتع مطورو التطبيقات بفترة سماح معينة بعد تحذيرهم بشأن تحديث الإرشادات لإجراء التغييرات اللازمة. لذا لا تقلق كثيرًا إذا كنت تستخدم تطبيقًا يستخدمه أيضًا بضعة آلاف من الأشخاص الآخرين. من المحتمل ألا تتخلص Google منه. يمكنني أن أطمئن إلى أن Sectograph سيظل متاحًا لي لاستخدامه بعد الإزالة.
كن حذرًا عند تثبيت التطبيقات
أفضل نصيحة يمكن لأي شخص الحصول عليها بشأن استخدام متجر Play هي التفكير مرتين قبل تثبيت التطبيقات. البرامج الضارة مثل Anatsa لقد تنكرت في هيئة تطبيقات الإنتاجية (قارئات QR وقارئات PDF)، مما يجعلها تبدو وكأنها تطبيق شرعي. عند تثبيت تطبيق، قد ترغب في إلقاء نظرة على بعض التفاصيل الرئيسية:
- الناشر: إذا كان الناشر لا تعرفه، فابحث عن اسم المطور. إذا لم تتمكن من العثور عليه، فمن المحتمل أنه ليس تطبيقًا شرعيًا.
- عدد التثبيتات: في بعض الحالات، لا يخبرك هذا المقياس ما إذا كان التطبيق جديرًا بالثقة أم لا. ففي النهاية، تصل بعض التطبيقات الضارة إلى ملايين عمليات التثبيت.
- التعليقات: يمكن أن تمنحك مراجعات المستخدمين فكرة عما إذا كان التطبيق جديرًا بالثقة أم لا وقد تكون الخيار الأفضل لمعرفة ما إذا كان التطبيق يستحق التنزيل أم لا.
الأمر الأكثر أهمية هو عدم تحميل التطبيقات عندما لا تكون متأكدًا من المصدر. أحد أخطر الأشياء التي يمكنك القيام بها لهاتفك هو تشغيل حزمة APK التي حصلت عليها من مصدر غير رسمي. لا يمكن معرفة ما بداخل الحزمة.
تحسين الأمور لمجتمع Android
إن محاولة جوجل لتحسين متجر Play Store تظهر أنها تدرك المشاكل القائمة. فهناك خيارات لمستخدمي أندرويد لتثبيت متاجر تطبيقات تابعة لجهات خارجية على أجهزتهم، ولكنهم يواجهون نفس المخاطر هناك. وكما يبدو أن جوجل تتعلم، فإن البقاء في صدارة البرامج الضارة هو سباق تسلح، وقد تأخرت قليلاً في معالجة المشكلة.