Приложения клинеры: проверка на безопасность

На современных смартфонах необходимость очищать память не зависит от ценовой категории гаджетов. Даже устройства с изначально большим количеством памяти со временем начинают «задыхаться» от остаточных файлов приложений, постепенно забивающих и оперативную память. «Забитый» телефон плох тем, что на него ничего не загрузить, он медленнее работает и быстро греется – словом, может вести себя так, будто бы намекая, что пора обновить гаджет.

Согласно исследованию поведенному Роскачеством, проблему решают приложения-клинеры, которые позволяют в несколько кликов очистить память телефона и оптимизировать производительность. У самых популярных клинеров – миллионы скачиваний в Google Play Маркете. Мы решили сконцентрироваться именно на приложениях для платформы Android, поскольку вероятность столкнуться с некачественными и даже мошенническими клинерами в Google Play Маркете значительно выше, чем в App Store.

Наличие рекламы

Эксперты Центра цифровой экспертизы Роскачества проанализировали приложения-клинеры на безопасность. Всего изучено 60 приложений. Наиболее частым негативным моментом стало наличие большого количества рекламы, вплоть до затруднения использования приложения. Отмечены также минусы в виде избыточных запросов доступа к различным функциям смартфона и подозрительного «интереса» приложений к окружающей Wi-Fi-сети. Наконец, по меньшей мере два приложения имеют признаки встроенных шпионских программ (stalkerware). Разберем подробнее все минусы и плюсы.

Основная проблема, выявленная во всех приложениях для очистки памяти, – это избыточная реклама. Возможность ее отключить относится к «правилам хорошего тона» для приложений, однако это оказалось возможным только у 4% проанализированных программ. Безусловно, обилие рекламы можно объяснить бесплатностью клинеров и тем, что разработчикам нужно монетизировать свой продукт. Однако в некоторых случаях количество и навязчивость рекламы переходят все границы: например, в таких приложениях, как Master Phone Cleaner, Junk Clean, Cache cleaner, All Cleaner – Memory Clean, Speed Booster и Phone Master Cleaner: Cache clean & Speed Booster.

Чаще всего встречается рекламная анимация во весь экран по завершении процесса очистки памяти. Избыточная реклама не только доставляет неудобство пользователю, но и потенциально чревата случайными кликами на рекламный баннер, за которым могут скрываться фишинговая или вредоносная страницы (так как разработчики малоизвестных приложений могут быть не слишком разборчивы в рекламной интеграции).

Доступ к сетевым подключениям

Более 50% проанализированных приложений «слушают» Wi-Fi-сеть, в которой находится смартфон, и получают сетевые идентификаторы других подключенных устройств. В процессе перехвата трафика передача этих данных каким-либо из приложений не зафиксирована, но все же подобный доступ определенно не может вызывать доверия. В числе приложений, которые ведут себя таким образом: Cleaner Ultimate – Battery Saver booster & cleaner, Super Power Cleaner, Clear Cache & Speed Up Phone и ряд других.

Избыточные доступы

Очевидно, приложению, которое очищает оперативную память и оптимизирует быстродействие, нужен достаточно широкий спектр разрешений. Некоторые исследованные приложения, однако, запрашивают подозрительно много разрешений. Зачем, к примеру, клинеру доступ к микрофону и записи аудио (которые требует Cleaner Ultimate – Battery Saver booster & cleaner)? Или доступ к камере, без которого не хотят работать Super Power Cleaner, Clear Cache & Speed Up Phone и Ace Cleaner (причем последнее приложение весьма популярно в маркете)?

Некоторые приложения дополнительно требуют еще и доступ к геолокации (скорее всего, в рекламных целях) – это, к примеру, Master Phone Cleaner Battery Saver & Speed Booster и Phone Cleaner App 2020 – Android Cache Cleaner. Вы уверены, что хотите, чтобы данные приложения знали, где вы находитесь? Словом, на их функциональность это никак не влияет, тогда зачем им эти разрешения?

Шпионские признаки

Наиболее серьезное подозрение вызвали две программы – Speed Cleaner – Phone Booster & Battery Saver и Phone Cleaner – Clean Ram & Junk Cleaner & Booster. Эти приложения запрашивают полный пакет доступов, в том числе к контактам и управлению звонками (что вообще нетипично для приложений данного типа). Такие избыточные доступы являются признаками шпионских программ и могут использоваться злоумышленниками как для кражи пользовательских данных, так и для рассылки спама с телефона жертвы по контакт-листу. 

Рекомендации Центра цифровой экспертизы Роскачества для скачивания клинеров:

  • Скачивайте приложения только из официальных магазинов (App Store, Google Play, Huawei AppGallery). Обращайте внимание на отзывы пользователей и оценки приложений, на ответы разработчиков. Если отзывы отрицательные, ответы редкие или подозрительные, а оценки низкие – лучше воздержаться от скачивания такого приложения. Тем не менее этот метод также не является панацеей (так как у некоторых подозрительных приложений были весьма высокие оценки), и лучше всегда внимательно смотреть на дополнительные факторы.
  • Обращайте внимание на доступы, которые запрашивает приложение в процессе установки. Лучше не рискуйте, если не понимаете, зачем приложению эти разрешения, не предоставляйте их, выберите другое приложение. Самые опасные разрешения: доступ к управлению контактами, сообщениями и звонками.
  • Всегда используйте антивирус на устройствах, регулярно обновляйте его и проверяйте им все скачанные файлы.
  • Не забывайте обновлять как сами приложения, так и мобильную операционную систему.

Leave a Reply