Heeft uw Android-telefoon een antivirus-app nodig?
De media staan vol met berichten dat Android-malware explodeert en dat Android-gebruikers gevaar lopen. Betekent dit dat u een antivirus-app op uw Android-telefoon of -tablet moet installeren??
Hoewel er mogelijk veel Android-malware in het wild is, onthult een blik op Android-bescherming en studies van antivirusbedrijven dat u waarschijnlijk veilig bent als u een aantal basisvoorzorgsmaatregelen volgt.
Android controleert al op malware
Android zelf heeft een aantal ingebouwde antivirusfuncties. Voordat we nagaan of een antivirus-app nuttig is, is het belangrijk om de functies te bekijken die Android al heeft:
- Google Play-apps worden gescand op malware: Google gebruikt een service genaamd Bouncer om apps in de Google Play Store automatisch te scannen op malware. Zodra een app is geüpload, wordt deze door Bouncer gecontroleerd en vergeleken met andere bekende malware, Trojaanse paarden en spyware. Elke toepassing wordt in een gesimuleerde omgeving uitgevoerd om te zien of deze zich kwaadaardig gedraagt op een daadwerkelijk apparaat. Het gedrag van de app wordt vergeleken met het gedrag van eerdere kwaadwillende apps om te zoeken naar rode vlaggen. Nieuwe ontwikkelaarsaccounts worden met name onder de loep genomen - dit is om te voorkomen dat recidivisten nieuwe accounts aanmaken.
- Google Play kan apps op afstand verwijderen: Als u een app heeft geïnstalleerd die later als schadelijk is aangemerkt, heeft Google de mogelijkheid om deze app op afstand van uw telefoon te verwijderen wanneer deze uit Google Play wordt gehaald
- Android 4.2 scant sideloaded apps: Hoewel apps op Google Play worden gecontroleerd op malware, werden apps die sideloaded zijn (elders geïnstalleerd) niet gecontroleerd op malware. Op Android 4.2 wordt u bij het eerste gebruik van een sideload gevraagd of u wilt controleren of sideloaded-apps veilig zijn. Dit zorgt ervoor dat alle apps op uw apparaat worden gecontroleerd op malware.
- Android 4.2 blokkeert premium SMS-berichten: Android 4.2 voorkomt dat apps premium-rate sms-berichten op de achtergrond verzenden en waarschuwt u wanneer een app dit probeert te doen. Malware-makers gebruiken deze techniek om kosten te berekenen op uw mobiele telefoonrekening en geld te verdienen voor zichzelf.
- Android beperkt apps: Android's toestemming en sandbox-systemen helpen het bereik van malware te beperken. Apps kunnen niet op de achtergrond zitten en elke toetsaanslag bekijken of toegang krijgen tot beveiligde gegevens, zoals uw inloggegevens voor internetbankieren in de app van uw bank. Apps moeten ook de rechten aangeven die ze bij de installatie vereisen.
Waar komt malware vandaan??
Vóór Android 4.2 waren de meeste anti-malwarefuncties van Android niet zelf te vinden op Android-apparaten - de bescherming werd gevonden in Google Play. Dit betekent dat gebruikers die apps van buiten de Google Play Store downloaden en sideloaden, meer risico lopen.
Uit een recente studie van McAfee bleek dat meer dan 60% van alle Android-malware die ze ontvingen afkomstig was van een enkele malware-familie, bekend als "FakeInstaller." FakeInstallers vermommen zichzelf als legitieme apps. Ze zijn mogelijk beschikbaar op een webpagina die zich voordoet als een officiële website of op een onofficiële, nep-Android Market zonder bescherming tegen malware. Eenmaal geïnstalleerd sturen ze premium SMS-tekstberichten op de achtergrond, wat u geld kost.
Op Android 4.2 zou de ingebouwde malwarebescherming hopelijk een FakeInstaller vangen zodra deze sideloaded is. Zelfs als dit niet het geval was, zou Android de gebruiker waarschuwen wanneer de app op de achtergrond SMS-berichten probeerde te verzenden.
In eerdere versies van Android kunt u zichzelf beschermen door apps te installeren van legitieme bronnen, zoals Google Play. Een illegale versie van een betaalde app die wordt aangeboden op een verdachte website kan worden gevuld met malware, net als op Windows.
Een andere recente studie van F-Secure, waarin werd vastgesteld dat Android-malware explodeerde, vond in het derde kwartaal van 2012 een eng klinkende 28.398 voorbeelden van Android-malware. Slechts 146 van deze voorbeelden kwamen echter van Google Play, met andere woorden, slechts 0,5% van de gevonden malware was van Google Play. 99,5% kwam van buiten Google Play, met name in niet-officiële app-winkels in andere landen waar het controleren of controleren van malware niet is gelukt.
Heeft u een antivirus nodig??
Uit deze onderzoeken blijkt dat de meeste malware van buiten de Google Play Store komt. Als u alleen apps van Google Play installeert, moet u redelijk veilig zijn, vooral als u de rechten controleert die een app vereist voordat u deze installeert. Installeer bijvoorbeeld geen games die toestemming vereisen om sms-berichten te verzenden. Zeer weinig apps (alleen apps die communiceren met sms-berichten) hebben deze machtigingen nodig om te functioneren.
Als u alleen apps van Google Play installeert, hebt u geen antivirusprogramma nodig. Als u echter regelmatig sideload apps van buiten Google Play sideload, moet u waarschijnlijk een antivirus-app installeren om veilig te zijn. Natuurlijk is het in het algemeen het beste om geen verdachte apps te sideloaden. Er zijn uitzonderingen, zoals het installeren van apps uit de Amazon Appstore, het downloaden van games die je hebt gekocht van de Humble Indie-bundel of het installeren van het Swype-toetsenbord op de Swype-website, maar je had waarschijnlijk geen illegale games moeten downloaden van verdachte websites - natuurlijk, dat is gewoon gezond verstand.
Als u een antivirusprogramma wilt, zijn er enkele goede gratis opties. avast! Mobiele beveiliging voor Android is bijzonder goed beoordeeld en is volledig gratis.
Antivirus-apps hebben andere functies
Dit is echter niet het einde van het verhaal. Android-antivirus-apps zijn vaak complete beveiligingssuites. Ze bevatten vaak andere nuttige functies, zoals een "vind mijn Android" -functie die u kunt gebruiken om uw Android-telefoon op afstand te vinden als u deze verliest of als deze wordt gestolen. Dit is vooral handig omdat het niet in Android is ingebouwd.
Apps kunnen ook andere handige functies bieden. Avast! biedt een "Privacyrapport" -functie die uw geïnstalleerde apps met toestemming sorteert, zodat u kunt zien of u apps hebt die te veel rechten vereisen. avast! biedt ook een firewall waarmee geroote gebruikers bepaalde apps blokkeren voor toegang tot internet.
Als u een van deze functies wilt, met name de anti-diefstal-functie 'vind mijn Android', kan een Android-beveiligingsapp nog steeds nuttig zijn.
Zolang u zich houdt aan apps van Google Play, hebt u waarschijnlijk geen antivirusprogramma nodig, vooral als u Android 4.2 of hoger gebruikt. Het merendeel van Android-malware is afkomstig van app-winkels van derden en apps die zijn gedownload van verdachte websites. Om extra veilig te zijn, controleert u de rechten van apps die u installeert.