Perché l'App Store di Amazon è una minaccia per la sicurezza di Android

Perché l'App Store di Amazon è una minaccia per la sicurezza di Android

App e giochi gratuiti. È sempre la promessa di cose gratuite che attirano le persone in un falso senso di sicurezza. Ed è proprio quella carota che spinge le persone altrimenti sensate a installare app store di terze parti su Android. Abbiamo anche consigliato tali librerie prima.





A volte sono migliori di Google Play in termini di presentazione, ma spesso forniscono app che sono state eliminate dallo store 'ufficiale'. Spesso mettono a disposizione software che gli 'sviluppatori' forse non hanno il diritto legale di riconfezionare. E poi ci sono app e giochi carichi di malware.





Ma non è nemmeno necessario installare una di queste app di terze parti per indebolire il tuo smartphone. Tutto quello che devi fare è installare l'app store stesso. Questo atto da solo può aprire il tuo dispositivo a vulnerabilità. Quindi cosa ha a che fare questo con Amazon?





Le app di Amazon su Android

Diverse app pubblicate da Amazon sono disponibili per Android. Questi includono, ma non sono limitati a, Amazon Kindle e le app Amazon Shopping. Potresti anche trovare Amazon Music , Amazon Seller, Amazon Prime Now, Amazon Alexa e audiolibri di Audible .

Probabilmente hai usato la maggior parte (o tutte) di queste app ad un certo punto. Nessuno di questi rappresenta un rischio per il tuo dispositivo (di cui siamo a conoscenza al momento della scrittura) e sono tutti disponibili tramite Google Play, soggetti allo stesso controllo richiesto per tutte le altre app e giochi.



Ma c'è un'app che non troverai su Google Play.

Cos'è Amazon Underground?

I tablet Amazon (e l'hardware Fire TV) ottengono l'Amazon Appstore per impostazione predefinita. Spesso si basano sull'accesso istantaneo alla vasta libreria di contenuti multimediali, app, giochi e acquisti di Amazon.





I dispositivi Android standard non hanno questo accesso. Viene invece presentato tramite alcune delle app sopra elencate. In questo modo ottieni musica dalla tua libreria Amazon, video in streaming da Amazon Instant Video, ecc.

i migliori giochi di cucina del mondo

Per app e giochi, tuttavia, è necessaria l'app Amazon Underground. Non lo troverai in Google Play poiché è un app store di terze parti. Ciò significa che è necessario ridurre la sicurezza del dispositivo per installarlo e la maggior parte degli utenti dimenticherà di annullare questa modifica dopo averlo installato.





Il sottosuolo sconosciuto

Amazon Underground, come qualsiasi altra app di terze parti, richiede l'abilitazione dell'installazione di app da Fonti sconosciute sul tuo smartphone o tablet Android. Questa impostazione -- trovata sotto Impostazioni > Sicurezza -- può avere gravi ripercussioni sulla sicurezza.

Sebbene sia rischioso utilizzarlo per una singola app, può essere facile trascurare che l'impostazione di sicurezza è stata disabilitata di fronte a un nuovo entusiasmante app store.

Ma la fiducia che le persone hanno in Amazon supera questo rischio. Dopotutto, Amazon difficilmente rilascerebbe un'app che danneggi il tuo telefono, giusto?

come far apparire l'icona della batteria in Windows 10

Giochi premium gratuiti

Amazon Underground è una proposta interessante per gli utenti Android in quanto ha un punto di forza chiave: i giochi gratuiti. Sebbene i giochi siano gratuiti ovunque, questi giochi particolari sono quelli a pagamento per l'acquisizione su Google Play.

Questo essenzialmente offre ai giocatori mobili la possibilità di risparmiare denaro. Chi non vorrebbe farlo?

In altre parole, questa è un'app di un nome di fiducia nell'e-commerce che richiede di ridurre la sicurezza del tuo smartphone o tablet per risparmiare sulle app premium.

A disagio, non è vero?

Perché non dovresti abilitare le fonti sconosciute

Con Origini sconosciute abilitato, il tuo dispositivo Android è a rischio . Se stai andando oltre Google Play, dovresti essere in grado di verificare l'origine dell'app che stai installando. Ci sono due domande che dovresti porti se hai intenzione di installare app al di fuori del Google Play Store:

  1. Il file APK è autentico?
  2. Proviene da uno sviluppatore o un editore rispettabile?

Nella maggior parte dei casi, se non riesci a rispondere 'Sì' a entrambe le domande, non dovresti installare l'app.

Sfortunatamente, non è così pulito come quello. Se stai cercando di usa Android senza fare affidamento su Google -- un ottimo modo per migliorare la tua privacy -- allora gli app store di terze parti sono una necessità.

La ciotola dell'elemosina di Amazon

Amazon ha iniziato con un enorme svantaggio nel mercato degli app store. Apple e Google (e ultimamente Microsoft) hanno un giardino recintato, che controllano abbastanza bene. Il vantaggio per i consumatori è che il software dannoso non può diffondersi ai telefoni. I controlli messi in atto nel processo di invio e revisione per nuove app e giochi lo impediscono.

Tuttavia, mentre Apple e Microsoft bloccano l'installazione di app di terze parti (sebbene ci siano modi per gli sviluppatori di installare le proprie app), le cose non sono così strette su Android. Da qui l'impostazione Origini sconosciute.

Ha senso che un'azienda abile nel realizzare profitti come Amazon dovrebbe cercare di attirare utenti Android. Dopotutto, il suo sistema operativo mobile, Fire OS, è basato su Android. Le app per uno funzionano sull'altro.

Ma anche l'utilizzo di Amazon Underground per installare app richiede l'abilitazione di Origini sconosciute. Non è una grande opzione. Come osserva Andrew Blaich, ricercatore di sicurezza presso Lookout:

come mettere l'iPhone 6 in modalità di ripristino

'Consentendo fonti sconosciute, un utente rimuove la prima linea di difesa impedendo a se stesso di installare un'app dannosa che può essere fornita da una serie di fonti, inclusi collegamenti a siti Web dannosi, tentativi di phishing e altro...'

Sì, l'abilitazione di Origini sconosciute non riguarda solo app store e app di terze parti. I siti Web e gli annunci pubblicitari possono richiedere al telefono di installare software dannoso. Lo stesso vale per i collegamenti nei messaggi di posta elettronica e nella messaggistica istantanea.

Tutto ciò pone la sicurezza di Android a un livello simile alla sicurezza di Windows. Malware Android può essere installato accidentalmente da qualsiasi luogo.

Ecco perché disabilitare le origini sconosciute è intrinsecamente pericoloso.

È un rischio che vuoi correre?

Sappiamo che l'abilitazione di Origini sconosciute su Android apre il tuo telefono a malware su app store di terze parti. E sappiamo che una buona selezione di giochi premium è disponibile gratuitamente nell'App Store di Amazon.

Mentre si vocifera che Android O consentirà l'installazione di app store di terze parti, aggirando così il problema di lasciare abilitate le origini sconosciute per un periodo prolungato, allo stato delle cose, rimane un rischio.

È un rischio che corri? Sei felice di lasciare il tuo telefono vulnerabile ai malware solo per risparmiare? Diteci nei commenti.

Crediti immagine: chi è Danny/Shutterstock?

Condividere Condividere Tweet E-mail 15 comandi del prompt dei comandi di Windows (CMD) che devi conoscere

Il prompt dei comandi è ancora un potente strumento di Windows. Ecco i comandi CMD più utili che ogni utente di Windows deve conoscere.

Leggi Avanti
Argomenti correlati
  • Android
  • Sicurezza
  • Sicurezza per smartphone
  • Amazon
  • Suggerimenti Android
Circa l'autore Christian Cawley(1510 articoli pubblicati)

Deputy Editor for Security, Linux, DIY, Programming e Tech Explained e Really Utile Podcast producer, con una vasta esperienza nel supporto di desktop e software. Collaboratore della rivista Linux Format, Christian è un armeggiatore di Raspberry Pi, un amante dei Lego e un fan dei giochi retrò.

Altro da Christian Cawley

Iscriviti alla nostra Newsletter

Iscriviti alla nostra newsletter per suggerimenti tecnici, recensioni, ebook gratuiti e offerte esclusive!

Clicca qui per iscriverti