Tuto hrozbu si uživatel stáhne nevědomky jako součást nelegitimní aplikace například z nějakého fóra nebo podvodného webu. Instalací se nainstaluje malware, ale jinou funkci aplikace zpravidla nemá.
Taková ta klasika: koupíte si aliexpress-grade IoT zařízení, k jeho obsluze potřebujete z dvou třetin přeloženou Android 4-era aplikaci, kterou si stáhnete rychlostí 3 KB/s někde zpoza čínského firewallu. Přes http odkaz někde z weiba :-)
Jo, ona ta bezpečnost je hodně diskutabilní.
Z pozice vývojáře pro Android+iOS můžu potvrdit, že ty kontroly jsou spíš jenom "aby se neřeklo", zatím mi to backdoor nikdy nedokázalo rozeznat, ani u Applu. (teď už to nedělám, ale mám pocit že ten backdoor tam je furt, jestli ho můj nástupce nesmazal). Přijde mi, že věnujou větší prioritu vzhledu a použivatelnosti GUI, než že by dělali nějakou hlubší analýzu, co ten kód vlastně dokáže.
21. 7. 2021, 11:57 editováno autorem komentáře