در این گزارش، با بررسی گزارش سالیانه سازمان مستقل AV-Comparatives که در انتهای هر سال میلادی اقدام به انتشار گزارش تست “امنیت موبایل” آنتی ویروس های مختلف میکند، سعی می کنیم به خوانندگان در ارزیابی آنتی ویروس های مختلف، هم در خصوص اقدامات امنیتی آنها و هم ویژگی های اضافی و پیچیده تر ارائه شده توسط برنامه های امنیتی کمک کنیم تا بتوانند بهترین و قویترین آنتی ویروس های اندروید را شناسایی کنند.
علاوه بر نتایج تستهای حفاظت در مقابل بدافزار و مصرف باتری، این گزارش شامل بررسیهایی است که عملکرد، طراحی اپلیکیشن و قابلیت استفاده کلی هر راه حل امنیتی را ارزیابی میکند.
بسیاری از برنامههای بررسیشده و آزمایش شده دارای اجزای غیر امنیتی هستند، مانند مدیریت برنامه ها، مانیتورکننده های شبکه و بهینهسازهای سیستم. با این حال، ما در بررسیهای خود عمدتاً بر روی ویژگیهای امنیتی (ضد بدافزار، ضد سرقت، وبگردی ایمن و حریم خصوصی) تمرکز میکنیم و به عملکردهای بیشتر به طور خلاصه اشاره ای خواهیم کرد.
هدف اصلی یک محصول امنیتی تلفن همراه محافظت از کاربران و دستگاههایشان در برابر آسیبهای احتمالی ناشی از برنامههای مخرب، ایمیلهای جعلی، آدرسهای اینترنتی فیشینگ و سایر لینکهای مضر است. آنتی ویروس هایی که در آزمایش های ما نتوانند به این مهم دست پیدا کنند نمیتوانند در لیست بهترین و قویترین آنتی ویروس های اندروید جایی داشته باشند.
نسخههای اخیر اندروید از قبل دارای ویژگیهای امنیتی اولیه هستند: اسکنر بدافزار داخلی Google Play Protect برنامهها را در حین نصب از Google Play یا یک منبع شخص ثالث اسکن میکند و مرتباً دستگاه را در برابر هرگونه تهدید بررسی میکند.
Safe Browsing API هنگام گشت و گذار در اینترنت، در برابر بدافزارها و پیوندهای فیشینگ در زمان استفاده از مرورگر Google Chrome محافظت می کند.
عملکردهای ضد سرقت (قفل کردن ، مکان یابی، زنگ هشدار و پاک کردن) که از طریق ویژگی Find My Device Google ارائه می شوند به کاربر امکان می دهد تلفن گم شده یا دزدیده شده خود را پیدا کند و از دسترسی به اطلاعات شخصی ذخیره شده در دستگاه جلوگیری کند.
در آخرین نسخههای اندروید، Google همچنین ویژگیهای مختلف حسابرسی برنامه را پیادهسازی کرده است که در آن کاربران میتوانند تنظیمات را برای حفظ حریم خصوصی (مانند مجوزهای خطرناک خاص، اعلانها) و موارد دیگر (مانند mobile data، مصرف باتری، فضای ذخیرهسازی) را بررسی و تنظیم کنند.
در ادامه به بررسی ویژگی ها و محدودیت های مربوط به حریم خصوصی و امنیت در گوگل اندروید می پردازیم.
توجه داشته باشیم که همه ویژگیهای امنیتی Google برای همه کاربران در دسترس نیست، زیرا در برخی از نسخههای Android، سیستمعاملهای مبتنی بر Android و مکانهای جغرافیایی محدودیتهایی وجود دارد.
پس از آن، ما در مورد خطرات فعلی پیش روی کاربران گوشی های هوشمند صحبت می کنیم و توصیه هایی برای دستیابی به محافظت بهتر و خلاصه کوتاهی از ویژگی های امنیتی رایج برنامه های امنیتی اندروید ارائه می دهیم.
در بخش اصلی این گزارش، محصولات امنیتی شرکتکننده را به همراه نتایج تستهای حفاظت از بدافزار، تست تخلیه باتری و بررسیهای دقیق هر محصول ارائه میکنیم. برای بخش ضد سرقت یک محصول، ما در مورد هر عملکرد به طور خلاصه نظر می دهیم تا نشان دهیم که در تست های ما چقدر خوب کار کرده است.
امروزه، تلفن هوشمند اغلب به عنوان جایگزینی برای رایانه شخصی استفاده می شود بنابراین اغلب برای کارهای معمول روزانه مانند خرید آنلاین، بانکداری آنلاین، انتقال پول، پیام رسانی فوری، کنفرانس ویدیویی و ارسال ایمیل استفاده می شود. قدرت هر آنتی ویروس برای محافظت از گوشی در برابر بدافزار جز مهمترین فاکتورها برای شناسایی بهترین و قویترین آنتی ویروس های اندروید میباشد.
حملات سایبری روز به روز پیچیدهتر میشوند و به طور فزایندهای دستگاههای تلفن همراه را هدف قرار میدهند و برنامههای متقلبانه سعی در سرقت دادهها یا پول کاربران دارند. این برنامهها اغلب بهعنوان نسخههای جعلی برنامههای محبوب ظاهر میشوند که نسخههای اصلی آنها توسط میلیونها کاربر (از جمله از Google Play) دانلود شده است. برای کاهش خطر قربانی شدن، توصیه می کنیم توصیه های ارائه شده در اینجا را دنبال کنید:
برنامه ها را فقط از فروشگاه های رسمی مانند Google Play یا فروشگاه های سازندگان برنامه های معتبر دانلود کنید و از دانلود و نصب از فروشگاه های شخص ثالث و منابع نامعتبر خودداری کنید.
نگاهی گذرا به نظرات کاربران در فروشگاه، قبل از نصب یک برنامه ممکن است کمک کند. از برنامه هایی با نظرات عمدتاً بد یا مشکوک خودداری کنید.
درخواستها یا مجوزهای دسترسی نامربوط توسط برنامههای مشکوک را ارزیابی کنید و ساده از آنها عبور نکنید. البته، هر اپلیکیشنی که رفتار عجیب و غریبی از خود نشان میدهد، لزوماً مخرب نیست، اما خوب است در نظر بگیرید که آیا این برنامه واقعی و شایسته استفاده است یا خیر.
Google Play به طور مداوم خط مشی خود را به روز می کند تا درجه خاصی از امنیت را تضمین کند، به عنوان مثال از توسعه دهندگان برنامه می خواهد هویت خود را تأیید کنند، برنامه های خود را به صورت دیجیتالی امضا کنند و الزامات سطح API هدف را برآورده کنند.
در سالهای اخیر، برنامهها برای ماندن در Google Play مجبور شدهاند چندین فرآیند بررسی را پشت سر بگذارند و از نظر حریم خصوصی (مانند دسترسی به پیامک و موقعیت مکانی پسزمینه) توسط Google تأیید شوند.
روت کردن گوشی هوشمند این احتمال را افزایش می دهد که برنامه های مخرب کنترل دستگاه را در دست بگیرند. علاوه بر این، از نظر قانونی برای برخی از تولیدکنندگان مشخص نیست که آیا در صورت روت شدن گوشی، گارانتی همچنان معتبر است یا خیر.
شبکههای وایفای عمومی (مانند کافیشاپ، فرودگاه) اهداف محبوبی برای مهاجمان برای سرقت و به خطر انداختن دادههای حساس هستند بنابراین توصیه میکنیم از وارد کردن و یا اشتراکگذاری دادههای حساس (اطلاعات کاربری، اطلاعات کارت بانکی، کارت اعتباری و غیره) در هنگام اتصال به Wi-Fi عمومی خودداری کنید، مگر اینکه از اتصال VPN استفاده کنید زیرا اتصال VPN ترافیک شبکه شما را رمزگذاری می کند و از خواندن آن توسط هکرها جلوگیری می کند.
همچنین مهم است که دستگاه تلفن همراه خود را با آخرین وصله های امنیتی و آخرین نسخه اندروید به روز نگه دارید که تضمین می کند آسیب پذیری های قبلی دستگاه و API های بالقوه خطرناک برطرف شده اند.
این سوال را نمی توان در یک جمله پاسخ داد، زیرا این موضوع به عوامل مختلفی بستگی دارد. همانطور که در بخشهای قبلی ذکر شد، هنگام استفاده از فروشگاههای رسمی مانند Google Play، خطر آلوده شدن گوشی هوشمند نسبتاً کم است.
در کشورهای آسیایی، که بسیاری از دستگاه ها روت شده اند و تعداد زیادی فروشگاه شخص ثالث یافت میشوند، شانس نصب یک برنامه خطرناک بسیار افزایش می یابد. اما باید به این نکته اشاره کنیم که «کم ریسک» با «بدون ریسک» یکی نیست. وضعیت تهدید می تواند به سرعت و به طور چشمگیری تغییر کند.
بهتر است برای این کار آماده باشید و نرم افزار امنیتی مناسب را روی گوشی هوشمند خودتان نصب کنید. در حال حاضر، ما می گوییم که در کشورهای غربی، محافظت در برابر از دست دادن اطلاعات در صورت گم شدن یا دزدیده شدن گوشی مهمتر از محافظت از بدافزار است.
در این بخش، مروری کوتاه بر اجزای رایج مرتبط با امنیت که در اکثر محصولات امنیتی Google Android یافت میشوند، ارائه میکنیم. واضح ترین مولفه یک برنامه امنیتی تلفن همراه، اسکنر بدافزار است که از کاربر در برابر نصب سهوی برنامه های مخرب بر روی دستگاه او محافظت می کند.
مانند برنامه های آنتی ویروس مخصوص سیستم عامل ویندوز، برنامه های امنیتی موبایل برای اندروید از تعدادی ویژگی حفاظتی مختلف استفاده می کنند. حفاظت بیدرنگ، برنامه های جدید را در طول فرآیند راه اندازی بررسی می کند. این ویژگی از در معرض خطر قرار گرفتن دستگاه توسط نصب یک برنامه مخرب جلوگیری می کند.
اسکن درخواستی، کل دستگاه (حافظه داخلی و یا کارت SD خارجی) را برای هر برنامه مخربی که قبلاً نصب شده یا فایلهای APK بارگیری شده که هنوز اجرا نشدهاند جستجو میکند.
به روز نگه داشتن آنتی ویروس یک عامل مهم در محافظت مؤثر است. برخی از تولید کنندگان نرم افزارهای امنیتی، بهروزرسانیهای مکرر را در نسخههای پریمیوم پولی خود ارائه میکنند. تعدادی از محصولات آزمایش شده یک اسکنر بدافزار مبتنی بر ابر (cloud-assisted) ارائه می دهند تا اطمینان حاصل شود که برنامه به آخرین آپدیت دسترسی دارد. به روز رسانی ها یا به طور خودکار توسط برنامه در بازه های زمانی مشخص دریافت می شوند یا به صورت دستی توسط کاربر.
یکی از اجزای اصلی برنامه های امنیتی موبایل، ماژول ضد سرقت است. این ویژگی برای کنترل از راه دور یک دستگاه هدف که گم شده یا به سرقت رفته است طراحی شده است.
اندروید دارای ویژگیهای اصلی ضد سرقت مانند قفل کردن دستگاه، مکان یاب، پاک کردن و زنگ هشدار است. بسیاری از محصولات امنیتی که ما آزمایش کردیم، این عملکرد پایه را با ویژگیهای اضافی مانند ردیابی موقعیت مکانی، گرفتن عکس از سارق با استفاده از دوربینهای داخلی دستگاه، یا فعال کردن اقدامات مربوط به فعالیتهای مشکوک دستگاه (مانند قفل کردن دستگاه در صورت تعویض سیمکارت و یا گرفتن عکس در چندین تلاش ناموفق برای باز کردن قفل دستگاه) ارتقاء میدهند. معمولاً، مؤلفه ضد سرقت از طریق یک رابط وب یا (به ندرت) با استفاده از تلفن دومی که همان برنامه امنیتی را نصب کرده است، کنترل می شود.
بسیاری از محصولات امنیتی محافظت از وب را ارائه می دهند که از دانلود ناخواسته برنامه های مخرب یا دسترسی کاربر به وب سایت های فیشینگ در هنگام گشت و گذار در اینترنت جلوگیری می کند. تقریباً همه محصولات در آزمایش ما، حداقل برای Google Chrome، که رایجترین مرورگر اندرویدی است، از وبگردی ایمن پشتیبانی میکنند. برخی از برنامه ها علاوه بر این، از انواع مختلف مرورگرهای شخص ثالث نیز پشتیبانی می کنند. این یک عامل مهم است، زیرا بسیاری از کاربران دوست دارند از مرورگر دلخواهشان در تلفن های هوشمند خود استفاده کنند.
یکی دیگر از ویژگی های مفید برخی از محصولات، app lock یا “قفل برنامه” است. این ویژگی به کاربر اجازه می دهد تا از برنامه های انتخاب شده در برابر دسترسی غیرمجاز محافظت کند. کاربر میتواند یک مکانیسم قفل مانند پین، رمز عبور، الگو یا اثر انگشت را تنظیم کند که برای اجرای یک برنامه محافظت شده لازم است. برخی از برنامههای امنیتی گزینههایی را برای سفارشیسازی بیشتر رفتار قفل کردن برنامه ارائه میکنند (مانند باز کردن قفل هنگام اتصال به Wi-Fi قابل اعتماد، قفل کردن بر اساس مکان یا قفل کردن براساس برنامه زمانی).
یک مشاور حریم خصوصی و یا ویژگی حسابرسی برنامه نیز در اکثر محصولات آزمایش شده گنجانده شده است که معمولاً برنامه های نصب شده را برای نقض احتمالی حریم خصوصی اسکن می کند. به عبارت دیگر، برنامهها برای مجوزهای غیر معمول، غیر ضروری یا نامناسب که میتواند منجر به نقض حوزه خصوصی کاربر شود تجزیه و تحلیل میشوند. در نتیجه این اسکن، برخی از محصولات امنیتی به کاربر توصیه می کنند برنامه های “خطرناک” را حذف کنند.
تمامی موارد ذکر شده در بالا در تست های ما بررسی میشوند تا در نهایت بتوانیم بهترین و قویترین آنتی ویروس های اندروید را به خوانندگان خودمان معرفی کنیم.
محصولات موجود در تست و بررسی امسال در زیر لیست شده است. ما به تولید کنندکان نرم افزارهای امنیتی تبریک می گوییم که در این آزمایش نشان دادند که راه حل هایشان موثر و معتبر هستند و به ارتقای استاندارد برای همه راه حل های امنیتی موبایل کمک کردند. آخرین محصولات در زمان آزمایش (مه 2022) از Google Play گرفته شده است. پس از آزمایش محصولات، تولیدکنندگان این فرصت را داشتند که هر نقصی را که ما پیدا کردیم برطرف کنند. هرگونه مشکلی که قبلاً حل شده است در گزارش ذکر شده است.
Kaspersky — Bitdefender — ESET — Norton — McAfee — Panda — Avira — AVG — Avast — F-Secure — GData — K7 — Microsoft Defender — TrendMicro
برای ارائه یک نمای کلی ساده از ویژگی های یک محصول، در ابتدای هر گزارش، ویژگی ها را با یکسری از نمادها مشاهده خواهید کرد. رنگهای نارنجی نشاندهنده ویژگیهایی هستند که محصول دارد، در حالی که رنگهای خاکستری نشاندهنده ویژگیهایی هستند که در آن گنجانده نشدهاند. همه نمادها فقط برای Android 12 اعمال می شوند که ما در آزمایش خود از آن استفاده کردیم.
جهت شناسایی بهترین و قویترین آنتی ویروس های اندروید به روش زیر تست ها را انجام دادیم:
بدافزار مورد استفاده در تست، چند هفته قبل از آزمایش توسط ما جمع آوری شده است. ما از 3127 برنامه مخرب برای ایجاد یک مجموعه آزمایشی استفاده کردیم. محصولات امنیتی در 19 مه 2022 بهروزرسانی و آزمایش شدند. این آزمایش با اتصال اینترنت فعال در تلفنهای هوشمند اندرویدی واقعی انجام شد (هیچ شبیهساز استفاده نشده است).
مجموعه آزمایشی منحصراً شامل فایلهای APK بود. در صورت وجود، ابتدا یک اسکن درخواستی انجام شد. پس از آن، هر برنامه شناسایی نشده ای نصب و اجرا شد. ما این کار را انجام دادیم تا محصولات بتوانند بدافزار را با استفاده از ویژگی حفاظت آنی شناسایی کنند. یک تست مثبت کاذب نیز با استفاده از 500 اپلیکیشن تمیز انجام شد.
نتایج را می توان در زیر مشاهده کرد (مرتب شده بر اساس محافظت از بدافزار و تعداد هشدارهای اشتباه؛ محصولات با امتیازات یکسان بر اساس حروف الفبا مرتب شده اند).
رتبه Bitdefender – G Data – Kaspersky – Trend Micro دقیقا شبیه هم بوده است. یعنی هر 4 آنتی ویروس نام برده شده 100% بدافزارها را شناسایی کردند و نتایج مثبت غلط هر 4 آنتی ویروس هم 0 بوده است بنابراین هر 4 آنتی ویروس نامبرده شده امتیاز مساوی در زمینه شناسایی بدافزار و نتایج مثبت غلط کسب کرده اند. (دقت کنید علت اینکه در عکس بالا Bitdefender در رده اول و Trend Micro در رده چهارم نمایش داده شده این است که محصولات با امتیازات یکسان بر اساس حروف الفبا مرتب شده اند وگرنه 4 آنتی ویروس نامبرده شده از نظر امتیاز با هم برابر هستند)
نمودار بالا را میتوانید به شکل جدول هم مشاهده کنید (جدول زیر):
نرخ حفاظت از موبایل |
مثبت های غلط | میزان حفاظت | |
---|---|---|
0 | 100% | Bitdefender, G Data, Kaspersky, Trend Micro |
3 | 100% | AVG |
4 | 100% | Avast |
0 | 99.9% | Avira, ESET, Securion |
7 | 99.3% | Malwarebytes |
11 | 87.9% |
در مورد تلفن های همراه، الگوهای استفاده کاربران مختلف بسیار متنوع است.
برخی افراد از عملکردهای چندرسانه ای به طور گسترده استفاده می کنند، برخی دیگر اسناد زیادی را مشاهده می کنند، در حالی که برخی افراد فقط از عملکردهای تلفن مانند برقراری تماس تلفنی استفاده می کنند. ما باید بین کاربرانی که از تمام عملکردهای ممکن در دستگاه استفاده میکنند و کاربران سنتی که صرفاً تماسهای تلفنی برقرار یا دریافت میکنند تفاوت قائل شویم.
این آزمایش تأثیر نرم افزار امنیتی آنتی ویروس را بر استفاده از باتری برای کاربر عادی مشخص کرد. سناریوی استفاده روزانه زیر شبیه سازی شد:
در آزمایش ما، متوجه شدیم که تمام محصولات امنیتی تلفن همراه آزمایش شده، همانطور که در جدول زیر نشان داده شده است، تنها تأثیر جزئی بر عمر باتری داشتند. به طور کلی، ما توانستیم به محصولات امنیتی آزمایش شده امتیاز بالایی در مورد مصرف برق بدهیم.
تایید شده | Avast |
تایید شده | AVG |
تایید شده | Avira |
تایید شده | Bitdefender |
تایید شده | ESET |
تایید شده | G DATA |
تایید نشده | |
تایید شده | Kaspersky |
تایید شده | Malwarebytes |
تایید شده | Securion |
تایید شده | Trend Micro |
تمامی آنتی ویروس های مورد آزمایش قرار گرفته به غیر از آنتی ویروس Google تایید شدند.
10 محصول از محصولات امسال، واجد شرایط دریافت جایزه “محصول موبایل تایید شده” ما هستند. برای دریافت این گواهینامه در سال جاری، برنامهها باید دارای نرخ حفاظت از بدافزار حداقل 99٪ بوده باشند و نرخ مثبت غلط (False Positives) آنها نیز نباید بیشتر از 10 بوده باشد، همچنین تاثیر تخلیه باتری باید کمتر از 8٪ بوده باشد. علاوه بر این، ویژگی های اصلی هر برنامه نیز باید بدون هیچ مشکل عمده ای عمل کند.
Avast Mobile Security مجموعه ای جامع از ابزارهای امنیتی و غیر امنیتی را با هدف محافظت از امنیت کاربر و نظارت بر جنبه های مختلف حریم خصوصی و عملکرد دستگاه های Android ارائه می دهد. |
AVG AntiVirus یک راه حل امنیتی تلفن همراه با طراحی خوب است که شامل انواع ویژگی های مرتبط با امنیت و حریم خصوصی است که می تواند به طور گسترده سفارشی شود. |
Avira Antivirus Security Pro برای اندروید ویژگی هایی را برای افزایش امنیت دستگاه، محافظت از حریم خصوصی کاربر و کنترل از راه دور دستگاه از طریق دستورات درون برنامه ارائه می دهد. |
Bitdefender Mobile Security برای اندروید یک محصول امنیتی موبایل با استفاده آسان با رابط کاربری تمیز، حفاظت دقیق از دستگاه و ویژگیهای حریم خصوصی است. |
ESET Mobile Security Premium یک برنامه امنیتی موبایل برای اندروید است که شامل ویژگیهای حفاظتی و امنیتی مختلف و قابل تنظیم در برابر آسیبپذیریها و سرقت است. |
G DATA Mobile Security Android عملکردهای ضروری امنیتی و حفظ حریم خصوصی را در یک رابط کاربری مدرن گنجانده است. |
Google Android محافظت داخلی در برابر بدافزار و همچنین از دست دادن/سرقت دستگاه، گشت و گذار ایمن و ویژگی حسابرسی گسترده از برنامه را فراهم می کند. متأسفانه به سطح حفاظتی لازم برای صدور گواهینامه نرسید. |
Kaspersky Standard for Android یک برنامه امنیتی تلفن همراه است که طیف گسترده ای از ویژگی های امنیتی و حریم خصوصی را به طور کامل در یک رابط کاربر پسند ارائه می دهد. |
Malwarebytes for Android یک راه حل امنیتی قوی برای تلفن همراه است که حفاظت بلادرنگ در برابر بدافزار و باج افزار، حفاظت اولیه وب و حسابرسی برنامه را ارائه می کند. |
Securion OnAV یک راه حل امنیتی تلفن همراه ساده و رایگان برای اندروید است که تنها از قابلیت های محافظت از بدافزارها تشکیل شده است. |
Trend Micro Mobile Security for Android یک برنامه کاملاً توسعه یافته و جامع است که محافظت در برابر بدافزار و سرقت، کنترل والدین و ویژگیهای تنظیم سیستم را با هم ادغام میکند. |
نسخه اصلی این مقاله را میتوانید در سایت AV-Comparatives مشاهده نمایید