

<div id="comment_title"><!--acac-->anom (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-148727" title="">13/04/2012 &agrave;s 3:29 pm</a> </div>
<p>Deixando claro que entre os repositórios facilmente acessíveis não está o do Google Play, como está dito na matéria original:</p>
<p>&#8220;The malware-laden titles showed up on various alternative Android app marketplaces, not the official Google Play store.&#8221;</p>
<p>O que espero que signifique que o pessoal do Google está mais cuidadoso.</p>


<div id="comment_title"><!--acac-->henry (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-148734" title="">13/04/2012 &agrave;s 4:18 pm</a> </div>
<p>Tão gostoso ler uma noticia dessas&#8230;.</p>


<div id="comment_title"><!--acac-->Spif (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-148735" title="">13/04/2012 &agrave;s 4:19 pm</a> </div>
<p>Anom, isso só mostra que pelo menos estão notando os problemas grosseiros, como um software notório tendo um clone.</p>
<p>Mas ainda estão longe de mostrar o comprometimento e ter um relação de confiança completa que outras lojas demonstram.</p>


<div id="comment_title"><!--acac--><a href='http://vtnc.org/' rel='external nofollow' class='url'>Bremm</a> (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-148743" title="">13/04/2012 &agrave;s 4:49 pm</a> </div>
<p>Social Engineering FTW!</p>


<div id="comment_title"><!--acac--><a href='http://rodrigomatias.goware.com.br' rel='external nofollow' class='url'>Rodrigo Pinheiro Matias</a> (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-148754" title="">13/04/2012 &agrave;s 5:25 pm</a> </div>
<p>Cara, tipo de post troll, pensei que o augusto estava falando serio quando lançou aquele post no inicio do ano.</p>


<div id="comment_title"><!--acac--><a href='http://br-linux.org/' rel='external nofollow' class='url'>Augusto Campos</a> em <a href="#comment-148756" title="">13/04/2012 &agrave;s 5:43 pm</a> </div>
<p>Não vejo como achar negativo ou indesejado aderir à grande lista de sites de notícias que divulgaram uma situação como essa, em que desenvolvedores de malware estão se aproveitando da possibilidade de falsificar um jogo popular, em uma plataforma popular, para distribuir um malware com risco de consequências graves, e recomendar cautela aos usuários contra este tipo de situação, que vem se repetindo.</p>
<p>O sideloading, que é um recurso oficial da plataforma de obter apps de fontes externas, é bastante usado, infelizmente é bastante mal usado também (para procurar versões piratas de jogos comerciais), e este tipo de cautela precisa ser redobrada quando sabemos que está sendo aproveitada assim para distribuição de malware.</p>


<div id="comment_title"><!--acac-->Porfírio (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-148757" title="">13/04/2012 &agrave;s 6:29 pm</a> </div>
<p>Acho que o @Augusto está certo dessa vez em noticiar o problema.</p>
<p>É bom para que os espertinhos repensem suas atitudes.</p>
<p>Que eu saiba, não é possível publicar no Google Play um app com o mesmo nome de um app já cadastrado por outro desenvolvedor.</p>
<p>Dessa forma, a única forma de obter o presentinho é baixando de fontes não oficiais e, porque não direi, duvidosas. E isso pra que? Só pra não ter os ads aparecendo no jogo?</p>
<p>Francamente, quem baixa uma coisa dessas merece o que lhe acontecer. A rigor, toda vítima de uma fraude cai nela por estar pensando em levar vantagem, geralmente ilícita.</p>
<p>Eu nunca peguei malware e não uso antivirus. Mas também nunca baixei nenhuma app fora do GooglePlay. A única app que eu tenho no meu tablet de uma fonte externa foi feita pelo meu irmão (e ela não exige nenhuma permissão :] ).</p>
<p>Em tempo: já vi várias apps no GP com nomes parecidos ao Angry Birds e a figura dos porquinhos e passarinhos. Seja porque podem ser maliciosas ou estão apenas pegando carona no sucesso da Rovio, eu aviso que a app é imprópria sempre que encontro uma. Na melhor das hipóteses, elas pecam por apropriação temática. Liberdade implica em responsabilidade.</p>


<div id="comment_title"><!--acac-->Porfírio (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-148762" title="">13/04/2012 &agrave;s 6:55 pm</a> </div>
<p>Antes que a pilha se perca: os robozinhos na notícia são d+!</p>


<div id="comment_title"><!--acac-->Lucas Borges (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-148766" title="">13/04/2012 &agrave;s 7:08 pm</a> </div>
<p>Eu só baixo aplicativos do Google Play, seja gratuitos ou não, tenho preferência dos bem avaliados e mais populares. Mesmo assim tenho medo dos vírus. Porque o Android não quis herdar toda a política de segurança das distribuições Linux? Agora aguenta.</p>


<div id="comment_title"><!--acac--><a href='http://rodrigomatias.goware.com.br' rel='external nofollow' class='url'>Rodrigo Pinheiro Matias</a> (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-148768" title="">13/04/2012 &agrave;s 7:32 pm</a> </div>
<p>seguinte vamos pontuar para nao parecer troll</p>
<p>1. Noticias pela metade ou com traducoes mal feitas sempre levam a uma interpretação errada, isto aconteceu em um post  onde foi noticiado algo que denegria a imagem do firefox e me parece que aqui novante</p>
<p>2. Acho que nos comentarios deste post ja foi feito um alerta sobre problemas na tradução ou uma informação importante nao foi levada a serio.</p>
<p>3. Se querem saber de noticias imparciais news.ycombinator.com</p>
<p>Impressa Rosada é isto ai mesmo. Poderia ter tomando o mesmo cuidado que teve quando te trolei no twitter augustocc</p>


<div id="comment_title"><!--acac--><a href='http://br-linux.org/' rel='external nofollow' class='url'>Augusto Campos</a> em <a href="#comment-148769" title="">13/04/2012 &agrave;s 7:37 pm</a> </div>
<p>Rodrigo, não me parece que haja alguma informação incorreta ou induzindo a erro na notícia publicada. Acho ótimo que os leitores acrescentem informações adicionais nos comentários, mas há um salto entre isso e achar que a notícia dá a entender o oposto do que o leitor em questão acrescentou. Aliás, se estivéssemos tratando do Google Play/Android Market, certamente isso estaria em destaque, como deveria.</p>


<div id="comment_title"><!--acac-->erico (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-148770" title="">13/04/2012 &agrave;s 7:39 pm</a> </div>
<p>tbm acho válido, não acredito que essa seja a última vez que se ouvirá algo assim, já cheguei em estabelcimentos que ofereciam o serviço de instalação de jogos por &#8220;fora da loja&#8221; da mesma que ocorria antes no mercado de desktop para windows.</p>
<p>Para min ainda há que se procurar uma solução melhor que o controle de &#8220;loja de aplicativo&#8221; mas nesse momento é a única forma que o usuário tem pra se defender.</p>


<div id="comment_title"><!--acac--><a href='http://rodrigomatias.goware.com.br' rel='external nofollow' class='url'>Rodrigo Pinheiro Matias</a> (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-148772" title="">13/04/2012 &agrave;s 7:49 pm</a> </div>
<p>ok</p>


<div id="comment_title"><!--acac-->Ely (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-148783" title="">14/04/2012 &agrave;s 2:22 am</a> </div>
<p>Cai nesse golpe quem baixa por aí o jogo prometendo estar sem as propagandas. Ora, se não quer propagandas compre a versão premium, que é muito barata.</p>


<div id="comment_title"><!--acac-->Spif (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-148786" title="">14/04/2012 &agrave;s 6:57 am</a> </div>
<p>Uma coisa que eu acho bonita nos <strike>fanboys</strike> defensores do Android é como eles conseguem dar uma distorção a la reversal russa dos problemas: A culpa sempre é do usuário que, além de ser um tipo de criatura com pouca inteligência e possivelmente demente, é desonesto e quer apenas passar a perna e economizar em cima das versões premium. Por tentar dar uma de espertalhão ele se torna alvo de pessoas inescrupulosas que se registram em App Stores com aplicativos idênticos aos originais, mas com cavalos de tróia dentro.</p>
<p>O que os defensores esquecem de dizer é que uma App Store é uma forma de estabelecer uma relação de confiança entre o Desenvolvedor e o Usuário, de forma que o último instala os programas que existem lá sem medo, pois (teoricamente) o dono da App Store garante a boa procedência dos programas.</p>
<p>Distribuições como a Debian criou o conceito (Synaptic/Aptitude/Apt-get como os primeiros exemplos), com uma ênfase na confiabilidade e segurança dos aplicativos; A Apple trouxe esse conceito para a venda de software, mantendo a confiabilidade e a garantia de segurança; e os amigos do Google trazem esse conceito de venda e esqueceram completamente da segurança. </p>
<p>Por isso que essa dúzia de mercados piratas, com aplicativos falsos, são famosos: Eles trazem a mesma confiabilidade que o original. Como nenhum analisa a qualidade do software oferecido, tudo fica na mesma. Então, qual o diferencial do Google Play para um desses piratas? Quase nenhum.</p>
<p>O que falta no Android é a relação de confiança que existe em repositório de software do Debian, ou numa App Store como a da Apple, aonde você pode baixar tudo de lá e saber que passou por uma verificação prévia.</p>


<div id="comment_title"><!--acac--><a href='http://www.raelcunha.com' rel='external nofollow' class='url'>Rael Gugelmin Cunha</a> (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-148798" title="">14/04/2012 &agrave;s 3:03 pm</a> </div>
<p>OH MEU DEUS, OH MEU DEUS, corram para as colinas! Baixar um aplicativo fora do repositório oficial, e estar logado como root, onde esses usuários vão parar? :D</p>
<p>Notícia flamer contra o Android tá virando rotina já.</p>
<p>Augusto podia se focar em ameaças reais aos usuários, não aqueles que hackeiam seu celular, instalam apps de repositórios duvidosos e correm perigo. Até o Cyanogen não vem mais com root por default.</p>


<div id="comment_title"><!--acac-->Daniel (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-148799" title="">14/04/2012 &agrave;s 3:18 pm</a> </div>
<p>Até quando isso vai acontecer no Android?<br />
<a href="mailto:daniela@wgcsistemas.com.br">daniela@wgcsistemas.com.br</a></p>


<div id="comment_title"><!--acac--><a href='http://br-linux.org/' rel='external nofollow' class='url'>Augusto Campos</a> em <a href="#comment-148800" title="">14/04/2012 &agrave;s 3:54 pm</a> </div>
<p>Rael, embora eu considere o cenário que você descreve bem real, comum e digno de atenção  também, não se trata do caso desta notícia: nela, o usuário não precisa estar logado como root. O próprio malware se encarrega de usar um exploit do sistema e obter o acesso de root.</p>


<div id="comment_title"><!--acac-->José Garibaldi (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-148803" title="">14/04/2012 &agrave;s 4:36 pm</a> </div>
<blockquote><p>Eu só baixo aplicativos do Google Play, seja gratuitos ou não, tenho preferência dos bem avaliados e mais populares. Mesmo assim tenho medo dos vírus. Porque o Android não quis herdar toda a política de segurança das distribuições Linux? Agora aguenta.</p></blockquote>
<p>Qual seria essa política de segurança das distribuições Linux a qual você se refere? Ter um repositório centralizado no qual são colocados apenas aplicativos revisados pela equipe da distribuição?</p>
<p>Acho que no caso do Android isso não ocorre por causa de um motivo comercial &#8211; a proporção de aplicativos proprietários para aplicativos livres é bem maior que a de um repositório de uma distribuição Linux, e os autores desses aplicativos proprietários exigem um time-to-market rápido.</p>


<div id="comment_title"><!--acac--><a href='http://www.redeimobiliariasrs.com.br' rel='external nofollow' class='url'>leo</a> (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-148810" title="">15/04/2012 &agrave;s 6:56 am</a> </div>
<p>concordo com o Rael, notícias desse tipo contra o android já estão ficando comuns. Tem q separar vulnerabilidades gerais de problemas mil que surgem quando o indivíduo instala como root um aplicativo duvidoso. É a fronteira, quer testar, é ótimo, mas não reclame depois.</p>


<div id="comment_title"><!--acac-->Spif (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-148812" title="">15/04/2012 &agrave;s 11:04 am</a> </div>
<p>&#8220;Tem q separar vulnerabilidades gerais de problemas mil que surgem quando o indivíduo instala como root um aplicativo duvidoso.&#8221;</p>
<p>Digamos, querido fanboy, que isso seja adotado como critério para uma vulnerabilidade ser validada. As do Windows, por exemplo, caíriam massivamente.</p>
<p>Por favor senhores, vamos julgar todos da forma que merecem ser julgados e não tornar relativos os problemas do sistema operacional. É bem ridículo um pessoal que não aceita a responsabilidade pelos problemas que ocorrem em sistemas.</p>


<div id="comment_title"><!--acac-->Weber Jr. (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-148828" title="">15/04/2012 &agrave;s 9:41 pm</a> </div>
<p>&#8220;Por favor senhores, vamos julgar todos da forma que merecem ser julgados e não tornar relativos os problemas do sistema operacional.&#8221;</p>
<p>Que belo conselho&#8230; Tomara que todos sigam, o autor sempre deve dar exemplo, claro.</p>


<div id="comment_title"><!--acac-->Porfírio (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-148849" title="">16/04/2012 &agrave;s 2:14 pm</a> </div>
<p>@Rael, o problema aqui não é realmente a conta de root e sim o usuário dar uma de esperto e instalar um app pirata.</p>
<p>Ao desbloquear (com um toque em configurações) a permissão de instalar apps de fontes externas, o usuário é alertado de que isso é perigoso e deve ser feito com responsabilidade.</p>
<p>Baixar e instalar um binário de procedência duvidosa, em qualquer sistema, é como convidar um desconhecido pra dormir na sua casa, no quarto dos seus filhos.</p>

