{"id":8527,"date":"2023-12-20T12:00:00","date_gmt":"2023-12-20T10:00:00","guid":{"rendered":"https:\/\/blog.eset.ee\/et\/?p=8527"},"modified":"2026-06-14T19:34:26","modified_gmt":"2026-06-14T16:34:26","slug":"need-for-speed-think-again-before-buying-that-cheap-android-phone-2","status":"publish","type":"post","link":"https:\/\/blog.eset.ee\/et\/et\/2023\/12\/20\/need-for-speed-think-again-before-buying-that-cheap-android-phone-2\/","title":{"rendered":"Need for speed? Think again before buying that cheap Android phone"},"content":{"rendered":"<p>Kui otsid uut nutitelefoni, siis t\u00f5en\u00e4oliselt tahad saada parimat hinda. Kui sa ihkad tippmudelit, aga ei taha selle eest palju maksta, siis t\u00f5en\u00e4oliselt satub sinu l\u00fchinimekirja v\u00e4hemtuntud tootjate pakkumised. T\u00f5epoolest, tulises konkurentsis nutitelefonide turul v\u00f5ib valida isegi liiga palju, sest m\u00f5ned v\u00e4hetuntud, kuid tipptasemel tegijad suudavad paljuski konkureerida suurte tegijate nagu Apple, Samsung ja Google lipulaevadega.<\/p>\n<p>Teisalt, kuigi hinnateadlikke inimesi sihtivad telefonid ei pruugi kalliks minna, j\u00e4\u00e4vad nad alla br\u00e4ndi tuntuse, telekomitehnoloogiate ja m\u00f5nel juhul ka <a href=\"https:\/\/www.reuters.com\/technology\/european-countries-who-put-curbs-huawei-5g-equipment-2023-09-28\/\">globaalse turvalisuse ja andmete privaatsuse kaalutluste<\/a> osas. M\u00f5nede tootjatega seotud prestii\u017e (v\u00f5i selle puudumine) ja hinnapoliitika m\u00f5jutavad samuti avalikku arvamust \u2013 l\u00f5ppude l\u00f5puks on nutitelefon muutunud \u00fcheks meie aja peamiseks staatuss\u00fcmboliks.<\/p>\n<p>M\u00f5nes m\u00f5ttes v\u00f5ivad isegi m\u00f5ned tipptasemel seadmed sattuda keskmise v\u00f5i isegi eelarves\u00f5bralikku kategooriasse. Eriti viimases kategoorias on nutitelefonid sageli vanemate Androidi versioonidega ja neil on v\u00e4hem, kui \u00fcldse, m\u00fc\u00fcgij\u00e4rgset tuge. Nad ei saa sageli funktsiooni- ega turvauuendusi, saavad neid hilja v\u00f5i ainult l\u00fchikese aja jooksul, ja nende tootjad v\u00f5ivad olla isegi Google Play poe rakenduste \u00f6kos\u00fcsteemist t\u00e4ielikult eemaldatud. Nagu n\u00e4itasid mitmed juhtumid, kus telefonid <a href=\"https:\/\/www.trendmicro.com\/en_us\/research\/23\/e\/lemon-group-cybercriminal-businesses-built-on-preinfected-devices.html\">saabusid juba karbist v\u00e4lja koos malware&#8217;iga<\/a>, on tarneahela turvalisus veel \u00fcks murekoht.<\/p>\n<h2>Androidi multiversum?<\/h2>\n<p>Rohkem kui 70-protsendilise turuosaga ehk umbes 3,3 miljardi aktiivse kasutajaga <a href=\"https:\/\/www.statista.com\/statistics\/272698\/global-market-share-held-by-mobile-operating-systems-since-2009\/\">Android j\u00e4tkab oma positsiooni juhtiva globaalse mobiilse operatsioonis\u00fcsteemina (OS)<\/a>. Kuid Androidide maailmas pole k\u00f5ik v\u00f5rdsed. T\u00e4isv\u00e4\u00e4rtuslike Android-nutitelefonide seas juhib Samsung turuosaga peaaegu 35 protsenti, samas kui tema osakaal kogu nutitelefoni turul on 20 protsenti, kohe p\u00e4rast Apple&#8217;it.<\/p>\n<p>Samsung juhib mitte ainult t\u00e4nu oma innovatiivsusele ja k\u00f5rgekvaliteedilistele toodetele, mis pakuvad erinevaid v\u00f5imalusi igaks eelarveks. Samsungi edus on ka see, et tema telefonid saavad kasu Google Play sisse ehitatud turvameetmetest ja paljud tema telefonid saavad tarkvarauuendusi pikemaks ajaks kui enamik tema konkurente killustatud Androidi \u00f6kos\u00fcsteemis. See k\u00f5ik tagab l\u00f5puks optimeeritud riist- ja tarkvara integratsiooni ning laiendab kasutajakogemust ja turvalisust.<\/p>\n<p>Samal ajal on n\u00e4iteks Hiina tehnoloogiagigandi Huawei uued telefonid olnud alates 2019. aastast Google Play poest eemal. Et s\u00e4ilitada oma positsioon globaalsel turul, on ettev\u00f5te, mis uhkeldab oma valiku k\u00f5rgekvaliteediliste nutitelefonimudelitega, loonud oma operatsioonis\u00fcsteemi nimega HarmonyOS. See OS p\u00f5hineb suures osas vabalt saadaval oleval Android Open-Source Project (AOSP) p\u00f5hjal. Kuid sellised Google Playst v\u00e4lja j\u00e4tmised v\u00f5ivad l\u00f5ppkasutajate jaoks t\u00e4hendada turvalisusega seotud probleeme.<\/p>\n<h2>Kollektiivne turvalisus<\/h2>\n<p>Lisaks <a href=\"https:\/\/source.android.com\/docs\/security\/features\">Androidi sisse ehitatud turvafunktsioonidele<\/a> saavad kasutajad kasu ka Google Play poe enda kaudu pakutavast turvalisusest ja selle vaikimisi aktiveeritud Play Protect turvameetmetest. See ametlikult sanktsioneeritud Androidi rakenduste keskkond on sisse ehitatud nutitelefonitootjate telefonidesse, kes j\u00e4rgivad USA ja ELi regulatsioone. Poe turvalisust toetab Google&#8217;i App Defense Alliance, mis k\u00e4ivitati <a href=\"https:\/\/security.googleblog.com\/2019\/11\/the-app-defense-alliance-bringing.html\">novembris 2019<\/a> ja mille liikmeks on <a href=\"https:\/\/www.eset.com\/me\/about\/newsroom\/press-releases\/press-releases\/eset-becomes-founding-member-of-googles-app-defense-alliance-eset-to-proactively-protect-mobile-ap-7\/\">ESET<\/a>.<\/p>\n<p>Google Play poes on <a href=\"https:\/\/www.businessofapps.com\/data\/metrics\/number-of-apps\/google-play\/\">\u00fcle 2,6 miljoni rakenduse<\/a> ja peaaegu k\u00f5ik neist v\u00f5ivad teoreetiliselt sisaldada pahatahtlikke \u201emagavaid funktsioone\u201c, mis on \u00fcleslaadimisel n\u00e4htamatud, v\u00f5i nagu ESET hiljuti avastas <a href=\"https:\/\/www.welivesecurity.com\/2023\/05\/23\/android-app-breaking-bad-legitimate-screen-recording-file-exfiltration\/\">Ahmyth malware<\/a> puhul, saada hiljem pahatahtliku v\u00e4rskenduse, mida mainiti ka Google&#8217;i <a href=\"https:\/\/services.google.com\/fh\/files\/blogs\/gcat_threathorizons_full_jul2023.pdf#page=6\">augusti 2023 Threat Horizons aruandes<\/a>. Kui turvalisust silmas pidavates poodides nagu Samsung Galaxy Store ja isegi Google Play poes tuvastatakse ohte, tegutsevad nende operaatorid kiiresti, et rakendused eemaldada.<\/p>\n<p>Seega on Android-seadmed ohustatud <a href=\"https:\/\/www.welivesecurity.com\/2022\/05\/04\/3-most-dangerous-types-android-malware\/\">mitmest peamisest t\u00fc\u00fcbist malware&#8217;ist<\/a>. Need on pangandustroojalased, mis varastavad sisselogimisandmeid ja v\u00f5ivad isegi <a href=\"https:\/\/www.welivesecurity.com\/2018\/12\/11\/android-trojan-steals-money-paypal-accounts-2fa\/\">m\u00f6\u00f6da hiilida kahefaktorilisest (2FA) autentimisest<\/a>. Teise ohu moodustavad Remote Access Trojans (RATs), mis v\u00f5ivad ohvritest spioneerida ja saada r\u00fcndajatelt otse k\u00e4sklusi raha, andmete v\u00f5i sisselogimisandmete varastamiseks, sotsiaalmeediakontode kaaperdamiseks ja k\u00f5nede salvestamiseks. Siis on veel Androidi ransomware, mis levib sageli pahatahtlike linkide kaudu ebaturvalistel veebisaitidel v\u00f5i e-kirjades ja s\u00f5numites. Inimeste kaitsmine selliste riskide eest on Liidu missiooni keskmes.<\/p>\n<h2>Turvalisus puudutab meid k\u00f5iki<\/h2>\n<p>Enamikule Android-seadmetele on paigaldatud tootja nahad Androidi p\u00f5hiv\u00e4ljaandele ja need pakuvad juurdep\u00e4\u00e4su Google Playle. On ka m\u00fc\u00fcjaid, kes on turul kanda kinnitanud teiste AOSP-p\u00f5histe operatsioonis\u00fcsteemidega, kuid nende rakenduste poed ja seal saadaolevad rakendused pole App Defense Alliance&#8217;i poolt kontrollitud.<\/p>\n<p>Kolmandate osapoolte rakenduste poodide v\u00f5i muude kontrollimata kohtade kasutamine v\u00f5ib olla ahvatlev, kuna need sisaldavad <a href=\"https:\/\/www.makeuseof.com\/what-are-the-dangers-of-third-party-app-stores\/\">rakendusi, mida te ei pruugi peamistest poodidest leida<\/a> v\u00f5i pakuvad t\u00e4ielikult avatud l\u00e4htekoodiga (FOSS) alternatiive, mis m\u00f6\u00f6duvad piirkondlikest piirangutest \u2013 v\u00f5i neid lihtsalt ei ole teinud tehnoloogiahiiglane, kellega te oma andmeid jagada ei soovi. Ja kuigi m\u00f5ned neist poodidest v\u00f5ivad olla korralikult reguleeritud ja neid haldavad <a href=\"https:\/\/www.androidpolice.com\/best-google-play-store-alternatives\/\">usaldusv\u00e4\u00e4rsed ettev\u00f5tted<\/a>, on olemas ka <a href=\"https:\/\/www.riskiq.com\/wp-content\/uploads\/2021\/01\/RiskIQ-2020-Mobile-App-Threat-Landscape-Report.pdf\">sadakond rakenduste poodi v\u00e4hem rangete, kui \u00fcldse olemasolevate kontrolliprotsessidega<\/a>.<\/p>\n<p>Tekib p\u00f5him\u00f5te, kus alternatiivsete rakenduste ja rakenduste poodide riskid m\u00f5jutavad t\u00f5en\u00e4olisemalt m\u00f5ningaid telefoni kaubam\u00e4rke kui teisi, ja see on murettekitav eriti neile, kellel puudub juurdep\u00e4\u00e4s Google&#8217;i autentsele OS-i ja rakenduste keskkonnale. [M\u00e4rkus: Isegi inimesed, kes otsustavad loobuda Google Play toetatud Android-telefonidesse sisse ehitatud turvameetmetest ja installivad rakendusi ametlikust rakenduste poest v\u00e4ljastpoolt, saavad v\u00f5i saavad peagi kasutada poe reaalajas skannerit, et kontrollida teistest allikatest p\u00e4rit rakendusi.]<\/p>\n<h2>Hoiatuslood hoiavad meid kursis<\/h2>\n<p>N\u00e4iteid kolmandate osapoolte rakenduste poodide ja telefonitootjatega seotud riskidest, sealhulgas nendest, millest te ilmselt pole kunagi kuulnud, pole puudust olnud. Vaatame \u00fcle v\u00e4hemalt m\u00f5ned, mis on aastate jooksul ilmnenud:<\/p>\n<ul>\n<li>Briti NE Regional Economic and Cyber Crime Units <a href=\"https:\/\/www.welivesecurity.com\/2022\/08\/30\/tikshock-dont-get-caught-out-5-tiktok-scams\/\">hoiatasid<\/a> 2020. aastal kelmide eest, kes v\u00e4itsid, et teatud tasulisi rakendusi \u2013 <a href=\"https:\/\/twitter.com\/nereccu\/status\/1305855711180718086\">antud juhul v\u00f5lts &#8216;TikTokPro&#8217; rakendus<\/a> \u2013 saab teatud kolmandate osapoolte rakenduste poodidest alla laadida \u201etasuta\u201c. Ohvrid said selle asemel spyware&#8217;i v\u00f5i adware&#8217;i.<\/li>\n<li>Ja nagu on olemas <a href=\"https:\/\/www.welivesecurity.com\/2020\/09\/30\/aptc23-group-evolves-its-android-spyware\/\">v\u00f5ltsrakendusi<\/a>, <a href=\"https:\/\/www.welivesecurity.com\/2021\/04\/20\/whatsapp-pink-watch-out-fake-update\/\">rakenduste v\u00e4rskendusi<\/a> ja rakenduste poode, mis on loodud ohvrite meelitamiseks malware&#8217;i allalaadimiseks, sarnased ohud v\u00f5ivad tuleneda odavatest seadmetest, mida on valmistanud B-klassi v\u00f5i tundmatud mobiilikaubam\u00e4rgid. 2020. aastal leidis pettusevastane ettev\u00f5te <a href=\"https:\/\/www.bbc.co.uk\/news\/technology-53903436\">Upstream malware&#8217;i<\/a>, mis esitas petturlikke tellimusteenuste taotlusi 53 000 Tecno W2 nutitelefonil, mida m\u00fc\u00fcdi m\u00f5nes Aafrika riigis.<\/li>\n<li>Sarnaseid ohte, mis on sisseehitatud p\u00fcsivara, v\u00f5ib leida seadmetest, mis on odavalt ostetud suurtest e-kaubanduse platvormidest nagu <a href=\"https:\/\/www.forbes.com\/sites\/thomasbrewster\/2019\/07\/10\/25-million-android-phones-infected-with-malware-that-hides-in-whatsapp\/\">Alibaba<\/a> ja <a href=\"https:\/\/arstechnica.com\/information-technology\/2023\/05\/potentially-millions-of-android-tvs-and-phones-come-with-malware-preinstalled\/\">Amazon<\/a> ja on t\u00f5en\u00e4oline, et paljud eelarve- ja \u00fclimalt odavad pakkumised tulevad \u201elisakuludega\u201c, nagu adware ja muu jama.<\/li>\n<li>Odavaid telefone ei levitata tingimata ainult arengumaailmas. 2020. aastal v\u00e4ljastas USA valitsus madala sissetulekuga kasutajatele UMX U686CL Androidi nutitelefone. Hiljem selgus, et need olid <a href=\"https:\/\/www.wired.com\/story\/government-funded-phones-preinstalled-malware\/\">eelinstallitud eemaldamatu malware&#8217;iga<\/a>, mis kuvab soovimatuid reklaame ja laadib alla volitamata rakendusi.<\/li>\n<\/ul>\n<h2>Siin v\u00f5ib olla koletisi<\/h2>\n<p>ESET Research j\u00e4tkab mobiilsete ohtude j\u00e4litamist, sealhulgas neid, mis on suunatud kolmandate osapoolte poodide tarkvara kasutajatele v\u00f5i s\u00f5numites v\u00f5i veebisaitidel levitatavale malware&#8217;ile. Hiljutised ohud nagu <a href=\"https:\/\/www.welivesecurity.com\/en\/eset-research\/unlucky-kamran-android-malware-spying-urdu-speaking-residents-gilgit-baltistan\/\">Kamran spyware, mis oli peidetud Pakistani uudisrakendusse<\/a> ja alla laaditud otse legitiimsest uudiste saidist, n\u00e4itavad vaid \u00fcht paljudest probleemidest kontrollimata rakendustega. P\u00e4rast rakenduse allalaadimist ja selle tingimustega n\u00f5ustumist hakkas rakendus koguma andmeid nagu kontaktid, kalendris\u00fcndmused, k\u00f5nelogid, asukohateave, seadme failid, SMS-s\u00f5numid, pildid ja palju muud.<\/p>\n<p>On suur t\u00f5en\u00e4osus, et te ei ole Pakistanist Gilgit-Baltistani piirkonnast. S\u00f5ltumata sellest, kus te elate, kasutate t\u00f5en\u00e4oliselt mitmesuguseid rakendusi, mis aitavad teil pangandusega tegeleda, pakuvad olulisi uudiseid v\u00f5i lihtsalt meelelahutust. S\u00f5ltumata hinnast, kaubam\u00e4rgist v\u00f5i operatsioonis\u00fcsteemist, mis teie valitud telefoni toetab, peate veebimaailmas ettevaatlikult navigeerima.<\/p>\n<\/p>\n<p><a href=\"https:\/\/www.eset.com\/int\/home\/mobile-security-android\/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=wls-ems&amp;utm_content=these-arent-the-android-phones-you-should-be-looking-for\"><img loading=\"lazy\" decoding=\"async\" alt=\"\" height=\"296\" src=\"https:\/\/web-assets.esetstatic.com\/wls\/ems.png\" width=\"915\"><\/a><\/p>\n<h2>Vali mitmekihiline turvalahendus<\/h2>\n<p>Kamran kampaania paljastas muu hulgas, kui t\u00e4htis on, kust kasutajad oma rakendusi hankivad, samuti vajadust mobiilseadmete mitmekihilise turvalisuse j\u00e4rele. Lihtsalt \u00f6eldes, kurjategijate k\u00e4es olevate \u00e4hvarduste arsenali ja erinevate r\u00fcnnakumeetodite olemasolu \u2013 asukohast s\u00f5ltumata \u2013 n\u00f5uab kaitset. Sel p\u00f5hjusel pakuvad sellised lahendused nagu <a href=\"https:\/\/www.eset.com\/int\/home\/mobile-security-android\/\">ESET Mobile Security (EMS)<\/a> mitte ainult malware blokeerimist, nagu Kamrani juhtumis, vaid pakuvad ka p\u00f5hjalikku kaitset, mis skannib ja blokeerib potentsiaalselt ohtlikke veebisaite ning sisaldab maksekaitset, anti-phishingut ja proaktiivseid vargusvastaseid funktsioone.<\/p>\n<p>Nagu Kamran ja teised selles blogis mainitud ohud, pakub EMS laialdast kaitset. Tegelikult oleks EMS Kamrani kaks korda kinni p\u00fc\u00fcdnud \u2013 esiteks Anti-Phishing funktsiooni kaudu, mis oleks takistanud lehele ligip\u00e4\u00e4su, ja teiseks t\u00e4nu oma Antiviirus moodulile, mis oleks skanninud pahatahtlikku rakendust nii enne kui ka installimise ajal, blokeerides selle nagu alloleval pildil n\u00e4idatud.<\/p>\n<figure><img decoding=\"async\" alt=\"ems kamran\" height=\"\" src=\"https:\/\/web-assets.esetstatic.com\/wls\/ems-kamran.jpeg\" title=\"\" width=\"\"><\/figure>\n<p>Kas vajadusest v\u00f5i seiklusjanust tingituna, kui sukeldute tundmatutesse eelarves\u00f5bralike telefonide vetesse tundmatutelt tootjatelt, kolmandate osapoolte rakenduste poodidesse ja mitte-peamistesse rakendustesse, v\u00f5ite sattuda ohtlikule teekonnale. Sellisel teekonnal on turvalisuse prioriseerimine kohustuslik. Lihtsaim asi, mida saate teha, on alla laadida <a href=\"https:\/\/www.eset.com\/int\/home\/mobile-security-android\/\">ajaproovitud turvalahendus<\/a> nagu ESET Mobile Security, mida on korduvalt tunnustanud <a href=\"https:\/\/www.av-comparatives.org\/wp-content\/uploads\/2022\/06\/avc_mob_2022.pdf\">kolmandate osapoolte testijad nagu AV Comparatives<\/a> ja teised.<\/p>\n<p class=\"wls-source\"><a href=\"https:\/\/www.welivesecurity.com\/en\/mobile-security\/these-arent-android-phones-you-should-be-looking-for\/\" rel=\"nofollow noopener\" target=\"_blank\">Loe t\u00e4ismahus anal\u00fc\u00fcsi WeLiveSecurity veebist \u2192<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>You might get more than you bargained for if you buy a budget smartphone and skip the safeguards built into Google Play<\/p>\n","protected":false},"author":5,"featured_media":8526,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2906],"tags":[],"class_list":["post-8527","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seadmed-platvormid"],"acf":[],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/blog.eset.ee\/et\/et\/wp-json\/wp\/v2\/posts\/8527","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.eset.ee\/et\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.eset.ee\/et\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.eset.ee\/et\/et\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.eset.ee\/et\/et\/wp-json\/wp\/v2\/comments?post=8527"}],"version-history":[{"count":1,"href":"https:\/\/blog.eset.ee\/et\/et\/wp-json\/wp\/v2\/posts\/8527\/revisions"}],"predecessor-version":[{"id":9158,"href":"https:\/\/blog.eset.ee\/et\/et\/wp-json\/wp\/v2\/posts\/8527\/revisions\/9158"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blog.eset.ee\/et\/et\/wp-json\/wp\/v2\/media\/8526"}],"wp:attachment":[{"href":"https:\/\/blog.eset.ee\/et\/et\/wp-json\/wp\/v2\/media?parent=8527"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.eset.ee\/et\/et\/wp-json\/wp\/v2\/categories?post=8527"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.eset.ee\/et\/et\/wp-json\/wp\/v2\/tags?post=8527"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}