Publikované pred 3 mesiacmi: 30.01.2012 / Markéta Pastuchová, čítaní: 2237
Zatiaľ najväčšia bezpečnostná aféra spojená s mobilným operačným systémom Android má podľa spoločnosti Symantec za následok infiltráciu smartfónov a tabletov až piatich miliónov používateľov, ktorí si stiahli nakazené aplikácie priamo z oficiálneho Android Marketu od Googlu.
Nejde o prvý škandál tohto typu, ale zatiaľ bol rozsah podobných útokov malý, čím argumentovali aj zástupcovia Googlu, podľa ktorých „zatiaľ k žiadnemu vážnejšiemu bezpečnostnému incidentu nedošlo". To sa však teraz zmenilo a podľa bezpečnostných expertov sa budú podobné situácie v budúcnosti opakovať, ak Google neprehodnotí svoju doterajšiu politiku ohľadom bezpečnosti OS Android a umiestňovania aplikácií v Android Markete.
Malvér označovaný ako Android.Counterclank bol detegovaný v trinástich rôznych aplikáciách od troch vydavateľov (iApps 7, Ogre Games a Remicapps), navyše všetky sa aj po vydaní varovania Symantecu stále nachádzali na Android Markete a bolo ich možné stiahnuť. Je takisto pravdepodobné, že mnoho používateľov si ich na svojich prístrojoch pravdepodobne aj naďalej ponechá. Konkrétne ide o nasledujúce
aplikácie, prevažne herného zamerania:
Counter Elite Force
Counter Strike Ground Force
Counter Strike Hit Enemy
Heart Live Wallpaper
Hit Counter Terrorist
Stripper Touch Girl
Ballon Game
Deal & Be Millionaire
Wild Man
Pretty Women Lingerie Puzzle
Sexy Girls Photo Game
Sexy Girls Puzzle
Sexy Women Puzzle
Trójsky kôň Android.Counterclank je modifikácia malvéru
Android.Tonclank, ktorý bol objavený v polovici minulého roka. Ten umožňuje vykonávať príkazy zaslané na diaľku a takisto kradnúť informácie zo smartfónu alebo tabletu vrátane záložiek z webového prehliadača.
Škodlivý súbor bol v prípade spomínaných aplikácií pridaný k regulárnemu kódu v podobe balíčka s názvom apperhand a po jeho spustení môže používateľ vidieť beh služby s rovnakým názvom na svojom mobilnom prístroji. Ďalšia známka infekcie je podľa Symantecu prítomnosť ikony na vyhľadávanie v hornej časti hlavnej obrazovky (home screen). Útočníci potom zarábajú tým, že na nakazených prístrojoch napríklad spúšťajú vlastnú reklamu.
Dôsledok benevolencie Googlu
Presný počet používateľov, ktorých škodlivé aplikácie nakazili, nie je síce známy, ale Symantec ho odhaduje minimálne na 1 a maximálne až 5 miliónov s tým, že ide o najväčšiu infiltráciu tohto typu spojenú s Android Marketom.
Bezpečnostní experti preto vyzývajú používateľov k tomu, aby starostlivo zvažovali, čo si z Android Marketu stiahnu, a aby pozorne sledovali akékoľvek podozrivé správanie. No prítomnosť aplikácie v oficiálnom elektronickom obchode Googlu je pre väčšinu používateľov dostatočná „záruka" toho, že by mala byť bezpečná, a práve to útočníci zneužívajú. K podobným incidentom pravdepodobne bude dochádzať opakovane, kým Google nezmení svoju politiku na umiestňovanie aplikácií v Android Markete a nesprísni pravidlá podobne ako napríklad Apple, kde sú všetky mobilné aplikácie podrobené prísnemu schvaľovaniu zo strany spoločnosti.
Práve bezpečnosť Androidu je jeden z faktorov, ktorý desí nielen firmy (ktorých zamestnanci v rámci trendu BYOD hojne používajú vlastné mobilné prístroje s Androidom pri práci), ale aj bezpečnostných expertov, ktorí varujú pred masívnym nárastom množstva malvéru pre Android. Veľa prístrojov na trhu je navyše de facto nezabezpečiteľných, pretože obsahujú už zastarané verzie Androidu, ktoré majú známe chyby a pravdepodobne pre ne nikdy nebude výrobcom vydaná ani žiadna aktualizácia.
Na konci minulého roka o podobnej situácii, keď bol v 22 aplikáciách v Android Markete nájdený malvér RuFraud rozosielajúci prémiové SMS, informovala spoločnosť Lookout Security.
Zdroj: ictmanazer.cz
Dĺžka:00:25:58
Dĺžka:00:17:22
Dĺžka:00:10:04
Dĺžka:00:07:11