Publikované pred 10 mesiacmi: 09.07.2012 / Roman Kadlec, čítaní: 1178
Mobilný operačný systém iOS je známy tým, že každá aplikácia prechádza schvaľovacím procesom prv, ako je uvoľnená v ponuke obchodu AppStore. Úlohou tohto procesu je zaručiť bezpečnosť a bezchybnú funkcionalitu všetkých dostupných aplikácií. To, že schvaľovací proces nemusí byť bezchybný, potvrdzuje malvér, ktorý sa nedávno objavil v AppStore.
Ruská aplikácia Find and Call sa okrem AppStoru objavila aj v ponuke Google Play, kde však schvaľovací proces prakticky neexistuje, resp. vo veľmi jednoduchej forme. Hoci sa aplikácia tvári ako užitočná utilita, ktorá dokáže zjednodušiť hľadanie v zozname kontaktov, Find and Call v skutočnosti kontakty ukradne a pošle ich na vzdialený server spoločne s prípadnými geolokačnými dátami. Na serveri sa ukradnuté dáta analyzujú a aplikácia na získané e-mailové adresy zašle spam, ktorý odporúča jej stiahnutie. Keďže príjemca dostane e-mail od napadnutého používateľa, môže nadobudnúť presvedčenie, že ide o legitímny e-mail.
Apple aj Google na situáciu reagovali stiahnutím aplikácie z ponuky digitálnych obchodov. Výskyt škodlivého kódu v prípade mobilných aplikácií nie je nič nové. Doteraz sme sa s ním však stretávali prakticky iba na Androide a aj z toho dôvodu Google integroval do svojho systému službu Bouncer, ktorá automaticky kontroluje výskyt škodlivého kódu v odovzdaných aplikáciách. V prípade podozrenia musí byť aplikácia ručne skontrolovaná a schválená. V prípade Find and Call však dokázala aplikácia nielen oklamať Bouncer, ale aj prejsť cez manuálny schvaľovací proces AppStoru.
Zdroj: wired.com