Nemáte nainštalovaný Adobe Flash plug-in.

Malvér sa dostal prvýkrát už aj na iOS, oklamal schvaľovací proces Apple aj Google

malware_iOS_67.jpg Mo­bil­ný ope­rač­ný sys­tém iOS je zná­my tým, že kaž­dá ap­li­ká­cia pre­chá­dza schva­ľo­va­cím pro­ce­som prv, ako je uvoľ­ne­ná v po­nu­ke ob­cho­du Ap­pSto­re. Úlo­hou toh­to pro­ce­su je za­ru­čiť bez­peč­nosť a bez­chyb­nú fun­kcio­na­li­tu všet­kých dos­tup­ných ap­li­ká­cií. To, že schva­ľo­va­cí pro­ces ne­mu­sí byť bez­chyb­ný, potvr­dzu­je mal­vér, kto­rý sa ne­dáv­no ob­ja­vil v Ap­pSto­re.

Rus­ká ap­li­ká­cia Find and Call sa ok­rem Ap­pSto­ru ob­ja­vi­la aj v po­nu­ke Goog­le Play, kde však schva­ľo­va­cí pro­ces prak­tic­ky neexis­tu­je, resp. vo veľ­mi jed­no­du­chej for­me. Ho­ci sa ap­li­ká­cia tvá­ri ako uži­toč­ná uti­li­ta, kto­rá do­ká­že zjed­no­du­šiť hľa­da­nie v zoz­na­me kon­tak­tov, Find and Call v sku­toč­nos­ti kon­tak­ty uk­rad­ne a poš­le ich na vzdia­le­ný server spo­loč­ne s prí­pad­ný­mi geo­lo­kač­ný­mi dá­ta­mi. Na server­i sa uk­rad­nu­té dá­ta ana­ly­zu­jú a ap­li­ká­cia na zís­ka­né e-mai­lo­vé ad­re­sy za­šle spam, kto­rý od­po­rú­ča jej stiah­nu­tie. Keď­že prí­jem­ca dos­ta­ne e-mail od na­pad­nu­té­ho pou­ží­va­te­ľa, mô­že na­do­bud­núť pres­ved­če­nie, že ide o le­gi­tím­ny e-mail.

App­le aj Goog­le na si­tuáciu rea­go­va­li stiah­nu­tím ap­li­ká­cie z po­nu­ky di­gi­tál­nych ob­cho­dov. Vý­skyt škod­li­vé­ho kó­du v prí­pa­de mo­bil­ných ap­li­ká­cií nie je nič no­vé. Do­te­raz sme sa s ním však stre­tá­va­li prak­tic­ky iba na An­droi­de a aj z to­ho dô­vo­du Goog­le in­teg­ro­val do svoj­ho sys­té­mu služ­bu Boun­cer, kto­rá auto­ma­tic­ky kon­tro­lu­je vý­skyt škod­li­vé­ho kó­du v od­ov­zda­ných ap­li­ká­ciách. V prí­pa­de po­doz­re­nia mu­sí byť ap­li­ká­cia ruč­ne skon­tro­lo­va­ná a schvá­le­ná. V prí­pa­de Find and Call však do­ká­za­la ap­li­ká­cia nie­len ok­la­mať Boun­cer, ale aj prejsť cez ma­nuál­ny schva­ľo­va­cí pro­ces Ap­pSto­ru.

Zdroj: wired.com



Ohodnoťte článok:
 
 
Hľadáte predošlé príspevky? Zobraziť pôvodnú diskusiu
comments powered by Disqus
 

24 hodín

týždeň

mesiac

Najnovšie články

Smar­tfó­ny a ne­bez­pe­čen­stvo ná­ka­zy. Ako to je nao­zaj?
V médiách sa stále viac objavujú články o zraniteľnosti mobilných operačných systémov. Objavilo sa viacero aplikácii, ktoré v sebe obsahovali škodlivý kód a napr. z telefónu používateľa odosielali dáta na servery útočníkov. čítať »
 
Goog­le za­ve­die dvoj­fá­zo­vé prih­la­so­va­nie pre všet­kých pou­ží­va­te­ľov
Google sa začal silnej autentizácii venovať na jar roku 2008. Teraz po piatich rokoch zverejnil svoj aktualizovaný plán na nasledujúcich päť rokov, podľa ktorého chce uskutočniť štandardizovanie dvojfázového prihlasovania pre všetkých. čítať »
 
Od­pla­ta za hac­ker­ský útok sa neod­po­rú­ča. Dá sa však efek­tív­ne brá­niť pro­ti mož­ným úto­kom?
Stať sa obeťou hackerského útoku nie je nič príjemné. Podľa bezpečnostných analytikov však nemá zmysel útočníka „naháňať" a snažiť sa o odplatu, dôležité je najmä prvotné zabezpečenie. Určitý prínos môže poskytnúť aj kontrašpionáž. čítať »
 
Ako vy­uží­va­me „me­ra­če he­siel“? Do akej mie­ry si ne­chá­me od­po­ru­čiť si­nej­šie hes­lo?
Mnohé webové ponúkajú možnosť zmerať silu hesla používateľa. Vo všeobecnosti platí, že čím dlhšie heslo, čím chaotickejšia kombinácia znakov, čísel a malých a veľkých písmen, tým lepšie. čítať »
 
Čes­ká proti­pi­rát­ska únia žia­da od pi­rá­ta 4 mi­lió­ny ko­rún
V roku 2011 bol český študent z Liberca obvinený pre porušovanie autorských práv, ktorým spôsobil fiktívnu škodu 138 miliónov českých korún. Prevádzkoval totiž webovú stránku cinema.world.biz, na ktorú vkladal (embed) prehrávače z iných webov. čítať »
 
 
 
  Zdieľaj cez Facebook Zdieľaj cez Google+ Zdieľaj cez Twitter Zdieľaj cez LinkedIn Správy z RSS Správy na smartfóne Správy cez newsletter