Android

Kritična sigurnosna prijetnja natjerala je Googlea da ukloni preko 500 aplikacija u trgovini

Suspense: Dead Ernest / Last Letter of Doctor Bronson / The Great Horrell

Suspense: Dead Ernest / Last Letter of Doctor Bronson / The Great Horrell
Anonim

Google je uklonio više od 500 aplikacija iz trgovine Android Play, nakon što su istraživači Lookout Securitya otkrili da te aplikacije imaju ranjivost sigurnosnih vrata koja se mogu iskoristiti za ubacivanje špijunskog softvera u uređaje.

Između sebe, ovih 500 aplikacija imalo je više od 100 milijuna preuzimanja, što otprilike znači deseci milijuna uređaja koji mogu biti ranjivi na špijunske programe.

Kit za razvoj softvera za oglašavanje aplikacija (SDK), zvan Lgexin, imao je mogućnost špijuniranja na korisnikovim uređajima preuzimanjem zlonamjernih dodataka putem aplikacije u kojoj izgledaju nevine.

Istraživači su također istakli da programeri aplikacija nisu odgovorni za stvaranje zlonamjerne funkcionalnosti. Umjesto toga, "invazivna aktivnost pokreće se s poslužitelja kojim upravlja Igexin".

Više u vijestima: Odjeljak Izbor urednika trgovine Google Play dobiva popisane popise

Iako je većina ovih aplikacija u ovom trenutku identificirana kao bezopasna, ali njihova sigurnosna ranjivost znači da bi programer - ili Lgexin u ovom slučaju - mogao u bilo kojem trenutku ažurirati aplikaciju zlonamjernim dodatkom špijunskog softvera i ugroziti privatnost korisnici.

Lgexin kôd za špijunski softver mogao bi voditi aplikaciju za snimanje dnevnika poziva, tekstualnih poruka, vjerodajnica za prijavu i još mnogo toga.

Iako Google radi na stvaranju sigurnog okruženja u Trgovini Play, autori aplikacija sa zlonamjernim namjerama uvijek traže način kako ispuniti svoje beskrupulozne potrebe.

Također pročitajte: 10 korisnih trikova i savjeta za Play Store za napredne korisnike

"Lgexin je pomalo jedinstven jer sami programeri aplikacija ne stvaraju zlonamjernu funkcionalnost - niti kontroliraju niti su svjesni zlonamjernog korisnog opterećenja koje se nakon toga može izvesti", piše u blogu Lookout.

Aplikacije koje sadrže zaraženi SDK uključuju:

  • Igre namijenjene tinejdžerima (jedna s preuzimanjima od 50 do 100 miliona)
  • Vremenske aplikacije (jedna s preuzimanjem od 1 do 5 miliona)
  • Internet radio (preuzimanja 500K-1M)
  • Uređivači fotografija (preuzimanje 1M-5M)
  • Obrazovanje, zdravlje i fitness, putovanja, emojii, kućne video kamere

Istraživači su obavijestili Google o toj sigurnosnoj ranjivosti među aplikacijama na Play Storeu, a one su bile uklonjene ili ažurirane svježom verzijom bez invazivne prijetnje.