reg-lineРегистрация reg-line?
Пятница, 05 июля 2013

Около 900 млн смартфонов Android могут взломать

Около 900 млн смартфонов Android могут взломать

 

Она позволяет злоумышленникам маскировать трояны под проверенные приложения

 

 

Эксперты по безопасности компании Bluebox утверждают, что они нашли весьма неприятную ошибку в операционной системе Android. По их словам, она позволяет злоумышленникам маскировать трояны под проверенные приложения, скрывая вредоносное ПО в уже существующих программах. Эта ошибка существует еще с версии Android 1.6 Donut и распространяется на 99 процентов устройств.

Чаще всего приложения проверяются по специальным криптографическим подписям (ключам), так что их изменение должно быть отклонено в том случае, если ключ не соответствует ключу разработчика. Но Bluebox обнаружили, что есть путь изменения приложений без нарушения подписи. Это и позволяет установить вредоносный код, если злоумышленник найдет способ отправить пользователю измененную программу.

Используя Google Play, однако, подменить приложение невозможно, так как Google обновил свою платформу. Но пользователя все еще могут обмануть посредством установки нужного приложения или обновления при помощи других средств, в том числе и магазинов третьего сорта, на который пользователя легко можно заманить. Кроме всего прочего, вредоносные обновления могут также позволять злоумышленникам получать полный доступ к системе, красть личные данные пользователей и так далее.

Со всеми этими недоразумениями Android пытается справиться с помощью обновлений. Однако, обойти установку приложений пользователями с неизвестных ресурсов - задача непростая. Если это и возможно, то начать беспокоиться следует обладателям старых устройств Android, которые перестали получать обновления.

Раскрыть полную информацию о своих исследованиях Bluebox собирается к концу этого месяца на конференции по безопасности Black Hut в Лас-Вегасе, пишет издание The Verge.

 

Похожие новости:

HTC детализировала планы по обновлению устройств на Android 4.0

HTC детализировала планы по обновлению устройств на Android 4.0

Вскоре после Motorola о своих планах по обновлению аппаратов на мобильную платформу Android 4.0 Ice Cream Sandwich сообщила тайваньская компания HTC.
Google реорганизовала Android Market в Google Play

Google реорганизовала Android Market в Google Play

Магазин приложений Android Market считается одним из важнейших элементов экосистемы Android, в которую помимо него входят еще и сервисы Google Music, Google Videos и Google Books. И вот компания Google полностью пересмотрела свою предыдущую стратегию и объединила все эти разрозненные сервисы в один, получивший имя Google Play.  
Комментариев пока еще нет. Вы можете стать первым!

Добавить комментарий!

Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.
Запомнить меня
X