![]() | |
|
Рубрики
Последние записи
СПОНСОР
Новости от БигМир
|
03 Mar 2011
Обновление: Android Market шипами с вредоносным связями приложенийРазделы: Новости Интернет it Более 50 заявок, содержащих вредоносные были обнаружены в приложение рынка Google для своей мобильной ОС Android, знак того, что хакеры напряженно работают пытается поставить под угрозу безопасность мобильных устройств. 50 или около того приложения, которые пришли от трех издателей изгоев, по всей видимости, имеют упаковать некоторые законные приложений с кода, который называется "DroidDream", который может экспортировать убил данных из устройства, в соответствии с блога от Лукаут Mobile Security. Лукаут предоставляет список пострадавших приложений, многие из которых имеют взрослых тематические названия, такие как "Super Sexy мелодии" и "Screaming Sexy Японская девушка". Лукаут говорит пострадавших приложения были обнаружены человек с ручкой "Lompolo", который писал о проблеме на сайте Reddit. Некоторые из приложений, оказываются идентичными с оригинальными, но из разных издателей происходит от названия "Kingmall2010", "we20090202" и "Myournet". "Я просто случайно наткнулся в одном из приложений, признал он и заметил, что издатель не было, кто это должен был быть", Lompolo пишет. Google по-видимому, начал вытягивать некоторые из подозреваемых приложений. Это также возможно для Google удаленно убить Android приложений, установленных на телефонах, но Lookout пишет, что "мы недавно узнали, что система дистанционного удаления до сих пор не занимался для этих приложений, поскольку они находятся под пристальным расследования". Google чиновники связались в Лондоне не было немедленных комментариев. Lompolo пишет, что два приложения проанализировать содержащиеся корень использовать называется "rageagainstthecage", содержащий текстовую строку "CVE-2010-EASY Android местных корень эксплуатировать (C) 2010 от 743C". Уязвимости, что эксплуатировать использует была исправлена Google. Однако, использовать все равно будет эффективна против незащищенные устройства. С помощью этого подвига, телефоны были тогда инфицированных DroidDream, что код, который отправляет информацию, такую как Международная телефона идентификатор мобильного оборудования (IMEI) количество и International Mobile Subscriber Identity (IMSI), уникальный код, состоявшейся в SIM-карте телефона, чтобы удаленный сервер, расположенный в Фремонт, Калифорния, в соответствии с Lompolo. Android запускает приложения в "песочнице", срок для выполнения приложений с ограниченным набором привилегий, но Lompolo пишет, что две заявки были в состоянии вырваться из него. Но так как DroidDream имеет корневого доступа к телефону, практически любые данные на телефон может быть украден, и, что важно, других вредоносных программ могут быть загружены в устройство, в зависимости от дальнейшего анализа, проведенного на веб-сайте Android полиции. Android Полиция обнаружила другой программы, установленной в одном из пострадавших приложений, которые могут украсть коды товаров, детали модель телефона, оператора информации, язык, используемый по телефону плюс другие данные. Метки: it Рубрики: Новости Интернет it КомментироватьСчетчики |