EN

Google vysvetlil, ako hackeri nahrávajú záškodnícke aplikácie do jeho obchodu

Spoločnosť o tomto spôsobe vie, ale veľa s tým spraviť nemôže.

Výhodou mobilného operačného systému Google Android je jeho otvorenosť. Vďaka tomu si môžete nainštalovať aplikácie aj mimo oficiálny obchod Play Store, vtedy ale musíte počítať s rizikom inštalácie aplikácií, ktoré môžu obsahovať škodlivý kód. Nakoniec ani oficiálny obchod nie je bez "viny" a nie raz sme vás informovali o tom, ako sa kyber-bezpečnostným spoločnostiam podarilo objaviť infikované aplikácie. Najhoršie na tom je, že tieto aplikácie boli nahraté do obchodu bez škodlivého kódu. Následne ich tvorcovia zmenili na škodlivé a už mohli "veselo" pristupovať k vašim osobným údajom, prístupom do účtov, fotkám, správam a podobne.

Špeciálny tím spoločnosti Google - The Google Cybersecurity Action Team (GCAT) nedávno zverejnil správu, opisujúcu postupy hackerov, ako menia aplikácie na záškodnícke. V prvom rade tvorca nahrá neškodnú verziu aplikácie do obchodu Google Play Store, vďaka čomu prejde automatickou kontrolou. Keď je už aplikácia schválená, hackeri posielajú aktualizácie aplikácie cez vlastný, ale napadnutý server. Táto akcia sa vykonáva pomocou "dynamického načítania kódu" (dynamic code loading - DCL). Tak sa kedysi bezpečná aplikácia razom stane nebezpečnou. Vďaka tomuto vytváraniu verzií sa darí útočníkom obchádzať kontrolu spoločnosti Google.

Ako sme už vyššie spomínali, spoločnosť Google si je vedomá tohto problému, ale veľa s tým nedokáže urobiť. Po zistení, či doručení upozornenia síce firma odstráni aplikácie, lenže na ich miesto "zasadnú" desiatky, ak nie stovky nových. V podstate ide o boj s veternými mlynmi. Naďalej je však odporúčané inštalovať aplikácie cez obchod Google Play Store, než z obchodov tretích strán, nakoľko tam je riziko infikovania smartfónu oveľa väčšie, keďže nahrávaný obsah nepodlieha zvýšenej kontrole.

Zdroj: Techspot,

Komentáre (2)
Hhzzz

"Google vysvetlil" - ty maďar!

Pridať nový komentár
TOPlist