Dziura w Androidzie. 99% urządzeń narażonych na działanie bardzo niebezpiecznego oprogramowania

Dziura w Androidzie. 99% urządzeń narażonych na działanie bardzo niebezpiecznego oprogramowania04.07.2013 11:04
Jan Blinstrub

Zespół Bluebox Security odkrył dziurę w Androidzie, która może zmienić każdą aplikację w trojana.

Dziura w zabezpieczeniach Androida umożliwia cyfrowym przestępcom modyfikowanie kodu APK  zmieniając legalną i bezpieczną aplikację w trojana, w sposób niewidoczny dla użytkownika, telefonu czy sklepu z programami. Problem dotyczy niemal wszystkich urządzeń od Androida 1.6. Bluebox podaje, że zagrożonych może być nawet 900 mln urządzeń!

Zagrożenie dotyczy urządzeń z czystym Androidem, ale także sprzętu z nakładkami. Co więcej, aplikacje producentów, którzy blisko współpracują z Google, mają większe uprawnienia, w związku z czym są one nawet bardziej niebezpieczne. Trojan za ich pośrednictwem może uzyskać pełny dostęp do systemu i danych we wszystkich zainstalowanych aplikacjach. Wystarczy odrobina wyobraźni, by zrozumieć, jak wielki jest to problem. Twórca złośliwego oprogramowania może uzyskać dostęp do wszystkich modułów: może pobierać dane o lokalizacji, włączać kamerę, nagrywać rozmowy i wykonywać połączenia. Może także korzystać wszystkich danych zapisanych w smartfonie i powiązanych usługach, włącznie z loginami i hasłami.

Zagrożenie jest szczególnie duże dla firm wykorzystujących urządzenia z Androidem, ponieważ złośliwe oprogramowanie może uzyskać dostęp do chronionych danych wykorzystując informacje użytkownika zapisane w smartfonie.

Złośliwy kod wykorzystuje dziurę w systemie autoryzacji aplikacji. Twórca malware może zainfekować kod legalnych aplikacji tak, by modyfikacja nie była widoczna dla Androida (więc także dla użytkownika).

Bluebox przesłał informację o problemie do Google w lutym tego roku. Aktualizacja oprogramowania leży po stronie producentów urządzeń.

Żeby zminimalizować ryzyko zainfekowania systemu warto ostrożnie podchodzić do aplikacji z nieznanych źródeł i na bieżąco aktualizować oprogramowanie.

Aktualizacja

Jeff Forristal, Chief Technology Officer, cytowany przez australijski serwis CIO podaje, że jedynym urządzeniem, które w tej chwili nie jest zagrożone, jest Samsung Galaxy S4. Inni producenci zaczęli już aktualizować swój sprzęt. Google pracuje nad usunięciem błędu w serii Nexus.

Kod infekujący nie może być już dystrybuowany przez Google Play. Haker może jednak skłonić użytkownika do ręcznej aktualizacji oprogramowania pierwotnie pobranego ze sklepu. Oryginalny program zostanie zastąpiony i nowa, zainfekowana wersja nie będzie już powiązana ze sklepem. Malware może być także umieszczany w wiadomościach e-mail, na stronach internetowych lub w aplikacjach pobieranych spoza Google Play.

Android ma poważny problem z bezpieczeństwem. Dobrze obrazuje to wykres wzrostu liczby złośliwego oprogramowania przygotowany przez firmę Kasperksy. Choć uwzględnia on wszystkie platformy, to trzeba pamiętać, że ponad 97% malware'u powstaje na Androida.

Źródło: Bluebox

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.