Kolejne rewelacje na temat Androida z DefCon 19

08.08.2011 15:18, Autor: Anna Rymsza (Xyrcon), Kategoria: News
NewsImage

Podczas konferencji DefCon, która miała miejsce w Las Vegas, dużą popularnością cieszył się Android i świeżo odkryte luki bezpieczeństwa w tym systemie.

Duże zainteresowanie wzbudziła prezentacja Nicholasa Percoco, szefa SpiderLabs w firmie Trustwave, który na zeszłorocznym DefConie prezentował rootkit dla Androida. Jego zespół odkrył lukę w systemie, która naraża telefon na ataki phishingowe lub może zostać wykorzystana przez reklamodawców do wyświetlania wyskakujących reklam na telefonie. Zespół Perroco odkrył, że możliwe jest stworzenie niewinnie wyglądającej aplikacji dla Androida, która będzie podmieniać strony logowania do banku, nawet jeśli użytkownik korzysta ze sprawdzonej aplikacji bankowej. Obecnie na Androidzie aplikacje działające w tle, jeśli chcą zwrócić na siebie uwagę użytkownika, wysyłają powiadomienie, które pojawi się na górnej belce. Ale w SDK Androida jest również interfejs umożliwiający wybudzenie aplikacji i przesunięcie jej na pierwszy plan, oraz zmianę domyślnego zachowania przycisków. W efekcie możliwe jest napisanie złośliwej aplikacji, która nie dość, że będzie się sama aktywowała, to jeszcze nie będzie możliwe wyjście z niej za pomocą przycisku „Powrót”.

Aby podeprzeć swoje odkrycie Percoco zaprezentował specjalnie spreparowaną grę. Jako subkomponent sprawdzonej gry instalowane było narzędzie, które podmienia strony logowania Facebooka, Amazona, Google Voice i GMaila. Ten sam mechanizm można wykorzystać do wyświetlania profilowanych reklam na podstawie odwiedzanych stron lub uruchamianych aplikacji. Na telefonie demonstracyjnym zamiana aplikacji była na tyle szybka, że użytkownik nie ma szans jej zauważyć w normalnych warunkach. Ponadto złośliwe narzędzie rejestruje się jako usługa systemowa i zostaje uruchomione po ponownym uruchomieniu systemu. Takie narzędzia niestety nie wymagają szerszych, niż domyślne uprawnień, gdyż monitorowanie stanu telefonu za pośrednictwem Activity Service jest jedną z kluczowych funkcji oferowanych przez platformę, na którym bazuje wiele programów.

Google został powiadomiony o wyniku badań i obecnie pracuje nad załataniem luki w taki sposób, żeby funkcje istniejącego oprogramowania nie ucierpiały. Przejściowo aplikacje wykorzystujące możliwość przełączania się na pierwszy plan aby zaszkodzić użytkownikom będą usuwane z Android Market. Niestety, ponieważ aplikacje nie są sprawdzane przed udostępnieniem w Markecie, zostaną usunięte dopiero po zgłoszeniu szkodliwości przez poszkodowanych użytkowników. Ponadto zdaniem Google to nie możliwość przełączania aplikacji jest problemem, a możliwość śledzenia, jaka aplikacja jest obecnie używana.

r   e   k   l   a   m   a

Komentarze (12)  

Avatar
Ale Kot! (niezalogowany) | 08.08.2011 15:26#1

"Niestety, ponieważ aplikacje nie są sprawdzane przed udostępnieniem w Markecie, zostaną usunięte dopiero po zgłoszeniu szkodliwości przez poszkodowanych użytkowników. "
Super, czyli testujcie użyszkodniki programy, bo my na to czasu nie mamy -_- Ale kogo to obchodzi, ważne że licznik aplikacji dla Androida pędzi w górę i jest się czym pochwalić...

AvatarUżytkownik jest nieaktywny
jebuem | 08.08.2011 15:49#2

"to jeszcze nie będzie możliwe wyjście z niej za pomocą przycisku „Powrót”."
jak nowa wersja skype :)

Avatar
TenTo (niezalogowany) | 08.08.2011 16:03#3

Ostatnio miałem na androidzie grę która co 5-10min w powiadomieniach wrzucała reklamy. Jedyne co można zrobić to zgłosić taką aplikację.

AvatarUżytkownik jest nieaktywny
StawikPiast | 08.08.2011 16:24#4

ta a poprawka bedzie w wersji 2.4 i prawie nikt jej nie dostanie. Ot i to cale bezpieczenstwo androida.

Avatar
czewr (niezalogowany) | 08.08.2011 16:32#5

Coraz szybciej wychodzą na światło dzienne błedy i luki tego Uber s"i"stemu - dalej karmić zielonego potwora :)

Avatar
Singel (niezalogowany) | 08.08.2011 18:49#6

Trzeba myśleć co się instaluje.Są aplikacje polecane i z dużą ilością pozytywnych komentarzy.Na CPN-nie też się trza pilnować żeby przez pomyłkę do Diesla nie nalać benzyny i odwrotnie.Plusem jest to,że Android nie infekuje się od kliknięcia w obrazek czy link.Jedynie bezmyślny użytkownik sam sobie może narobić kłopotu.

AvatarUżytkownik jest nieaktywny
GalusAnonimus | 08.08.2011 19:27#7

No i znowu zagorzałą fanatyczka zabiera się o pisaniu o znienawidzonym przez nią Androidzie... żałosne to już się zrobiło.

Niech sobie już fanatycznie wychwala tego Apple, sekta taka cóż poradzić. Ale czemu "sekciara jobsowa" koniecznie wyszukuje co chwilę co by tu negatywnego napisać o systemach stworzonych przez kokurencję względem guru Jobsa?

Efekt?
Mega długi artykuł o niczym. O urojonym zagrożeniu którego w rzeczywistości nie ma.

Avatar
czerw (niezalogowany) | 08.08.2011 19:44#8

@GalusAnonimus


te-dzieciole zielony,spójrz na swoją historię postów to dopiero ujrzysz fanboya zielonego-hehehe "i kto to mówi"(pisze dla czepialskich)

AvatarUżytkownik jest nieaktywny
GizmoOS | 08.08.2011 22:46#9

Zrobiło się bardzo zabawnie i wesoło z tym Android i aż strach kupować taki smartfon.
Poczekam jednak na WP7.5'PL

Avatar
:D (niezalogowany) | 09.08.2011 2:58#10

@GalusAnonimus

Może zagrożenia jeszcze nie ma ale jest całkiem realne.

Zastanawia mnie tylko dlaczego mieszasz z błotem ludzi wyzywając od sekciarzy skoro ewidentnie sam jesteś fanatykiem religii Zielonego Robota :)

Avatar
st (niezalogowany) | 09.08.2011 14:01#11

@Singel

Na CPN-nie też się trza pilnować żeby przez pomyłkę do Diesla nie nalać benzyny i odwrotnie.Plusem jest to,że Android nie infekuje się od kliknięcia w obrazek czy link.Jedynie bezmyślny użytkownik sam sobie może narobić kłopotu.

No idąć za Twoim przykładem, są telefony dla których instaluje się tylko dobre aplikacje, i takie, na które instaluje się tylko trojany...

AvatarUżytkownik jest nieaktywny
GalusAnonimus | 09.08.2011 19:29#12

@ :D (niezalogowany) | 09.08.2011 2:58

A czy nie widzisz różnicy w pisaniu newsów od pisania komentarzy?!

@czerw (niezalogowany) | 08.08.2011 19:44

"te-dzieciol" to cię zrobił.

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Polecamy
Spotkajmy się na HotZlocie!

13-15 07 2012, Zamek na Skale
Testujemy: Manta Smart TV Box

Internet w telewizorze
Test: PocketBook Pro 612

Biblioteka w kieszeni
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av