В Android Market обнаружено вредоносное ПО

Опубликовано: 20 мая 2011 г., пятница


Спустя два месяца с момента обнаружения в каталоге приложений Android Market более 50 вредоносных программ, зафиксированы новые факты появления подобного рода приложений. Ряд обнаруженных на днях поддельных программ содержали в себе скрытую возможность, проявляющуюся в использовании платных SMS–сервисов для пользователей сотовых сетей Китая. После установки программы без ведома пользователя осуществлялась отправка SMS–сообщений на платные номера. При этом, приложение осуществляло мониторинг входящих сообщений с целью скрытия от пользователя ответных SMS с подтверждением использования платного сервиса.

Приложения распространялись от имени компании Zsone, повторяя по своим функциям выпускаемые данной фирмой легитимные приложения, отличаясь только номером версии. Среди таких программ iMatch, 3D Cube Horror Terrible, ShakeBanger, Shake Break, Sea Ball, iMine, iCalendar, LoveBaby, iCartoon и iBook. Компания Google уже отреагировала на на угрозу и удалила вредоносные приложения из каталога. Тем не менее, не сообщается какое время данные программы были доступны в каталоге до их обнаружения специалистами антивирусной компании Sophos.

Второй проблемой, которая может коснуться пользователей Android, стало выявление отсутствия использования шифрования при отправке некоторыми стандартными приложениями параметров аутентификации. В процессе работы с такими сервисами, как Google Calendar, Picasa Web Album и Google Contact, некоторые программы передают значение authToken в открытом виде, без использования HTTPS, что при выходе в сеть через WiFi не исключает возможность сниффинга. Перехватив authToken злоумышленник получает возможность сформировать запрос через Google API от имени пользователя.

Проблема устранена в корректирующем выпуске Android 2.3.4. В качестве обходного решения проблемы рекомендуется не использовать незащищенные публичные WiFi–сети или запретить автоматическую синхронизацию данных на телефоне. Отдельно отмечается, что проблеме подвержена не только платформа Android но и другие приложения, не использующие HTTPS при работе с сервисами Google, например, плагин к Thunderbird для синхронизации с Google Calendar.

Источник: OpenNET
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Основатель Википедии разрабатывает новую поисковую систему

Основатель открытой энциклопедии Википедия Джимми Уэльс планирует в будущем году представить поисковик Wikiasari. дальше »

В США используются роботы-библиотекари

С задачей сортировки и поиска книг в библиотеке Чикагского университета успешно справляются специальные роботы. дальше »

Фонд свободного программного обеспечения начал всерьез бороться с Вистой

Организация Free Software Foundation выпустила пресс-релиз о начале кампании против операционной системы Microsoft Windows Vista дальше »

Маленькие дисплеи переходят на большой стандарт

Компания Hitachi разработала дисплей для мобильных телефонов с диагональю 2,9 дюйма и при этом имеющий разрешение 800х480 пикселей дальше »

Мини-ПК станут популярнее к середине 2007 года

Миниатюрные ПК, несмотря на рост своей популярности, до сих пор остаются девайсами относительно экзотическими дальше »

Смартфон Nokia N93i одобрен FCC

Федеральная комиссия по связи США (FCC) одобрила новый смартфон N93i от компании Nokia дальше »

Двойник Литвы

Литовская компании InfoEra и французское топографическое предприятие FIT Conseil создадут первую в истории Литвы детальную пространственную модель всей территории страны дальше »

Придуман виртуальный семейный обед

Если старому человеку не с кем сесть за обеденный стол, а его дети и внуки живут в другом городе, сохранить старую добрую традицию семейных обедов поможет система Virtual Family Dinner. дальше »

Оплата за телефон с пластиковых карточек становится популярной

В опубликованном Белтелекомом пресс-релизе сообщается о нарастающей популярности инфокиосков, как средств оплаты телефонных счетов дальше »

Новый рекорд пропускной способности канала

Siemens установила рекорд передачи информации по одному оптоволоконному каналу дальше »