torsdag den 3. marts 2011

Haittaohjelma Android Market korostaa Googlen haavoittuvuus

Mielenkiintoinen uutinen on url:http://feeds.arstechnica.com/~r/arstechnica/everything/~3/HAUTwM3vJQc/malware-in-android-market-highlights-googles-vulnerability.ars:



Google on poistanut 21 sovelluksia Android Market jälkeen kävi ilmi, että sovellukset asennetaan salaa haittaohjelman. Sovelluksia itse mukana laittomasti ja nimeksi versiot laillisen Android-ohjelmisto, joka oli muutettu sisällyttämällä haittaohjelmien ja tarjosi ilmaiseksi markkinoille. Yhdessä 21 ohjelmaa sai yli 50000 lataa aikana noin neljä päivää.


Haittaohjelmat lähetti henkilökohtaisia tietoja, kuten puhelimen ainutlaatuinen IMEI-numero, sen yhdysvaltalaisen palvelimen. Mikä pahempaa, se hyödyntää tietoturva-aukkoja root puhelimeen ja asentaa takaoven sovellus, jonka avulla uusia ohjelmisto on asennettu puhelimia. Vaikka Google on nyt poistettu sovelluksia Market, juurtumiseen ja takaoven tarkoittaa, että kuka tahansa ajaa yksi haittaohjelmia pitäisi palauttaa niiden puhelimen varastossa edellytykset siivota. Virhe käyttää root käyttöjärjestelmä on vahvistettu Android 2.2.2 ja 2.3, joten käyttäjille näiden versioiden pitäisi saada pois yksinkertaisesti poistamalla sovelluksia. Ohjelmat olivat kaikki (uudelleen) julkaissut kokonaisuudeksi nimelle Myournet, sekin on nyt poistettu markkinoilta.


Lue loput tämän artikkelin ...


Lue kommentteja tähän virkaan





Ingen kommentarer:

Send en kommentar