Računalništvo, telefonija
02.08.2013 10:54

Deli z drugimi:

Share

Nevarne aplikacije v Google Play trgovini

Pri Bitdefenderju so opazili število aplikacij v Google Play trgovini, ki zlonamerno izrabljajo MasterKey ranljivost. Opažajo, da so te aplikacije našle pot v Play trgovino brez, da bi pri Googlu kaj opazili.
Dve priljubljeni aplikaciji v Google Play trgovini imata MasterKey ranljivosti.
Dve priljubljeni aplikaciji v Google Play trgovini imata MasterKey ranljivosti.

Aplikaciji Rose Wedding Cake Game v 1.1.0 in Pirates Island Mahjong Free 1.0.1 sta bili posodobljeni sredi maja in sta zelo priljubljeni med Android uporabniki. Prva ima med 10.000 in 50.000 namestitev, druga pa med 5.000 in 10.000. Če ste namestili katero od teh dveh aplikacij, vam še ni treba zagnati panike. Aplikaciji vsebujeta dve podvojeni PNG sliki, ki sta del uporabniškega vmesnika igre. Aplikaciji ne vsebujeta zlonamerne kode, temveč le izpostavita Androidovo pomanjkljivost pri prepisovanju slikovnih datotek v paketu, najverjetneje po napaki. Zlonamerna izraba te napake bi v nasprotju prepisala kodo aplikacije.

Zanimivost tega odkritja je, da sta obe aplikaciji prišli v Google Play trgovino brez kakršnihkoli težav in opozoril. Posodobljene Android distribucije, kot je CyanogenMod, zavrnejo namestitev takšnih aplikacij z opozorilom, da le-ta ni bila pravilno podpisana.

Če na vaši napravi teče originalna verzija Androida, se boste želeli primerno zaščititi. Bitdefender je izdal posodobitev za Bitdefender Mobile Security & Antivirus suite ter Bitdefender Antivirus Free za Android, ki zaznajo in ustavijo Android paketne datoteke, ki zlorabljajo MasterKey ranljivost, kar potencialno vodi do namestitve zlonamerne programske opreme.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave

Članek je pripravljen v sodelovanju s partnerjem PARAMETICA d.o.o.
Za več informacij so vam na voljo pri PARAMETICA d.o.o.
Ob kontaktu povejte, da ste objavo zasledili v Računalniških novicah.

Želite biti obveščeni o novostih, ki jih pripravljamo s partnerjem PARAMETICA d.o.o.? Vpišite svoj e-mail in se prijavite na BREZPLAČNE e-novice, od katerih se lahko kadarkoli odjavite.




Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

AUDIO BM d.o.o.

Italijanska ulica 8, 1000 Ljubljana, Tel: 059 044 055
Kot eden najpomembnejših čutov nam sposobnost sluha omogoča povezovanje in socializiranje s preostalim svetom. Najpomembneje pa je, da nas sluh poveže z ljudmi in omogoča komunikacijo ... Več

SINERGISE d.o.o.

Cvetkova ulica 29, 1000 Ljubljana, Tel: 01 320 61 50
Sinergise razvija geografske informacijske sisteme Slovensko podjetje Sinergise je inovativno visokotehnološko podjetje. Ukvarja se z razvojem geografskih informacijskih sistemov ... Več

RDEČA ORANŽA d.o.o.

Titova cesta 2a, 2000 Maribor, Tel: 051 691 862
Razmišljajte kot vaši kupci Kako prepričati vaše potencialne kupce? Ste poskusili različne marketinške strategije, ki niso obrodile želenih rezultatov? S temi izzivi se zadnjih ... Več
Zlati partner

SI SPLET d.o.o.

Ukmarjeva ulica 4, 1000 Ljubljana, Tel: 01 428 94 66
O podjetju Si splet V podjetju Si splet d. o. o. od leta 2001 tržimo varnostne rešitve na področju informacijskih tehnologij. V letu 2003 smo pridobili ekskluzivno partnerstvo ... Več