Računalništvo, telefonija
02.08.2013 10:54

Deli z drugimi:

Share

Nevarne aplikacije v Google Play trgovini

Pri Bitdefenderju so opazili število aplikacij v Google Play trgovini, ki zlonamerno izrabljajo MasterKey ranljivost. Opažajo, da so te aplikacije našle pot v Play trgovino brez, da bi pri Googlu kaj opazili.
Dve priljubljeni aplikaciji v Google Play trgovini imata MasterKey ranljivosti.
Dve priljubljeni aplikaciji v Google Play trgovini imata MasterKey ranljivosti.

Aplikaciji Rose Wedding Cake Game v 1.1.0 in Pirates Island Mahjong Free 1.0.1 sta bili posodobljeni sredi maja in sta zelo priljubljeni med Android uporabniki. Prva ima med 10.000 in 50.000 namestitev, druga pa med 5.000 in 10.000. Če ste namestili katero od teh dveh aplikacij, vam še ni treba zagnati panike. Aplikaciji vsebujeta dve podvojeni PNG sliki, ki sta del uporabniškega vmesnika igre. Aplikaciji ne vsebujeta zlonamerne kode, temveč le izpostavita Androidovo pomanjkljivost pri prepisovanju slikovnih datotek v paketu, najverjetneje po napaki. Zlonamerna izraba te napake bi v nasprotju prepisala kodo aplikacije.

Zanimivost tega odkritja je, da sta obe aplikaciji prišli v Google Play trgovino brez kakršnihkoli težav in opozoril. Posodobljene Android distribucije, kot je CyanogenMod, zavrnejo namestitev takšnih aplikacij z opozorilom, da le-ta ni bila pravilno podpisana.

Če na vaši napravi teče originalna verzija Androida, se boste želeli primerno zaščititi. Bitdefender je izdal posodobitev za Bitdefender Mobile Security & Antivirus suite ter Bitdefender Antivirus Free za Android, ki zaznajo in ustavijo Android paketne datoteke, ki zlorabljajo MasterKey ranljivost, kar potencialno vodi do namestitve zlonamerne programske opreme.


Prijavi napako v članku

Povezave

Članek je pripravljen v sodelovanju s partnerjem PARAMETICA d.o.o.
Za več informacij so vam na voljo pri PARAMETICA d.o.o.
Ob kontaktu povejte, da ste objavo zasledili v Računalniških novicah.

Želite biti obveščeni o novostih, ki jih pripravljamo s partnerjem PARAMETICA d.o.o.? Vpišite svoj e-mail in se prijavite na BREZPLAČNE e-novice, od katerih se lahko kadarkoli odjavite.




Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

SOREX d.o.o.

Foersterjeva ulica 10, 8000 Novo mesto, Tel: 07 337 90 10

COMMA d. o. o.

Ulica heroja Šaranoviča 27, 2000 Maribor, Tel: 040 756 756
Vrhunska izvedba, korektne cene in dobre reference najprimerneje opišejo podjetje Comma d. o. o., ki že 18 let ponuja izdelavo spletnih strani in spletnih trgovin s podporo strankam ... Več
Srebrni partner

LESTRA d.o.o.

Vaška pot 17c, 1235 Radomlje, Tel: 01 563 60 60
Vodilni na področju trženja projektorjev – strokovno svetovanje, izposoja, montaža in servis Z več kot 30-letnimi izkušnjami in najboljšo izbiro projekcijske opreme za vas. V ... Več
Zlati partner

TEKSEL d.o.o.

Tržaška cesta 132, 1000 Ljubljana, Tel: 01 620 77 25
Skoraj vsak mora vsebino, namen in vrednost svojega dela sporočiti strankam, obiskovalcem ali sodelavcem. Multimedijska oprema z integriranimi avdio in video funkcijami pomaga širiti ... Več