Számítástechnika: Távolról nyúlt bele a Google az androidos mobilokba

Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.

Ezt találod a közösségünkben:

  • Tagok - 279 fő
  • Képek - 145 db
  • Videók - 130 db
  • Blogbejegyzések - 604 db
  • Fórumtémák - 19 db
  • Linkek - 491 db

Üdvözlettel,
M Imre
Számítástechnika klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.

Ezt találod a közösségünkben:

  • Tagok - 279 fő
  • Képek - 145 db
  • Videók - 130 db
  • Blogbejegyzések - 604 db
  • Fórumtémák - 19 db
  • Linkek - 491 db

Üdvözlettel,
M Imre
Számítástechnika klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.

Ezt találod a közösségünkben:

  • Tagok - 279 fő
  • Képek - 145 db
  • Videók - 130 db
  • Blogbejegyzések - 604 db
  • Fórumtémák - 19 db
  • Linkek - 491 db

Üdvözlettel,
M Imre
Számítástechnika klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.

Ezt találod a közösségünkben:

  • Tagok - 279 fő
  • Képek - 145 db
  • Videók - 130 db
  • Blogbejegyzések - 604 db
  • Fórumtémák - 19 db
  • Linkek - 491 db

Üdvözlettel,
M Imre
Számítástechnika klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Kis türelmet...

Bejelentkezés

 

Add meg az e-mail címed, amellyel regisztráltál. Erre a címre megírjuk, hogy hogyan tudsz új jelszót megadni. Ha nem tudod, hogy melyik címedről regisztráltál, írj nekünk: ugyfelszolgalat@network.hu

 

A jelszavadat elküldtük a megadott email címre.

Miután a Google több tucat, kártevőt tartalmazó programot azonosított az Android Marketen, eltávolította azokat az alkalmazás-piactérről - és távolról, a felhasználók mobiljáról is törölte azokat.


Március elején nagy vihart kavart, amikor kiderül, hogy a Google mobilos letöltőközpontjába, az Android Marketre minden előzetes szűrés és ellenőrzés ellenére felkerült jó néhány vírusos alkalmazás. A DroidDream nevű kártevőt hordozó több mint 50 alkalmazást hamarosan kidobták a Marketről, és most második hullámban a Google távoli irányítással letörölte a fertőzött fájlokat a felhasználók telefonjairól is.


A Google sosem csinált titkot abból, hogy a mobilos operációs rendszerébe beépített egy ilyen lehetőséget biztonsági célból, de ez az első eset, hogy éles helyzetben kell használni a rendszert (először tavaly nyáron aktivizálták, akkor használhatatlannak ítélt alkalmazásokat takarítottak el vele). A nagy rivális iPhone operációs rendszerében is van ilyen lehetőség.


Az Android fejlesztőcsapatának hivatalos tájékoztatása szerint a DroidDream személyes adatok lopására alkalmas, illetve elméletileg a telefon távolról irányíthatóvá válik a vírus gazdája által. A biztonsági rést, amit kihasználva működik, már hónapokkal ezelőtt az Android 2.2.2-es verziójában befoltozták.


Az érintett alkalmazások listája

  • Falling Down
  • Super Guitar Solo
  • Super History Eraser
  • Photo Editor
  • Super Ringtone Maker
  • Super Sex Positions
  • Hot Sexy Videos
  • Chess
  • Hilton Sex Sound
  • Screaming Sexy Japanese Girls
  • Falling Ball Dodge
  • Scientific Calculator
  • Dice Roller
  • Advanced Currency Converter
  • App Uninstaller
  • Funny Paint
  • Spider Man
  • Bowling Time
  • Advanced Barcode Scanner
  • Supre Bluetooth Transfer
  • Task Killer Pro
  • Music Box
  • Sexy Girls: Japanese
  • Sexy Legs
  • Advanced File Manager
  • Magic Strobe Light Advanced
  • App to SD
  • Super Stopwatch & Timer
  • Advanced Compass
  • Leveler
  • Best password safe
  • Finger Race
  • Piano
  • Bubble Shoot
  • Advanced Sound Manager
  • Magic Hypnotic Spiral
  • Funny Face
  • Color Blindness Test
  • Tie a Tie
  • Quick Notes
  • Basketball Shot Now
  • Quick Delete Contacts
  • Omok Five in a Row
  • Super Sexy Ringtones


Miután a Google azonosította a kártékony programokat, azonnal eltávolította azokat az Android Market kínálatából, így új fertőzések már nem történhettek. Minden felhasználó, akinek a mobilján 2.2.2-nél régebbi az Android és letöltötte valamelyik  programot, potenciális áldozat volt. A Google szerint a támadók csak a készülékspecifikus adatokhoz juthattak hozzá, például az IMEI számhoz, egyedi azonosítókhoz, illetve az Android pontos verziószámához, de előfordulhatott volna, hogy további bármilyen adat előtt megnyílnak a kapuk, ezért a Google úgy döntött, hogy beavatkozik.


Tiltás, törlés, beavatkozás

A vállalat kitiltotta a szóban forgó programokat az Android Marketből, felfüggesztette az érintett fejlesztői fiókokat, felvette a kapcsolatot a hatóságokkal és letörölte az alkalmazásokat azokról az eszközökről, amikre gazdájuk már feltelepítette. Sokakban nyilván ez utóbbi okozhat megrökönyödést, hiszen eddig csak az elvi lehetőségről tudtunk, de a Google (nyilvánosan legalábbis) nem használta még ezt az eszközt. A távoli törlést lehetővé tévő program csak egy a Google biztonságot garantáló eszközei közül, amivel képes megvédeni felhasználóit a támadásoktól. Ha a jövőben elszabadulna egy vírus, vagy egy féregprogram, akkor a mostanihoz hasonló módszerrel pillanatok alatt véget lehetne neki vetni. Ez az, amire például a Windows történetében sosem volt példa.


A törlést követően egyébként az érintett készülékek kaptak egy biztonsági javítást is a Market szoftverében, ami befoltozza a kihasznált biztonsági rést, illetve az android-market-support@google.com e-mail címről is érkezni fog egy levél a felhasználókhoz, ami arról értesíti őket, hogy az “Android Market Security Tool March 2011” feltelepült. A felhasználónak nem szükséges beavatkoznia, semmit nem kell tennie, a program önmaga elvégez minden szükséges javítást. 24 órán belül, mikor a folyamat befejeződött, egy második levél érkezik ennek nyugtázására.


Az igazi probléma viszont még ekkor sem oldódik meg, hisz egyes esetekben a kártevők root jogosultságot szereznek a mobilon, az pedig további problémákat vet fel: "Egy root hozzáféréssel rendelkező kártevő bármilyen, a telefonon tárolt adathoz hozzáférhet, és kiküldheti azt akárhová. Ide tartoznak a kapcsolat információk, dokumentumok és még a tárolt jelszavak is. Root hozzáférés birtokában lehetséges a felhasználói felületen láthatatlan komponenseket telepíteni, melyeket aztán csak nehezen lehet eltávolítani. Emiatt minden kompromittált telefont vissza kell állítani a gyári állapotba - ehhez néhány esetben vissza kell vinni a telefont az üzletbe, ahol vásárolták." - írja összefoglalójában a BuheraBlog.


Az Android Market csapata úgy tűnik, komolyan veszi a felhasználók biztonságát. Ha valakiben további kérdések merülnek fel, akkor az Android Market Help Centerében talál válaszokat, ha mégsem, akkor ugyanitt lehetőség van személyes üzenet küldésére is. Az androidos kártevők működéséről további információk olvashatók az IBM X-Force blogján, magyarul pedig a BuheraBlogon.


 

A problémák fő okozója

(aki a BuheraBlog magyarázatát bonyolultnak találja, olvassa el ezt)

A múlt héten már bebizonyosodott, hogy a szóban forgó, Android kompatibilis kártékony alkalmazások mögött egy DroidDream nevű kód áll, amely elsősorban adatlopási célokkal készült. A károkozóról azonban azóta az is beigazolódott, hogy egy meglehetősen kifinomult programról van szó.


A Lookout Mobile Security elemzése szerint a DroidDream alapvetően két lépésben hajtja végre a számára kijelölt feladatokat. Először leginkább arra törekszik, hogy root hozzáférést szerezzen a készülékeken, amelynek felhasználásával tulajdonképpen bármit megtehet. Emellett összegyűjti az IMEI (International Mobile Equipment Identity) valamint az IMSI (International Mobile Subscriber Identity) azonosítókat, amelyeket továbbít egy Kaliforniában működő szerverre. Amint ezzel végez, akkor letölt a készülékekre egy DownloadProviderManager.apk nevű állományt, és megpróbálja megakadályozni, hogy azt a felhasználó eltávolítsa.


DroidDream Forrás: Symantec


A DroidDream második lépcsőben további bizalmas adatokat igyekszik kiszivárogtatni. Így például a telefonszámok, a készülék technikai paraméterei, nyelvi beállításai iránt is fokozott érdeklődést mutat. Eközben pedig egy távoli szerverhez csatlakozik, és tulajdonképpen egy botnet kialakításában próbál részt venni. Ennek során további ártalmas kódokat képes feljuttatni a mobil eszközökre.


A DroidDream két exploitot használ fel a terjedéséhez, és a feladatainak ellátásához. Az egyik az exploid, míg a másik a rageagainstthecage nevet kapta. A kártékony program további érdekes és egyben alattomos jellemzője, hogy kizárólag este tizenegy és reggel nyolc óra között aktivizálódik, vagyis akkor, amikor a legtöbb felhasználó éppen alszik. Így észrevétlenül végezheti el a feladatait.



Harcba szállt a Google

A Google a DroidDream távoli eltávolításával jelentős lépésre szánta el magát, amivel nem meglepő módon megosztotta mind az IT szakembereket, mind a felhasználókat. Vannak ugyanis, akik szerint jó dolog, ha a Google figyel, és automatikusan eltávolítja a nemkívánatos alkalmazásokat. De természetesen azok tábora sem kicsi, akik viszont rossz szájízzel fogadták a Google által foganatosított védelmi intézkedést, mondván nem szép mások telefonjában turkálni.


(forrás: hwsw.hu, index.hu, biztonsagportal.hu)

Címkék: android android market security tool march 2011 android-market-support@google.com google kártevő mobil operációs rendszer

 

Kommentáld!

Ez egy válasz üzenetére.

mégsem

Hozzászólások

Ez történt a közösségben:

M Imre írta 15 órája a(z) Boston Dynamics: Do You Love Me? videóhoz:

Boston Dynamics: Spot robotkutya http://autovezetes....

M Imre írta 3 napja a(z) Hírek röviden fórumtémában:

A Microsoft összesen 150 biztonsági rést foltozott be a ...

M Imre írta 3 napja a(z) Az internetes csalások fajtái és a javasolt védekezés lehetőségei blogbejegyzéshez:

Az NBSZ NKI nevével és telefonszámával visszaélő, ...

M Imre írta 3 napja a(z) Revolution OS (a Linux története) videóhoz:

ClamTK - Már nincs karbantartva A mai naptól kezdve, több...

M Imre írta 3 napja a(z) Revolution OS (a Linux története) videóhoz:

ClamTK és ClamAV - Már nincs karbantartva A mai naptól ...

M Imre írta 4 napja a(z) Fényképezés, képek szerkesztése és minden hasonló témakör fórumtémában:

Fotótörténet – Fan Ho: Közeledő árnyék (1954) -- ...

M Imre írta 4 napja a(z) Stamps Back: Szabó András - Anry / Frontway videóhoz:

2024. április 27-28-án kerül megrendezésre a következő ...

Szólj hozzá te is!

Impresszum
Network.hu Kft.

E-mail: ugyfelszolgalat@network.hu