Теперь даже самые опытные пользователи не смогут однозначно сказать, заражено ли то или иное приложение.
Все Android-приложения должны иметь цифровую подпись, удостоверяющую неизменность кода разработчика. Помимо этого, в ОС Android используется система разрешений на уровне приложений, где для осуществления тех или иных операций приложение должно получить разрешение пользователя. Цифровая подпись подтверждает неизменность кода приложения и предоставленных ему прав.
Серьёзная уязвимость в ОС Android позволяет злоумышленникам спрятать вредоносный код внутри легитимных приложений и, используя предоставленные приложению права доступа, выполнять критически важные с точки зрения пользователя действия. Вся информация об этой уязвимости уже выложена в сеть, и воспользоваться ею очень просто.
Приёмы внедрения вредоносного кода в приложения уже какое-то время используются злоумышленниками. Однако до этого им приходилось менять и имя приложения, и издателя, а также подписывать заражённое приложение своей собственной цифровой подписью. Поэтому любой, кто внимательно приглядывался к программе, сразу мог заметить нелегитимность издателя. Теперь злоумышленникам нет нужды менять цифровую подпись – они могут заражать и использовать легитимные приложения, и при этом даже опытный пользователь не сможет однозначно сказать, что приложение было заражено.
Эксперты Symantec встроили технологию распознавания ситуаций использования данной уязвимости в систему Norton Mobile Insight, и, проверив более 4 000 000 приложений, пока ещё не выявили ни одного случая заражения. Однако было зафиксировано некоторое количество легитимных приложений, ведущих себя схожим образом. Это объясняется тем, что многие приложения создаются с помощью широко распространённых наборов инструментов, APK-файлы которых могут содержать данную уязвимость. К сожалению, 99% Android-устройств подвержены этой уязвимости, а подготовка и выпуск исправлений (если таковые вообще выпускаются), как правило, занимает у производителей некоторое время.
Пользователи Android-устройств могут защититься от заражённых приложений, использующих данную уязвимость, установив Norton Mobile Security, регулярные обновления которого обеспечивают надёжный уровень защиты от всех актуальных угроз.
Последние новости
- Интернет | Вчера, 13:45
Як не програвати в онлайн казино - Технологии | Вчера, 13:15
Индонезия объявила предупреждение о цунами после извержения вулкана - Интернет | Вчера, 12:35
Комісія з регулювання азартних ігор та лотерей - Технологии | Вчера, 12:15
Американський бізнес зацікавлений інвестувати в українську оборонку - Технологии | Вчера, 11:45
Израиль введет систему электронных разрешений на въезд для туристов - Интернет | Вчера, 11:15
Скільки коштує орендувати квартиру у Києві та в різних регіонах України? - Безопасность | Вчера, 10:45
НАТО созовет 19 апреля заседание Совета "Украина - НАТО" — Столтенберг - Технологии | Вчера, 10:15
Найближчі декілька тижнів Україна отримає ЗРК Iris-T SLM - Бизнес | Вчера, 9:45
Предприятия Украины могут перевести в Узбекистан
Последние материалы
- Аналитика | Позавчера, 10:45
Мікрогенерація - шлях до автономності родин. Наявні можливості в Україні - до 10 ГВт на місяць. - Обзоры | Позавчера, 9:07
Gelius AeroWave S (GP-PCH01) – обігрівач для "вилазок" на природу - Обзоры | 5 апреля, 21:22
Bloody MR720 – ігрова гарнітура з RGB та трьома інтерфейсами підключення - Аналитика | 5 апреля, 9:47
Інноваційні рішення в галузі хостингу у 2024 - Обзоры | 3 апреля, 13:12
Что ожидать от очков смешанной реальности Apple Vision Pro - Обзоры | 2 апреля, 22:15
RIVACASE 8068 (Black) Bundle – твій комплект чемпіона! - Обзоры | 1 апреля, 6:27
Maxxter MX-CHR-1224V10A - мікропроцесорний зарядний пристрій для АКБ 12-24В - Обзоры | 24 марта, 16:18
Gelius Pro Smart Rope Kangaroo 2 (GP-SR002 Black) – твоя особиста скакалка з дисплеєм - Фотогалереи | 23 марта, 23:59
ДніпроГЕС в момент удару російських ракет
Популярные новости
- Интернет | Вчера, 13:45
Як не програвати в онлайн казино 0.00 - Технологии | Вчера, 13:15
Индонезия объявила предупреждение о цунами после извержения вулкана 0.00 - Интернет | Вчера, 12:35
Комісія з регулювання азартних ігор та лотерей 0.00 - Технологии | Вчера, 12:15
Американський бізнес зацікавлений інвестувати в українську оборонку 0.00 - Технологии | Вчера, 11:45
Израиль введет систему электронных разрешений на въезд для туристов 0.00 - Интернет | Вчера, 11:15
Скільки коштує орендувати квартиру у Києві та в різних регіонах України? 0.00 - Безопасность | Вчера, 10:45
НАТО созовет 19 апреля заседание Совета "Украина - НАТО" — Столтенберг 0.00 - Технологии | Вчера, 10:15
Найближчі декілька тижнів Україна отримає ЗРК Iris-T SLM 0.00 - Бизнес | Вчера, 9:45
Предприятия Украины могут перевести в Узбекистан 0.00