Теперь даже самые опытные пользователи не смогут однозначно сказать, заражено ли то или иное приложение.
Все Android-приложения должны иметь цифровую подпись, удостоверяющую неизменность кода разработчика. Помимо этого, в ОС Android используется система разрешений на уровне приложений, где для осуществления тех или иных операций приложение должно получить разрешение пользователя. Цифровая подпись подтверждает неизменность кода приложения и предоставленных ему прав.
Серьёзная уязвимость в ОС Android позволяет злоумышленникам спрятать вредоносный код внутри легитимных приложений и, используя предоставленные приложению права доступа, выполнять критически важные с точки зрения пользователя действия. Вся информация об этой уязвимости уже выложена в сеть, и воспользоваться ею очень просто.
Приёмы внедрения вредоносного кода в приложения уже какое-то время используются злоумышленниками. Однако до этого им приходилось менять и имя приложения, и издателя, а также подписывать заражённое приложение своей собственной цифровой подписью. Поэтому любой, кто внимательно приглядывался к программе, сразу мог заметить нелегитимность издателя. Теперь злоумышленникам нет нужды менять цифровую подпись – они могут заражать и использовать легитимные приложения, и при этом даже опытный пользователь не сможет однозначно сказать, что приложение было заражено.
Эксперты Symantec встроили технологию распознавания ситуаций использования данной уязвимости в систему Norton Mobile Insight, и, проверив более 4 000 000 приложений, пока ещё не выявили ни одного случая заражения. Однако было зафиксировано некоторое количество легитимных приложений, ведущих себя схожим образом. Это объясняется тем, что многие приложения создаются с помощью широко распространённых наборов инструментов, APK-файлы которых могут содержать данную уязвимость. К сожалению, 99% Android-устройств подвержены этой уязвимости, а подготовка и выпуск исправлений (если таковые вообще выпускаются), как правило, занимает у производителей некоторое время.
Пользователи Android-устройств могут защититься от заражённых приложений, использующих данную уязвимость, установив Norton Mobile Security, регулярные обновления которого обеспечивают надёжный уровень защиты от всех актуальных угроз.
Последние новости
- Технологии | Позавчера, 14:45
Германия передала Украине еще одну ЗРК IRIS-T SLM — Шольц - Бизнес | Позавчера, 14:15
Испанцам официально разрешат меньше работать - Безопасность | Позавчера, 13:45
В ближайшие дни США объявят о новом пакете помощи Украине — Reuters - Безопасность | Позавчера, 13:15
В США истребили крупнейших в мире "шершней-убийц" - Бизнес | Позавчера, 12:45
Різдвяний розпродаж гаджетів ОРРО розпочався - Бизнес | Позавчера, 12:15
Байрактар: Турция - мировой лидер на рынке дронов - Интернет | Позавчера, 12:02
Чому арбітражники обирають клоакінг: огляд популярних сервісів - Бизнес | Позавчера, 11:45
Працівники Amazon у США готуються до страйку - Связь | Позавчера, 11:35
Швидкі SSD VDS у Польщі для оптимізації Вашого бізнесу!
Последние материалы
- Фотогалереи | Позавчера, 23:17
БПЛА РФ знову атакували "Розетка" - Фотогалереи | Позавчера, 12:48
Незвичайний мод на базі Dark Base Pro 901 White та Silent Loop 200 - Обзоры | 16 декабря, 12:52
be quiet! Pure Base 500DX – ARBG-корпус для прогресивного ПК - Обзоры | 7 декабря, 21:00
ColorWay CW-STM01-24H - добовий таймер-розетка - Обзоры | 7 декабря, 19:59
Gelius Amazwatch Ultra GP-SW011 Titan – металевий корпус, цікавий функціонал та AMOLED-дисплей - Обзоры | 3 декабря, 22:34
Cougar Screamer-X – цей звук сподобається професіоналам - Обзоры | 29 ноября, 13:10
ColorWay CW-LD03 - світлодіодна LED-стрічка, що працює від повербанка - Фотогалереи | 27 ноября, 23:54
В канадской Альберте начался сезон "световых столбов" - Фотогалереи | 17 ноября, 19:41
Як виглядає аеропорт Луксор, Єгипет
Популярные новости
- Бизнес | Позавчера, 12:45
Різдвяний розпродаж гаджетів ОРРО розпочався 5.00 - Технологии | Позавчера, 14:45
Германия передала Украине еще одну ЗРК IRIS-T SLM — Шольц 0.00 - Бизнес | Позавчера, 14:15
Испанцам официально разрешат меньше работать 0.00 - Безопасность | Позавчера, 13:45
В ближайшие дни США объявят о новом пакете помощи Украине — Reuters 0.00 - Безопасность | Позавчера, 13:15
В США истребили крупнейших в мире "шершней-убийц" 0.00 - Бизнес | Позавчера, 12:15
Байрактар: Турция - мировой лидер на рынке дронов 0.00 - Интернет | Позавчера, 12:02
Чому арбітражники обирають клоакінг: огляд популярних сервісів 0.00 - Бизнес | Позавчера, 11:45
Працівники Amazon у США готуються до страйку 0.00 - Связь | Позавчера, 11:35
Швидкі SSD VDS у Польщі для оптимізації Вашого бізнесу! 0.00