El filtro de seguridad de Google Play podría ser vulnerable

Google play

Hace unos meses la compañía del gran buscador presentó Google Bouncer, un servicio lanzado a principios de 2011 que se encarga de monitorear automáticamente Google Play en busca de software malicioso para Android, intentando evitar con ello que se distribuyan aplicaciones que puedan representar un potencial peligro para el dispositivo del usuario y su información personal.

Google ha presumido el éxito Bouncer al anunciar que desde que se puso en marcha el malware en Google Play ha disminuido un 40%, sin embargo, ahora los investigadores de seguridad Jon Oberheide y Charlie Miller, este último mejor conocido por haber descubierto con anterioridad una serie de vulnerabilidades en diferentes productos de Apple, han asegurado haber encontrar una forma de eludir de una forma muy sencilla este filtro de seguridad.

Aunque será hasta finales de esta semana cuando Oberheide y Miller lleven a cabo una presentación en la que den una explicación a detalle, los investigadores señalan que el principal problema del funcionamiento de Bouncer es que se basa en ejecutar las aplicaciones en un entorno virtual para de esta forma analizar su comportamiento en busca de algo sospechoso. Así pues, sería posible que la aplicación pueda detectar cuando se está ejecutando en este emulador y “esconder” sus características malignas, de modo que para el servicio de Google pasaría como una aplicación confiable.

En realidad, este tipo de técnicas no son nada nuevas, pues incluso existen troyanos para Windows que simplemente no llevan a cabo ninguna tarea cuando detectan que están siendo ejecutados sobre una plataforma virtual como VMWare, las cuales suelen ser utilizadas por las firmas de seguridad para poder analizar amenaza de una forma más rápida y sencilla.

Aunque los investigadores han notificado a Google sobre esta cuestión y esperan que lleven a cabo algunos cambios, también señalan que es algo difícil de resolver y por tanto será un “problema a largo plazo“.

Más información – Google protege su Market de software maliciosos

Fuente – The H Secuirty

Ofertas en móviles y smartwatches
¿Buscas móvil nuevo o un smartwatch? No te pierdas estas ofertas! Podrás escoger tu móvil según el precio, tamaño de pantalla o marca para que escojas el que mejor se adapta a tus necesidades.
Móviles libres de ofertaSmartwatches

Un comentario

Escribe un comentario