יותר מ -400 אפליקציות מחנות Play עלולות להיות פגיעות

תוכנות זדוניות אנדרואיד

אבטחה ופרטיות ממשיכים להיות שניים מהדאגות החשובות ביותר עבור הרוב המכריע של משתמשי המכשירים החכמים אם כי מגוגל זה יוצר את הרושם שהם עושים עבודה די ראויה על מנת להציע למשתמשי אנדרואיד רמת שלווה, לפחות מקובלת, לא נראה שמספיק מאז בחנות Play יש עדיין אפליקציות רבות המסכנות את האבטחה והפרטיות של המשתמשים.

לפחות זה מה שנגזר מהעבודה שביצעה קבוצת חוקרים מאוניברסיטת מישיגן שגילתה יותר מ 400 יישומים, עם מיליוני הורדות, אשר רגישים להתקפות זדוניות וגניבת נתונים, והם עדיין מתארחים בחנות Google Play.

יותר מאלף מעללים שניתן לנצל

על פי המסקנות של התגלית הזומיליוני משתמשים עלולים להיות בסיכון, אם כי לא ידוע כמה יכולים להיות מושפעים. למעשה, אפילו לא ידוע אם יכולים להיות מושפעים ממשתמשים, אך האמת היא שיותר מ -400 יישומים "רגישים להתקפות נמל פתוחות" שיאפשרו גניבת נתוני משתמשים.

זה קבוצת חקירות בנה כלי לניתוח של עשרות אלפי אפליקציות מחנות Play, וזיהה 410 יישומים המייצרים יציאות פתוחות לא מוגנות בסמארטפונים בהם הם מותקנים. בדרך זו, באמצעות "יציאות פתוחות" אלה, עלול להיות מותקף על ידי האקרים כדי לגנוב נתוני משתמשים או להתקין תוכנה זדונית מרחוק.

למרות שהרשימה המלאה של היישומים המושפעים לא פורסמה, מנהליהם כבר הודיעו להם שהם יכולים לנקוט בצעדים המתאימים.

במערך האפליקציות המושפעות הצוות זיהה לפחות אלף מעלות, ואישר ידנית את הפגיעות בקרב 57 מהן, כולל אפליקציות כל כך פופולריות שיש להם בין 10 ל -50 מיליון הורדות, ואפילו יישום המותקן מראש במסופים מסוימים, AirDroid.

למרות ההשפעות המזיקות האפשריות, המשתמשים עדיין יכולים להיות רגועים כל עוד מעללים אלה מתוקנים לפני שמישהו יוכל לנצל אותם.


עקוב אחרינו בחדשות Google

השאירו את התגובה שלכם

כתובת הדוא"ל שלך לא תפורסם. שדות חובה מסומנים *

*

*

  1. אחראי על הנתונים: בלוג Actualidad
  2. מטרת הנתונים: בקרת ספאם, ניהול תגובות.
  3. לגיטימציה: הסכמתך
  4. מסירת הנתונים: הנתונים לא יועברו לצדדים שלישיים אלא בהתחייבות חוקית.
  5. אחסון נתונים: מסד נתונים המתארח על ידי Occentus Networks (EU)
  6. זכויות: בכל עת תוכל להגביל, לשחזר ולמחוק את המידע שלך.

  1.   רפה דיג'ו

    ... .. ואז יש להם פנים לומר לך לא להתקין דברים ממקורות לא ידועים.