Више од 400 апликација из Плаи продавнице је потенцијално рањиво

андроид малвер

Безбедност и приватност су и даље две најважније бриге за огромну већину корисника паметних уређаја, и иако Гугл оставља утисак да раде прилично пристојан посао понудити корисницима Андроид-а ниво мира, барем прихватљив, чини се да није довољно јер У Плаи продавници још увек постоји много апликација које угрожавају безбедност и приватност корисника.

Барем се ово може закључити из рада групе истраживача са Универзитета у Мичигену који су открили више од 400 пријаве, са милионима преузимања, који су подложни нападима злонамерног софтвера и крађи података, а који се још увек налазе у Гоогле Плаи продавници.

Више од хиљаду експлоата који се могу искористити

Према закључцима из ово открићемилиони корисника би могли бити у опасности, иако је непознато колико би могло бити погођено. Заправо, није познато ни да ли би могло бити погођених корисника, али истина је да је више од 400 апликација „подложно нападима на отворене портове“ који би омогућили крађу корисничких података.

ово Истражна група направио алат за анализу десетина хиљада апликација у Плаи продавници и идентификовао 410 апликација које генеришу незаштићене отворене портове на паметним телефонима на којима су инсталиране. На овај начин, преко ових „отворених портова“, хакери могу потенцијално да буду нападнути да би украли корисничке податке или даљински инсталирали злонамерни софтвер.

Иако комплетна листа погођених пријава није објављена, надлежни за њих су већ обавештени како би могли да предузму одговарајуће мере.

У скупу погођених апликација, тим је идентификовао најмање хиљаду експлоата, ручно потврђујући рањивост у 57 од њих, укључујући апликације толико популарне да имају између 10 и 50 милиона преузимања, па чак и апликација која је унапред инсталирана на неким терминалима, АирДроид.

Упркос потенцијалним штетним ефектима, корисници и даље могу бити мирни све док су ови експлоати закрпљени пре него што било ко може да их искористи.


Пратите нас на Гоогле вестима

Оставите свој коментар

Ваша емаил адреса неће бити објављена. Обавезна поља су означена са *

*

*

  1. Одговоран за податке: Ацтуалидад Блог
  2. Сврха података: Контрола нежељене поште, управљање коментарима.
  3. Легитимација: Ваш пристанак
  4. Комуникација података: Подаци се неће преносити трећим лицима, осим по законској обавези.
  5. Похрана података: База података коју хостује Оццентус Нетворкс (ЕУ)
  6. Права: У било ком тренутку можете ограничити, опоравити и избрисати своје податке.

  1.   Рафи дијо

    …..А онда имају храбрости да вам кажу да не инсталирате ствари из непознатих извора.