แอพมากกว่า 400 แอพจาก Play Store อาจมีช่องโหว่

มัลแวร์ Android

ความปลอดภัยและความเป็นส่วนตัวยังคงเป็นข้อกังวลที่สำคัญที่สุดสองประการสำหรับผู้ใช้อุปกรณ์อัจฉริยะส่วนใหญ่และ แม้ว่าจาก Google จะให้ความรู้สึกว่าพวกเขาทำงานได้ดีทีเดียว สำหรับการเสนอระดับความเงียบสงบให้กับผู้ใช้ Android อย่างน้อยก็เป็นที่ยอมรับได้ดูเหมือนจะไม่เพียงพอตั้งแต่นั้นมา ใน Play Store ยังคงมีแอพมากมายที่ทำให้ความปลอดภัยและความเป็นส่วนตัวของผู้ใช้ตกอยู่ในความเสี่ยง.

อย่างน้อยนี่คือสิ่งที่อนุมานได้จากผลงานของกลุ่มนักวิจัยที่มหาวิทยาลัยมิชิแกนซึ่งได้ค้นพบ มากกว่า 400 แอปพลิเคชันซึ่งมีการดาวน์โหลดนับล้านครั้ง เสี่ยงต่อการโจมตีของมัลแวร์และการโจรกรรมข้อมูลและยังคงโฮสต์บน Google Play Store

มากกว่าหนึ่งพันช่องโหว่ที่สามารถหาประโยชน์ได้

ตามข้อสรุปของ การค้นพบนี้ผู้ใช้หลายล้านคนอาจตกอยู่ในความเสี่ยงแม้ว่าจะไม่ทราบว่ามีกี่คนที่ได้รับผลกระทบ ในความเป็นจริงมันไม่ทราบด้วยซ้ำว่าอาจมีผู้ใช้ที่ได้รับผลกระทบ แต่ความจริงก็คือแอปพลิเคชั่นมากกว่า 400 แอปพลิเคชัน "เสี่ยงต่อการโจมตีแบบเปิดพอร์ต" ซึ่งจะทำให้มีการขโมยข้อมูลผู้ใช้

นี้ กลุ่มงานสืบสวน สร้างเครื่องมือเพื่อวิเคราะห์แอพนับหมื่นจาก Play Store และระบุ 410 แอพพลิเคชั่นที่สร้างพอร์ตเปิดที่ไม่มีการป้องกันบนสมาร์ทโฟนที่ติดตั้ง. ด้วยวิธีนี้ผ่าน "พอร์ตเปิด" เหล่านี้ อาจถูกแฮกเกอร์โจมตีเพื่อขโมยข้อมูลผู้ใช้หรือติดตั้งซอฟต์แวร์ที่เป็นอันตรายจากระยะไกล.

แม้ว่าจะยังไม่มีการเผยแพร่รายการแอปพลิเคชันที่ได้รับผลกระทบทั้งหมด แต่ผู้จัดการของพวกเขาได้รับแจ้งแล้วเพื่อให้พวกเขาใช้มาตรการที่เหมาะสมได้

ในชุดแอปที่ได้รับผลกระทบทีมงานได้ระบุช่องโหว่อย่างน้อยหนึ่งพันครั้งโดยยืนยันช่องโหว่ด้วยตนเองใน 57 รายการซึ่งรวมถึง แอปยอดนิยมมียอดดาวน์โหลดระหว่าง 10 ถึง 50 ล้านครั้งและแม้แต่แอปพลิเคชันที่ติดตั้งไว้ล่วงหน้าในเทอร์มินัลบางเครื่อง AirDroid.

แม้จะมีผลเสียที่อาจเกิดขึ้น แต่ผู้ใช้ยังคงสบายใจได้ตราบเท่าที่การหาประโยชน์เหล่านี้ได้รับการแก้ไขก่อนที่จะมีคนใช้ประโยชน์


ติดตามเราบน Google News

แสดงความคิดเห็นของคุณ

อีเมล์ของคุณจะไม่ถูกเผยแพร่ ช่องที่ต้องการถูกทำเครื่องหมายด้วย *

*

*

  1. รับผิดชอบข้อมูล: Actualidad Blog
  2. วัตถุประสงค์ของข้อมูล: ควบคุมสแปมการจัดการความคิดเห็น
  3. ถูกต้องตามกฎหมาย: ความยินยอมของคุณ
  4. การสื่อสารข้อมูล: ข้อมูลจะไม่ถูกสื่อสารไปยังบุคคลที่สามยกเว้นตามข้อผูกพันทางกฎหมาย
  5. การจัดเก็บข้อมูล: ฐานข้อมูลที่โฮสต์โดย Occentus Networks (EU)
  6. สิทธิ์: คุณสามารถ จำกัด กู้คืนและลบข้อมูลของคุณได้ตลอดเวลา

  1.   ฟี dijo

    … .. แล้วพวกเขาก็มีหน้ามาบอกว่าอย่าติดตั้งของจากแหล่งที่ไม่รู้จัก