Android

Mối đe dọa bảo mật quan trọng đã khiến google xóa hơn 500 ứng dụng cửa hàng chơi

KHI CAO THỦ N1 CHỈ ĐƯỜNG || GIAO TIẾP TIẾNG NHẬT || KAIWA || NGHĨA SAMURAI

KHI CAO THỦ N1 CHỈ ĐƯỜNG || GIAO TIẾP TIẾNG NHẬT || KAIWA || NGHĨA SAMURAI
Anonim

Google đã xóa hơn 500 ứng dụng khỏi Android Play Store sau khi các nhà nghiên cứu tại Lookout Security phát hiện ra rằng những ứng dụng đó có lỗ hổng bảo mật cửa sau có thể bị khai thác để tiêm phần mềm gián điệp vào thiết bị.

Trong số đó, 500 ứng dụng này đã có hơn 100 triệu lượt tải xuống, tương đương với hàng chục triệu thiết bị có thể dễ bị tấn công bởi phần mềm gián điệp.

Bộ công cụ phát triển phần mềm quảng cáo (SDK) của ứng dụng, được gọi là Lgexin, có khả năng gián điệp trên các thiết bị của người dùng bằng cách tải xuống các plugin độc hại thông qua một ứng dụng trông vô tội.

Các nhà nghiên cứu cũng chỉ ra rằng các nhà phát triển ứng dụng không chịu trách nhiệm tạo ra chức năng độc hại. Thay vào đó, các hoạt động xâm lấn bắt đầu từ một máy chủ do Igexin kiểm soát.

Thông tin thêm: Phần lựa chọn của biên tập viên cửa hàng Google Play được liệt kê danh sách

Mặc dù hầu hết các ứng dụng này được xác định là vô hại vào thời điểm hiện tại, nhưng lỗ hổng bảo mật của chúng có nghĩa là nhà phát triển - hoặc Lgexin trong trường hợp này - bất cứ lúc nào cũng có thể cập nhật ứng dụng với plugin phần mềm gián điệp độc hại và đe dọa quyền riêng tư của người dùng.

Mã phần mềm gián điệp Lgexin có thể dẫn một ứng dụng ghi lại nhật ký cuộc gọi, tin nhắn văn bản, thông tin đăng nhập và nhiều hơn nữa.

Mặc dù Google đang nỗ lực tạo ra một môi trường an toàn trong Cửa hàng Play, các tác giả ứng dụng có mục đích xấu luôn tìm cách đáp ứng nhu cầu vô đạo đức của họ.

Cũng đọc: 10 mẹo và mẹo ứng dụng trên cửa hàng Play hữu ích cho người dùng quyền lực

Phần mềm Lgexin có phần độc đáo bởi vì chính các nhà phát triển ứng dụng không tạo ra chức năng độc hại - họ cũng không kiểm soát hoặc thậm chí không biết về tải trọng độc hại mà sau đó có thể thực thi, trên Blog của Lookout.

Các ứng dụng có chứa SDK bị nhiễm bao gồm:

  • Các trò chơi nhắm vào thanh thiếu niên (một trò chơi có tải xuống 50M-100M)
  • Ứng dụng thời tiết (một với tải xuống 1M-5M)
  • Internet radio (tải xuống 500K-1M)
  • Trình chỉnh sửa ảnh (tải xuống 1M-5M)
  • Giáo dục, sức khỏe và thể dục, du lịch, biểu tượng cảm xúc, ứng dụng máy quay video gia đình

Các nhà nghiên cứu đã thông báo cho Google về lỗ hổng bảo mật này trong số các ứng dụng trên Play Store và chúng đã bị xóa hoặc cập nhật với phiên bản mới mà không có mối đe dọa cửa sau xâm lấn.