Otkrivena rupa u Google Play-u


Firma Trustwave tvrdi da je otkrila bezbednosni propust u Google Play prodavnici koji bilo kojoj aplikaciji dozvoljava da bude updateovana malicioznim kodom.

Problem leži u Google Bouncer automatizovanom sistemu za inspekciju novoprijavljenih aplikacija. Trustwave je u Google Play prijavio aplikaciju SMS Blocker, te je ista kao regularna aplikacija prošla proveru.

Ipak, korišćenjem posebne cloaking tehnike, uspeli su uraditi njen update na verziju 1.1 sa kodom koji je dozvolio da pristupa korisnikovim fotografijama, kontaktima, telefonskim zapisima, pa čak i pokretanje malicioznog web sajta. Najgore je što tehnika ne zahteva korisnikovu interakciju.

Propust će biti prezentovan sutra na Black Hat konferenciji.

Podeli
Pošalji
Podeli
Podeli
Pošalji
Pošalji

Komentariši! Budi prvi i započni diskusiju!
Broj komentara:
0

Postavi komentar

Vaš komentar:

 
Početna      Impressum      Pravila komentarisanja      Marketing      Kontakt
 

 
© 2009-2021 IT vesti - Sva prava zadržana. Zabranjeno je svako kopiranje sadržaja sajta bez pismene dozvole.