Razziát tartott a Google az Android Marketen
Ahogy a mobil operációs rendszereket erő fenyegetettségek száma nő, úgy nehezedik egyre nagyobb teher azon cégek vállára, amelyek e rendszereket fejlesztik, felügyelik, és az elérhető alkalmazásokat ellenőrzik. A biztonsági intézkedések egyre sürgetőbbek, ugyanis a kiberbűnözés mind intenzívebben teszi be a lábát a mobilok világába. Napjainkban különösen az Android alapú készülékek kerültek célkeresztbe. A nemkívánatos programok terjesztői újabb és újabb technikákat dolgoznak ki a szoftvereik terjesztéséhez. A legutóbbi trükkjük egyike, hogy először az Android Marketre teljesen ártalmatlan alkalmazásokat töltenek fel, és egy idő után egy verzióváltással olyan összetevőkkel ruházzák fel a szoftvereiket, amelyek már kártékony műveletek elvégzésére - legtöbbször adatlopásra - is alkalmasak. A Google a legutóbbi, átfogó ellenőrzése során ilyen programokat igyekezett kimutatni.
A Google márciusban 50 kártékony mobil alkalmazást szűrt ki, amelyeket nem sokkal később központilag el is távolított az érintett készülékekről. A cég a napokban egy újabb vizsgálatot kezdeményezett, amely után 34 gyanúsnak vélt szoftver elérését tiltotta le az Android Marketen. Jelenleg e programok alapos elemzése folyik.
Kevin Mahaffey, a Lookout műszaki igazgatója szerint a mostani "razzia" annyiban tér el a márciusitól, hogy ezúttal kifinomultabb alkalmazásokat sikerült kiszűrni. Ezek többek között alkalmasak lehetnek arra, hogy távolról parancsokat fogadjanak, és a támadók kéréseit végrehajtsák a fertőzött készülékeken. Emellett további céljuk, hogy egyéb ártalmas kódokat jutassanak fel a már amúgy is kiszolgáltatottá vált mobilokra. A szakember szerint nagy a valószínűsége annak, hogy a Google ismét alkalmazni fogja az alkalmazások távoli eltávolítására kifejlesztett megoldását.
Mahaffey úgy véli, hogy a közeljövőben a mobilok esetében is meg fognak szaporodni a social engineering alapú támadások. Sok esetben a problémát az jelenti, hogy a felhasználók nincsenek tisztában azzal, hogy amikor egy okostelefont tartanak a kezükben, akkor nem egy hagyományos telefont használnak, hanem sokkal inkább egy kis számítógépet. Mahaffey szerint az okostelefonokon is olyan szintű biztonságot kellene megvalósítani, mint a számítógépeken.
A Lookout blogján megtekinthető a Google által letiltott alkalmazások listája.




0 hozzászólás
Ehhez a cikkhez még nem érkezett hozzászólás.