Fertőző lett a SmartTube

A SmartTube alkalmazás egyes verziói kompromittálódtak, és okostévéket, illetve egyéb androidos készülékeket fertőzhettek meg.
 

A SmartTube alkalmazás az Android TV alapú készülékek esetében az egyik legnépszerűbb, nyílt forráskódú YouTube kliens. Felhasználók széles köre telepítette már eddig is például kompatibilis okostévékre, androidos set-top boxokra, illetve Fire TV stickekre. A népszerűségét elsősorban annak köszönheti, hogy teljesen ingyenes, szerepet tud vállalni hirdetésblokkolásban, illetve kisebb teljesítményű eszközökön is használható.

Veszélyessé vált az app használata

Az elmúlt napokban egyre több panasz jelent meg az interneten amiatt, hogy a Google Play Protect védelmi szolgáltatás elkezdte blokkolni a SmartTube használatát, és különféle biztonsági kockázatokra figyelmeztetett. Mostanra kiderült, hogy ezek a biztonsági riasztások nem voltak alaptalanok, ugyanis az app egyes verziói valóban megfertőződtek egy nemkívánatos összetevővel.

A problémát immár Yuriy Yuliskov, a SmartTube fejlesztője is elismerte, aki közölte, hogy illetéktelenek hozzáférést szereztek az egyik fejlesztői digitális aláírásához, amivel visszaéltek. Mindez azzal járt, hogy az alkalmazásnak kompromittált verziói jelentek meg, amiket a készülékek szokásos módon elkezdtek letölteni, illetve telepíteni.

Yuliskov elmondta, hogy a digitális aláírásához tartozó privát kulcshoz november végén fértek hozzá az elkövetők. Amikor felfedezte, hogy baj van, akkor az aláírását visszavonta. Ez azonban már későn történt meg.  

Az eddigi vizsgálatok szerint a SmartTube 30.43-30.47 verzióinak megjelenésével kezdődtek a problémák, így azokon a készülékeken, amelyeken ennél régebbi kiadások futnak, elvileg nem áll fent kockázat. Azokra az eszközökre viszont, amiken a Play Protect riasztott, egy olyan összetevő (libalphasdk.so) is felkerülhetett, amely egy szerverhez kapcsolódik, és arra rendszeradatokat tölt fel, illetve konfigurációs beállításokat fogad. Egyelőre nincs arra utaló jel, hogy a fertőzött készülékek szervezett botnet tevékenységbe kapcsolódtak volna be, és bizalmas felhasználói adatok eltulajdonítása sem történt még.

Az alkalmazás fejlesztője közölte, hogy mivel lecserélte a digitális aláírását, ezért emiatt egy új alkalmazásazonosító alatt válnak elérhetővé ezentúl az újabb, biztonságos kiadások. Ez egyben azt is jelenti, hogy a készülékekre egy "új" SmartTube app kerül fel, amely az eddigiekhez hasonlóan lesz használható. 
 
  1. 3

    A Zabbix egy biztonsági hiba miatt kapott frissítést.

  2. 4

    A Microsoft kilenc biztonsági rést foltozott be az Edge webböngészőn.

  3. 3

    A QEMU-hoz két biztonsági javítás vált elérhetővé.

  4. 5

    A WordPress egyik népszerű bővítménye kritikus veszélyességű hibát tartalmaz.

  5. 3

    A Cisco ASA egy biztonsági frissítéssel gyarapodott.

  6. 4

    A Google több mint 100 biztonsági javítást adott ki az Androidhoz.

  7. 3

    A Djangohoz újabb biztonsági frissítés vált elérhetővé.

  8. 3

    A WatchGuard Firebox Fireware OS egy biztonsági javítást kapott.

  9. 3

    Súlyos sebezhetőségekre derült fény a Vim kapcsán.

  10. 2

    Az AWS CLI-hez egy biztonsági javítás vált elérhetővé.

Partnerhírek
Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

Több helyen használod ugyanazt a jelszót?

Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.

hirdetés
Közösség