Эксперты по мобильное безопасности замаскировали троянскую программу под популярную игру Angry Birds, чтобы продемонстрировать уязвимости в Android Market.
В интернет-магазин приложений для платформы Android под видом нового уровня для популярной игры Angry Birds была добавлена троянская программа.
Однако за атакой стояли не хакеры-злоумышленники, а эксперт по мобильной безопасности Джон Оберхайде (Jon Oberheide), который таким образом решил продемонстрировать «дыры» в системе безопасности Android Market.
Приложение, созданное Оберхайде, было, по сути, троянской программой, которая после установки могла закачивать из Сети другие вредоносные приложения без ведома владельца телефона. При этом, в отличие от большинства программ для Android, она не требовала у пользователя разрешения на доступ к определенным возможностям аппарата.
Программа без труда прошла процедуру проверки и была добавлена на Android Market как новый уровень для Angry Birds. Там программа продержалась шесть часов, пока ее не выявили и не удалили модераторы.
Производители Android пообещали в ближайшее время исправить найденную Оберхайде уязвимость.
Небезопасные программы попадали в Android Market и ранее. Так, в июле выяснилось, что приложение с бесплатными обоями для рабочего стола, которое скачали несколько миллионов человек, отсылало своему создателю личную информацию владельца аппарата.
Источник:
"Руформатор"
|