Nova ranjivost u Androidu: ''Tiha okupacija ikona''
Mobilni telefoni, 16.04.2014.
Google je objavio zakrpu koja treba da spreči napade koji mogu odvesti korisnike Androida na fišing sajtove. Istraživači firme FireEye nedavno su otkrili problem u bezbednosti Androida koji može da izmeni ikone drugih aplikacija tako da kada se one pokrenu, mogu odvesti korisnika na fišing web sajt. U FireEye su otkrili mogućnost zloupotrebe seta dozvola “com.android.launcher.permission.READ_SETTINGS” i “com.android.launcher.perimission.WRITE_SETTINGS”. Dozvole omogućavaju aplikaciji da menja podešavanja Android Launchera, uključujući i ikone. Dalje
Otkrivena ranjivost u Adobe Readeru za Android, preuzmite najnoviju verziju aplikacije
Mobilni telefoni, 17.04.2014.
Ako imate instaliran Adobe Reader na svom Androidu, onda bi trebalo da bez odlaganja ažurirate ovu aplikaciju koja je prema podacima Google Play marketa instalirana na 100 do 500 miliona Android uređaja. Adobe je objavio 11.2.0 verziju aplikacije Adobe Reader da bi rešio problem veoma opasne ranjivosti koja može biti iskorišćena za daljinsko izvršenje koda na ranjivom sistemu. Ranjivost CVE-2014-0514 je u implementaciji JavaScript API u Adobe Reader 11.2 i može dovesti do izvršenja napadačkog koda u Adobe Reader. Ranjivost je otkrio istraživač Jorik Koster koji kaže da napadači mogu koristiti... Dalje
Milioni korisnika smart telefona ugroženi zbog Heartbleed baga
Mobilni telefoni, 15.04.2014.
Malo je verovatno da do sada niste čuli za Heartbleed bag, koga pojedini mediji nazivaju i virusom, unoseći dodatnu zabunu među korisnicima. Deset dana pošto je javnost saznala za njega, ovaj bag ne silazi sa naslovnih strana. A za to postoji i dobro opravdanje. Bag koji su stručnjaci nazvali katastrofalnim, bio je neotkriven na milionima web sajtova prethodne dve godine, omogućavajući napadačima da otkriju poverljive podatke korisnika, kao što su korisnička imena, lozinke i brojevi kreditnih kartica. Heartbleed bag je propust otkriven u OpenSSL, široko primenjenoj kriptografskoj biblioteci... Dalje
Kako kriminalci zarađuju od downloader Trojanaca
Mobilni telefoni, 15.04.2014.
Stručnjaci ruskog proizvođača antivirusa kompanije Doctor Web otkrili su novog downloader Trojanca nazvanog Android.MulDrop.18.origin čiji je zadatak da preuzima maliciozne aplikacije na zaražene uređaje. Kada se pokrene MulDrop dešifruje svoje dve komponente - Android.DownLoader.57.origin i Android.DownLoader.60.origin. Ove dve komponente započinju komunikaciju sa udaljenim serverom od koga dobijaju spisak aplikacija koje moraju da instaliraju. Server za komandu i kontrolu može biti konfigurisan tako da na zahtev malvera, u određenim vremenskim intervalima... Dalje
Verify Apps će proveravati ponašanje aplikacija na Android uređajima i posle instalacije
Mobilni telefoni, 11.04.2014.
Google će unaprediti svoj “Verify Apps” servis za Android koji će ubuduće konstantno proveravati štetne aplikacije na uređaju. Kompanija je na svom blogu najavila da će Verify Apps ubuduće proveravati kako se ponašaju aplikacije koje su preuzete sa Google Play marketa, kao i one koje su preuzete izvan njega i to i nakon instalacije. Trenutno, Verify Apps proverava aplikacije samo tokom procesa instalacije. Verify Apps je debitovao 2012. sa Android 4.2, a iz Googlea kažu da je do sada servis korišćen 4 milijarde puta i to samo skenirajući aplikacije tokom njihovog instaliranja. Verify Apps će sada proširiti... Dalje
Programer lažnog antivirusa tvrdi da je Virus Shield bio ''glupa greška'' a ne prevara
Mobilni telefoni, 14.04.2014.
Programer lažne antivirusne aplikacije za Android “Virus Shield” koja je preuzeta više od 30000 puta sa Google Play marketa, pre nego što ju je Google uklonio, rekao je britanskom Gardijanu da nije reč o prevari već o “glupoj grešci” i da će korisnicima koji su je preuzeli i platili novac biti vraćen. Džesi Karter čiji je tim Deviant Solutions postavio spornu aplikaciju 28. marta tvrdi da nikada nisu nameravali da prevare korisnike Google Play marketa nudeći im potpuno beskorisnu aplikaciju po ceni od 3,99 dolara. Aplikacija Virus Shield našla se na Google Play u nedelju 28. marta, a uklonjena je takođe u nedelju, 6. aprila. Dalje