AV-TEST: Na prvom AV testu, Googleov Play Protect loš u zaštiti od malvera
Mobilni telefoni, 26.10.2017.
Prošlog meseca, nemačka laboratorija AV-TEST testirala je 20 antivirusa za Android, i njeni rezultati nisu baš laskavi za Googleov Play Protect sistem. Naime, ispostavilo se da zaštita Play Protect sistema koji bi trebalo da blokira maliciozne aplikacije i na koga se oslanja veliki broj korisnika, nije dovoljno dobra. Šta više, u konkurenciji sa drugim antivirusima, Play Protect je bio najgori - svaki testirani antivirus je bio bolji od njega. Kada su suočeni sa novijim Android malverima u realnom vremenu, šest od 20 antivirusa prepoznalo je svaki malver i sprečilo njegovo pokretanje. Osam antivirusa je to uradilo sa skoro... Dalje
Mobilni oglasi mogu poslužiti kao jeftini špijunski alati
Mobilni telefoni, 27.10.2017.
Mobilne oglasne mreže koje omogućavaju mobilnim oglašivačima targetiranje korisnika mogu biti zloupotrebljene za praćenje korisnika sa preciznošću od 8 metara i to za 1000 dolara a možda i sa manjim budžetom. Ovo je zaključak trojice naučnika sa Univerziteta u Vašingtonu koji tvrde da napadači mogu iskoristiti alate mobilnih oglasnih mreža za praćenje ljudi koji se uklapaju u određeni obrazac ili za špijuniranje poznatih ciljeva. Primera radi, napadač se može registrovati na jedan od takvih servisa i odabrati da se oglasi prikazuju samo na određenom području, i to tako malom da to može podrazumevati... Dalje
Malver Sockbot pronađen u osam aplikacija u Google Play prodavnici
Mobilni telefoni, 19.10.2017.
Google je iz Play prodavnice uklonio osam aplikacija inficiranih malverom Sockbot. Malver su otkrili stručnjaci iz kompanije Symantec. Aplikacije inficirane ovim malverom predstavljane su kao skinovi igrača za Minecraft Pocket Edition. Ove aplikacije su instalirane između 600000 i 2,6 miliona puta. Sve aplikacije potpisuje isti programer, FunBaster. Google ih je uklonio početkom meseca, tačnije, 6. oktobra. Google može da ukloni inficirane aplikacije i sa telefona korisnika, tako da je većina instaliranih aplikacija do sada uklonjena sa uređaja. Sockbot je dobio ime zbog načina rada. Kada se instalira... Dalje
Google će plaćati za hakovanje popularnih aplikacija
Mobilni telefoni, 20.10.2017.
Google pokreće još jedan program nagrada za bagove, ali ovoga puta kompanija neće nagrađivati samo one koji pronađu bagove u njenim aplikacijama, već i u aplikacijama drugih kompanija koje se mogu preuzeti iz Googleove Play prodavnice. Novi Googleov program je nazvan Play Security Reward Program. Google je pozvao hakere da pokušaju da pronađu RCE (remote code execution) propuste u određenim popularnim Android aplikacijama koji rade na Android 4.4 i novijim verzijama. Za sada se nagrađuju bagovi samo u aplikacijama programera Alibaba, Dropbox, Duolingo, Headspace, Line, Mail.ru, Snapchat... Dalje
Šabloni za otključavanje Android telefona manje bezbedni od PIN kodova
Mobilni telefoni, 28.09.2017.
Studija koju su prošle nedelje objavili istraživači američke Pomorske akademije i Univerziteta Merilend u Baltimoru pokazala je da su Android telefoni bezbedniji ako se zaključavaju PIN kodom nego šablonima, bar kada je u pitanju napad iz blizine, odnosno pokušaj napadača da pogodi PIN ili šablon za otključavanje. Posmatranjem potencijalne žrtve koja otključava telefon šablonom, napadač će u 64% slučajeva moći da ponovi šablon, a ako dva puta posmatra tu radnju, isti napadač u 80% slučajeva može da ponovi šablon. Napad koji je baziran na "virenju preko ramena" nije visoka tehnologija, ali je studija zanimljiva... Dalje
Android ransomware DoubleLocker traži 70 dolara za dešifrovanje podataka
Mobilni telefoni, 16.10.2017.
Novi ransomware koji cilja Android uređaje i koji je nazvan DoubleLocker zloupotrebljava Accessibility servis Androida i aktivira se ponovo svaki put kada korisnik pritisne dugme Home. Ovaj ransomware ima veze sa zloglasnim bankarskim trojancem Svpeng, jednim od najstarijih i najinovativnijih Android malvera. Svepeng je bio prvi Android bankarski trojanac koji je krao novac sa bankovnih računa preko servisa za upravljanje nalozima baziranim na SMS porukama, prvi koji je lažnim prozorima prekrivao legitimne aplikacije banaka, prvi koji je menjao PIN kodove i kao prvi bankarski trojanac kome je dodata... Dalje