Google rešava jedan od najvećih bezbednosnih problema Androida
Mobilni telefoni, 14.11.2017, 01:00 AM
Google je programerima aplikacija za Android poslao emailove kojima ih je obavestio o planovima za uklanjanje svih aplikacija koje zloupotrebljavaju uslugu pristupačnosti iz Play prodavnice.
Android Accessibility Service je Android API dizajniran da pomogne programerima da kreiraju aplikacije za korisnike sa invaliditetom. API funkcioniše tako što dozvoljava programski pristup aplikacijama za šta je u normalnim okolnostima neophodna fizička interakcija korisnika. Na primer, usluga pristupačnosti može da imitira kucanje na UI elemente i navigaciju korisnika kroz različite ekrane.
Ovo je veoma moćna karakteristika, koju su i autori malvera primetili i uključili u svoje zlonamerne aplikacije. Godinama su se ovakve maliciozne aplikacije oslanjale na varanje korisnika koji su im omogućavali pristup uslugama pristupačnosti. Jednom kada dobiju takav pristup, igra je gotova, jer je time malveru omogućeno da se instalira kao administrator uređaja, da preuzima i instalira druge malvere i obavlja različite poslove u pozadini.
Usluge pristupačnosti često zloupotrebljavaju bankarski trojanci, mobilni ransomwarei, botovi za prevare sa klikovima, adwarei i druge vrste malvera. Napadi kao što su Cloack & Dagger i Toast Overlay se takođe oslanjaju na to.
U emailu koji je poslat prošle nedelje i objavljen na Redditu, Google je rekao programerima da planira da ukloni sve aplikacije koje koriste uslugu pristupačnosti iz zvanične Play prodavnice, osim ako se usluga pristupačnosti ne koristi za korisnike sa invaliditetom.
Očekuje se da će programeri pokazati vidljivo objašnjenje korisnicima kako i zašto koriste tu uslugu. Oni će morati i na stranici aplikacije Play prodavnice da istaknu da koriste ovu uslugu dodavanjem rečenice "Ova aplikacija koristi usluge pristupačnosti" opisu aplikacije.
Programeri imaju 30 dana da usaglase i ažuriraju svoje aplikacije. Programeri koji ne mogu da ažuriraju svoje aplikacije su zamoljeni da ih sami uklone iz Play prodavnice.
Google se nada da će ovaj novi zahtev otežati bankarskim trojancima da uđu u Play prodavnicu.
Problem je to što će Google za 30 dana ukloniti stotine, ako ne i hiljade aplikacija koje koriste uslugu pristupačnosti na način koji nije zlonameran, već kreativnan. Ovo uključuje aplikacije za baterije, neke menadžere lozinki i druge.
Ova promena će uticati samo na distribuciju malvera preko zvanične prodavnice Play, dok na aplikacije koje se instaliraju preko drugih prodavnica to neće uticati.
Većina autora malvera za Android će samo prebaciti fokus na distribuciju preko alternativnih prodavnica ili se fokusirati na drugačije metode za zloupotrebu Googleove prodavnice ili čak tražiti dozvolu za uslugu pristupačnosti na načine koje Google trenutno ne detektuje.
Izdvojeno
Android 17 donosi zaštitu od lažnih poziva banaka i krađe telefona
Google će sledećeg meseca predstaviti Android 17, koji donosi niz novih bezbednosnih funkcija i funkcija privatnosti fokusiranih na zaštitu od bank... Dalje
Korisnici Androida i iPhonea sada mogu da šalju šifrovane poruke jedni drugima
Apple i Google su počeli sa uvođenjem end-to-end enkripcije (E2EE) za RCS poruke između iPhone i Android uređaja, čime se zatvara jedan od najve... Dalje
Google upozorava korisnike Androida: kritična ranjivost omogućava napade bez klika
Google je pozvao korisnike Androida da što pre instaliraju najnovije bezbednosne zakrpe nakon otkrivanja kritične ranjivosti koja bi mogla omogućit... Dalje
Apple objavio hitno ažuriranje: obrisane poruke ostajale u notifikacijama iPhone-a
Apple je objavio vanredna bezbednosna ažuriranja za iPhone i iPad uređaje kako bi rešio propust u Notification Services sistemu koji je mogao da za... Dalje
Kako su državni špijunski alati za iPhone završili u rukama sajber kriminalaca
Dva nova malvera za špijunažu, DarkSword i Coruna, predstavljaju ozbiljan zaokret u napadima na iOS uređaje, jer omogućavaju infekciju bez ikakve ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





