Google rešava jedan od najvećih bezbednosnih problema Androida

Mobilni telefoni, 14.11.2017, 01:00 AM

Google rešava jedan od najvećih bezbednosnih problema Androida

Google je programerima aplikacija za Android poslao emailove kojima ih je obavestio o planovima za uklanjanje svih aplikacija koje zloupotrebljavaju uslugu pristupačnosti iz Play prodavnice.

Android Accessibility Service je Android API dizajniran da pomogne programerima da kreiraju aplikacije za korisnike sa invaliditetom. API funkcioniše tako što dozvoljava programski pristup aplikacijama za šta je u normalnim okolnostima neophodna fizička interakcija korisnika. Na primer, usluga pristupačnosti može da imitira kucanje na UI elemente i navigaciju korisnika kroz različite ekrane.

Ovo je veoma moćna karakteristika, koju su i autori malvera primetili i uključili u svoje zlonamerne aplikacije. Godinama su se ovakve maliciozne aplikacije oslanjale na varanje korisnika koji su im omogućavali pristup uslugama pristupačnosti. Jednom kada dobiju takav pristup, igra je gotova, jer je time malveru omogućeno da se instalira kao administrator uređaja, da preuzima i instalira druge malvere i obavlja različite poslove u pozadini.

Usluge pristupačnosti često zloupotrebljavaju bankarski trojanci, mobilni ransomwarei, botovi za prevare sa klikovima, adwarei i druge vrste malvera. Napadi kao što su Cloack & Dagger i Toast Overlay se takođe oslanjaju na to.

U emailu koji je poslat prošle nedelje i objavljen na Redditu, Google je rekao programerima da planira da ukloni sve aplikacije koje koriste uslugu pristupačnosti iz zvanične Play prodavnice, osim ako se usluga pristupačnosti ne koristi za korisnike sa invaliditetom.

Očekuje se da će programeri pokazati vidljivo objašnjenje korisnicima kako i zašto koriste tu uslugu. Oni će morati i na stranici aplikacije Play prodavnice da istaknu da koriste ovu uslugu dodavanjem rečenice "Ova aplikacija koristi usluge pristupačnosti" opisu aplikacije.

Programeri imaju 30 dana da usaglase i ažuriraju svoje aplikacije. Programeri koji ne mogu da ažuriraju svoje aplikacije su zamoljeni da ih sami uklone iz Play prodavnice.

Google se nada da će ovaj novi zahtev otežati bankarskim trojancima da uđu u Play prodavnicu.

Problem je to što će Google za 30 dana ukloniti stotine, ako ne i hiljade aplikacija koje koriste uslugu pristupačnosti na način koji nije zlonameran, već kreativnan. Ovo uključuje aplikacije za baterije, neke menadžere lozinki i druge.

Ova promena će uticati samo na distribuciju malvera preko zvanične prodavnice Play, dok na aplikacije koje se instaliraju preko drugih prodavnica to neće uticati.

Većina autora malvera za Android će samo prebaciti fokus na distribuciju preko alternativnih prodavnica ili se fokusirati na drugačije metode za zloupotrebu Googleove prodavnice ili čak tražiti dozvolu za uslugu pristupačnosti na načine koje Google trenutno ne detektuje.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Bag u aplikaciji Instagram pretvara vaš Android u uređaj za špijuniranje

Bag u aplikaciji Instagram pretvara vaš Android u uređaj za špijuniranje

Istraživači Check Pointa otkrili su detalje o ranjivosti u aplikaciji Instagram za Android koja bi mogla omogućiti udaljenim napadačima da preuzm... Dalje

Novi Android malver Alien krade lozinke za 226 aplikacija

Novi Android malver Alien krade lozinke za 226 aplikacija

Novi malver za Android zove se Alien. Otkrili su ga istraživači iz firme ThreatFabric a reč je o trojancu sa nizom funkcija koje mu omogućavaju k... Dalje

Mislite da je Googleova zaštita Play Protect dovoljna? Evo šta su pokazali testovi

Mislite da je Googleova zaštita Play Protect dovoljna? Evo šta su pokazali testovi

Iako mnogi još uvek veruju da je za bezbednost Android uređaja dovoljno držati se isključivo aplikacija iz Google Play prodavnice, stručnjaci za ... Dalje

Prevara na TikToku: Prevaranti zaradili oko pola miliona dolara

Prevara na TikToku: Prevaranti zaradili oko pola miliona dolara

Istraživači kompanije Avast otkrili su sedam adware aplikacija dostupnih i u Google Play prodavnici i u Appleovoj App Store. Aplikacije su preuzete ... Dalje

Zbog raskola u programerskom timu, procurio kod bankarskog trojanca Cerberus

Zbog raskola u programerskom timu, procurio kod bankarskog trojanca Cerberus

Izvorni kod bankarskog trojanca Cerberus nakon neuspele aukcije objavljen je kao besplatni malver na hakerskim forumima. Istraživač kompanije Kasper... Dalje