Google rešava jedan od najvećih bezbednosnih problema Androida
Mobilni telefoni, 14.11.2017, 01:00 AM
Google je programerima aplikacija za Android poslao emailove kojima ih je obavestio o planovima za uklanjanje svih aplikacija koje zloupotrebljavaju uslugu pristupačnosti iz Play prodavnice.
Android Accessibility Service je Android API dizajniran da pomogne programerima da kreiraju aplikacije za korisnike sa invaliditetom. API funkcioniše tako što dozvoljava programski pristup aplikacijama za šta je u normalnim okolnostima neophodna fizička interakcija korisnika. Na primer, usluga pristupačnosti može da imitira kucanje na UI elemente i navigaciju korisnika kroz različite ekrane.
Ovo je veoma moćna karakteristika, koju su i autori malvera primetili i uključili u svoje zlonamerne aplikacije. Godinama su se ovakve maliciozne aplikacije oslanjale na varanje korisnika koji su im omogućavali pristup uslugama pristupačnosti. Jednom kada dobiju takav pristup, igra je gotova, jer je time malveru omogućeno da se instalira kao administrator uređaja, da preuzima i instalira druge malvere i obavlja različite poslove u pozadini.
Usluge pristupačnosti često zloupotrebljavaju bankarski trojanci, mobilni ransomwarei, botovi za prevare sa klikovima, adwarei i druge vrste malvera. Napadi kao što su Cloack & Dagger i Toast Overlay se takođe oslanjaju na to.
U emailu koji je poslat prošle nedelje i objavljen na Redditu, Google je rekao programerima da planira da ukloni sve aplikacije koje koriste uslugu pristupačnosti iz zvanične Play prodavnice, osim ako se usluga pristupačnosti ne koristi za korisnike sa invaliditetom.
Očekuje se da će programeri pokazati vidljivo objašnjenje korisnicima kako i zašto koriste tu uslugu. Oni će morati i na stranici aplikacije Play prodavnice da istaknu da koriste ovu uslugu dodavanjem rečenice "Ova aplikacija koristi usluge pristupačnosti" opisu aplikacije.
Programeri imaju 30 dana da usaglase i ažuriraju svoje aplikacije. Programeri koji ne mogu da ažuriraju svoje aplikacije su zamoljeni da ih sami uklone iz Play prodavnice.
Google se nada da će ovaj novi zahtev otežati bankarskim trojancima da uđu u Play prodavnicu.
Problem je to što će Google za 30 dana ukloniti stotine, ako ne i hiljade aplikacija koje koriste uslugu pristupačnosti na način koji nije zlonameran, već kreativnan. Ovo uključuje aplikacije za baterije, neke menadžere lozinki i druge.
Ova promena će uticati samo na distribuciju malvera preko zvanične prodavnice Play, dok na aplikacije koje se instaliraju preko drugih prodavnica to neće uticati.
Većina autora malvera za Android će samo prebaciti fokus na distribuciju preko alternativnih prodavnica ili se fokusirati na drugačije metode za zloupotrebu Googleove prodavnice ili čak tražiti dozvolu za uslugu pristupačnosti na načine koje Google trenutno ne detektuje.
Izdvojeno
Lažna aplikacija za gledanje televizije širi novi Android malver StreamRat
Istraživači kompanije ThreatFabric otkrili su novi Android bankarski trojanac nazvan StreamRat, koji se širi preko lažnih oglasa za gledanje telev... Dalje
Ovaj Android malver krade podatke čak i kada telefon nije povezan na internet
Istraživači kompanije ThreatFabric otkrili su novi Android malver Manic koji kombinuje funkcije bankarskog trojanca, špijunskog softvera i alata za... Dalje
ToxicPanda 2.0 zaobilazi Android zaštite i cilja 349 finansijskih aplikacija
Android malver ToxicPanda dobio je nove funkcije koje mu omogućavaju da preuzme znatno veću kontrolu nad zaraženim uređajem, uključujući manipul... Dalje
Google uvodi Advanced Flow, novu zaštitu za instaliranje Android aplikacija izvan Play prodavnice
Google je počeo da uvodi novu zaštitu za Android korisnike koji instaliraju aplikacije izvan Google Play prodavnice, objavio je na Redditu portparol... Dalje
Apple upozorio korisnike u 110 zemalja da su mete napada špijunskim softverom
Apple je poslao novu seriju upozorenja korisnicima za koje veruje da su bili mete napada komercijalnim špijunskim softverom, a nova upozorenja sada s... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





