Kaspersky: Sporno Google-ovo uklanjanje Trojanca sa Android telefona
Mobilni telefoni, 10.03.2011, 09:14 AM

Google se našao na udaru kritika zbog načina na koji je očistio telefone sa Android operativnim sistemom koji su bili zaraženi zlonamernim DroidDream programom.
I proizvođač antivirusnog softvera, kompanija Kaspersky, pridružio se kritikama iznošenjem stava da je sporan način na koji je Google rešio problem sa Droid Dream Trojancem, instaliranjem "Android Market Security Tool March 2011”, bez prethodnog traženja dozvole od korisnika. Google je daljinski instalirao navedenu alatku na zaražene telefone. Alatka se sama pokreće, dobija administratorske privilegije, deinstalira maliciozne aplikacije i potom briše samu sebe. Sve ovo se dešava bez korisnikove dozvole. Takav pristup, smatraju u kompaniji Kaspersky, ima mnogo sličnosti sa praksom autora zlonamernih programa.
Kaspersky je takođe kritikovao Google zbog saniranja simptoma dok je uzrok problema ostao skoro netaknut. Iako se u saopštenju koje je došlo iz kompanije Google govori o bezbednosnom ažuriranju, iz kompanije Kaspersky kažu da, prema njihovim analizama, ažuriranje ne ispravlja iskorišćeni propust u Androidovom dibageru.
Instaliranje zakrpa je praktično gotovo nemoguće. Timoti Amstrong, stručnjak Kaspersky Laboratorije, kaže da je to zbog toga što Android nije u mogućnosti da instalira ono što on naziva granularnim zakrpama a sa druge strane, velika ažuriranja su otežana zbog toga što Android koristi 3G konekciju za sinhronizaciju i i ažuriranje za bežična ažuriranja (OTA update - over the air). Propust koji je iskoristio DreamDroid je ispravljen samo u Android 2.2.2 i kasnijim verzijama.
Google je najavio mere koje će se primeniti na Android Marketu kako bi se ubuduće sprečila infekcija aplikacija sličnim exploit-ima. Mehanizmi za otkrivanje zlonamernih programa do sada skoro da nisu postojali. Vrtoglavi uspeh Androida može se porediti sa onim koje je doživeo Windows devedesetih godina prošlog veka, ali poređenje tu ne prestaje imajući u vidu ekspanziju zlonamernih programa za Android.

Izdvojeno
Na brojnim hakerskim forumima prodaje se novi bankarski trojanac za Android

Na hakerskim forumima prodaje se novi bankarski trojanac za Android pod nazivom Nexus koji cilja 450 finansijskih aplikacija. Analitičari italijanske... Dalje
Googleovi istraživači upozoravaju na opasne ranjivosti Samsungovih telefona koje hakeri mogu daljinski i neprimetno hakovati

Project Zero, Googleov tim koji se bavi bezbednosnim istraživanjima, otkrio je ranjivosti u Samsung modemima za uređaje poput Pixel 6, Pixel 7 i Gal... Dalje
Zašto bi umesto dvofaktorne autentifikacije sa SMS-om trebalo da koristite pouzdanu aplikaciju

Dvofaktorska autentifikacija (2FA) postala je imperativ u današnjem digitalnom svetu, pošto su kriminalci naučili da kompromituju skoro svaku lozin... Dalje
Bankovni trojanac za Android Xenomorph se vratio sa novom verzijom, i sada je opasniji nego ikada pre

Istraživači holandske kompanije ThreatFabric primetili su novu verziju bankovnog trojanca za Android Xenomorph, koju su njeni tvorci, Hadoken Securi... Dalje
Aplikacija kineskog modnog brenda Shein uhvaćena kako na Androidu radi nešto što ne bi smela

Shein, kineski modni brend, ponovo se našao pod lupom, nakon što je otkriveno da stara verzija njegove mobilne aplikacije povremeno pristupa sadrža... Dalje
Pratite nas
Nagrade