Novine u bezbednosti Androida 4.2: Blokiranje aktivnosti SMS Trojanaca i provera aplikacija na uređaju
Mobilni telefoni, 07.11.2012, 08:21 AM
Google je nedavno objavio najnoviju verziju Androida, a prvi uređaji na kojima će se naći Android 4.2 su Samsung Nexus 10 i LG Nexus 4.
Android 4.2 donosi brojna poboljšanja u odnosu na prethodnu verziju, ali najznačajnije promene su one koje na prvi pogled nećete primetiti - promene u sistemu bezbednosti platforme.
Najpre, Google je proširio uslugu skeniranja aplikacija skenerom Bouncer na Android uređaje. Tako će sada Bouncer Google Play marketa raditi na strani severaa Androidov na strani klijenta i proveravati, ukoliko korisnik to želi, svaku aplikaciju koja se preuzima iz izvora koji nije zvanični Google-ov market aplikacija za Android. Android detektuje pokušaj pokretanja takve aplikacije i prilikom prvog takvog pokušaja korisniku se postavlja pitanje da li želi da Google proverava sve aplikacije koje se instaliraju na uređaju. Ukoliko korisnik odgovori potvrdno na ovo pitanje, skener se automatski uključuje, a može se isključiti kasnije u okviru podešavanja bezbednosti uređaja (Security Settings).
Identifikacija aplikacija je veoma brza jer uređaj šalje Google-ovim serverima samo digitalni potpis APK fajla koji treba testirati. Ako je aplikacija bezopasna, instalacija će proteći bez problema. Međutim, testiranje pokaže da je aplikacija maliciozna, korisniku neće biti dozvoljeno da je instalira.
Ukoliko aplikacija zahteva dozvole koje mogu biti zloupotrebljene, ali nema dokaza da se to ranije dešavalo, Android će zatražiti od korisnika da sam odluči da li želi da rizikuje i instalira aplikaciju ili ne.
Još jedna značajna novina je funkcija koja omogućava da Android 4.2 otkrije i blokira svaku sumnjivu SMS poruku koju šalje neka od instaliranih aplikacija. Korisnik će biti upozoren tako da će moći da odluči da li želi da aplikacija pošalje poruku ili ne. S obzirom da je uobičajena taktika autora malvera za Android da maliciozne aplikacije šalju SMS poruke na brojeve premijum servisa koje se naplaćuju po posebnim, višim tarifama, ova funkcija je definitivno dobrodošla Google-ovom operativnom sistemu.
Na kraju, promene ekrana sa zahtevima za dozvole aplikacija će olakšati korisnicima uvid u to šta ustvari zahtevaju aplikacije koje nameravaju da instaliraju.
Izdvojeno
Lažni Telegram X širi novi Android backdoor: Baohuo preuzima Telegram naloge korisnika
Novi Android trojanac, Android.Backdoor.Baohuo.1.origin, širi se preko lažnih verzija aplikacije Telegram X, dajući napadačima potpunu kontrolu na... Dalje
Pixnapping: kako hakeri mogu ukrasti 2FA kodove, poruke i mejlove sa Androida
Grupa istraživača sa sa Univerziteta Kalifornije, Berklija, Univerziteta u Vašingtonu i Univerziteta Karnegi Melon otkrila je ozbiljan metod napada... Dalje
Lažni TikTok, WhatsApp i YouTube služe kao mamac za širenje novog malvera ClayRat
Istraživači iz Zimperium zLabs-a otkrili su novi špijunski malver za Android nazvan ClayRat. Ovaj spyware trenutno najviše pogađa korisnike u Rus... Dalje
Besplatne VPN aplikacije vas ne štite onoliko koliko obećavaju
Velika studija o besplatnim VPN aplikacijama za Android i iOS koju je sproveo Zimperium zLabs otkrila je zabrinjavajuće rizike za privatnost i bezbed... Dalje
Datzbro: novi Android bankarski trojanac koji cilja starije korisnike
Istraživači sajber bezbednosti iz holandske kompanije ThreatFabric otkrili su do sada nepoznati malver za Android nazvan Datzbro, koji se koristi u ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





