Popularne aplikacije u Google Play prodavnici i dalje imaju stare bagove, iako kompanije tvrde da su ih popravile

Mobilni telefoni, 22.11.2019, 02:00 AM

Popularne aplikacije u Google Play prodavnici i dalje imaju stare bagove, iako kompanije tvrde da su ih popravile

Istraživači kompanije Check Point otkrili su da stotine Android aplikacija i dalje imaju odavno poznate ranjivosti koje omogućavaju daljinsko izvršavanje koda, čak i ako su ih korisnici redovno ažurirali.

Većina ljudi misli da ako ažurira svoje mobilne aplikacije na najnoviju verziju, da su time preuzeli zakrpe za kritične ranjivosti. Međutim, istraživači iz Check Pointa tvrde da to nije tako. Oni su otkrili da je zastareli kod koji uključuje poznate ranjivosti, i dalje prisutan u stotinama popularnih aplikacija u Google Play prodavnici, uključujući Facebook, Instagram i WeChat.

U višemesečnoj studiji, Check Point je analizirao najnovije verzije ovih i drugih popularnih mobilnih aplikacija tražeći tri poznate RCE (remote code execution) ranjivosti, otkrivene 2014., 2015. i 2016. godine.

Ono što su otkrili istraživači iznenadiće mnoge: kritične ranjivosti za koje proizvođači aplikacija tvrde da su zakrpljene i dalje su prisutne u najnovijim verzijama popularnih mobilnih aplikacija, kaže Slava Makavejev.

„Samo tri ranjivosti, sve ispravljene pre dve godine, čine stotine aplikacija potencijalno ranjivim na RCE napade“, rekao je on. „Možete li zamisliti koliko popularnih aplikacija napadač može ciljati ako skenira Google Play na stotinu poznatih ranjivosti?“

Teoretski, napadači mogu da menjaju objave na Facebooku, izvlače podatke o lokaciji sa Instagrama i čitaju SMS poruke u WeChatu, objasnili su istraživači.

Ova otkrića istraživača Check Pointa su posebno loša vest za Google, koji se bori da loše aplikacije, od kojih neke imitiraju legitimne, drži dalje od svoje Play prodavnice. Sada ispada da korisnici moraju biti oprezni i sa legitimnim aplikacijama koje sadrže loš kod čak i ako ih redovno ažuriraju.

Check Point je obavestio kompanije odgovorne za aplikacije za koje je utvrđeno da su i dalje ranjive, uključujući i Google. Istraživači kažu da je rešenje za korisnike da instaliraju antivirusnu aplikaciju koja nadgleda ranjive aplikacije na mobilnim uređajima.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

PromptSpy: novi Android malver koristi Gemini AI

PromptSpy: novi Android malver koristi Gemini AI

Istraživači iz kompanije ESET identifikovali su novi Android malver pod nazivom PromptSpy, unapređenu verziju ranije otkrivenog VNCSpy malvera, koj... Dalje

ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS

ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS

Nova mobilna špijunska operacija pod nazivom ZeroDayRAT je pretnja koja cilja i Android i iOS uređaje, omogućavajući napadačima trajni pristup ko... Dalje

AI platforma Hugging Face zloupotrebljena za širenje novog Android trojanca

AI platforma Hugging Face zloupotrebljena za širenje novog Android trojanca

Kompanija Bitdefender otkrila je novu Android pretnju koja koristi popularnu AI platformu Hugging Face za hostovanje i distribuciju zlonamernog koda. ... Dalje

Android trojanac iz lažnih „Pro“ verzija popularnih aplikacija pronađen u 143 zemlje

Android trojanac iz lažnih „Pro“ verzija popularnih aplikacija pronađen u 143 zemlje

Istraživači iz k zLabs tima kompanije Zimperium otkrili su novu Android pretnju pod nazivom Arsink, trojanca za daljinski pristup (RAT) koji imitira... Dalje

Novi Android trojanci koriste veštačku inteligenciju za automatizovane klikove na oglase

Novi Android trojanci koriste veštačku inteligenciju za automatizovane klikove na oglase

Istraživači kompanije za mobilnu bezbednost Dr.Web otkrili su novu porodicu Android trojanaca koja koristi veštačku inteligenciju za automatsko ot... Dalje