Popularne aplikacije u Google Play prodavnici i dalje imaju stare bagove, iako kompanije tvrde da su ih popravile

Mobilni telefoni, 22.11.2019, 02:00 AM

Popularne aplikacije u Google Play prodavnici i dalje imaju stare bagove, iako kompanije tvrde da su ih popravile

Istraživači kompanije Check Point otkrili su da stotine Android aplikacija i dalje imaju odavno poznate ranjivosti koje omogućavaju daljinsko izvršavanje koda, čak i ako su ih korisnici redovno ažurirali.

Većina ljudi misli da ako ažurira svoje mobilne aplikacije na najnoviju verziju, da su time preuzeli zakrpe za kritične ranjivosti. Međutim, istraživači iz Check Pointa tvrde da to nije tako. Oni su otkrili da je zastareli kod koji uključuje poznate ranjivosti, i dalje prisutan u stotinama popularnih aplikacija u Google Play prodavnici, uključujući Facebook, Instagram i WeChat.

U višemesečnoj studiji, Check Point je analizirao najnovije verzije ovih i drugih popularnih mobilnih aplikacija tražeći tri poznate RCE (remote code execution) ranjivosti, otkrivene 2014., 2015. i 2016. godine.

Ono što su otkrili istraživači iznenadiće mnoge: kritične ranjivosti za koje proizvođači aplikacija tvrde da su zakrpljene i dalje su prisutne u najnovijim verzijama popularnih mobilnih aplikacija, kaže Slava Makavejev.

„Samo tri ranjivosti, sve ispravljene pre dve godine, čine stotine aplikacija potencijalno ranjivim na RCE napade“, rekao je on. „Možete li zamisliti koliko popularnih aplikacija napadač može ciljati ako skenira Google Play na stotinu poznatih ranjivosti?“

Teoretski, napadači mogu da menjaju objave na Facebooku, izvlače podatke o lokaciji sa Instagrama i čitaju SMS poruke u WeChatu, objasnili su istraživači.

Ova otkrića istraživača Check Pointa su posebno loša vest za Google, koji se bori da loše aplikacije, od kojih neke imitiraju legitimne, drži dalje od svoje Play prodavnice. Sada ispada da korisnici moraju biti oprezni i sa legitimnim aplikacijama koje sadrže loš kod čak i ako ih redovno ažuriraju.

Check Point je obavestio kompanije odgovorne za aplikacije za koje je utvrđeno da su i dalje ranjive, uključujući i Google. Istraživači kažu da je rešenje za korisnike da instaliraju antivirusnu aplikaciju koja nadgleda ranjive aplikacije na mobilnim uređajima.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Frogblight: novi Android malver krade podatke i prazni bankovne račune

Frogblight: novi Android malver krade podatke i prazni bankovne račune

Istraživači kompanije Kaspersky otkrili su novi Android malver pod nazivom Frogblight, koji krade osetljive podatke sa zaražnih uređaja i prazni b... Dalje

Kimwolf botnet: vojska zaraženih Android uređaja van kontrole

Kimwolf botnet: vojska zaraženih Android uređaja van kontrole

Istraživači kompanije Xlab otkrili su jedan od najvećih ikada zabeleženih botneta, nazvan Kimwolf, koji trenutno obuhvata oko 1,8 miliona zaražen... Dalje

Cellik: Android malver u zaraženim verzijama Google Play aplikacija

Cellik: Android malver u zaraženim verzijama Google Play aplikacija

Na hakerskim forumima pojavio se novi Android malware-as-a-service (MaaS) pod nazivom Cellik, koji napadačima nudi mogućnost ubacivanja malvera u po... Dalje

Apple pozvao korisnike da hitno ažuriraju svoje uređaje: hakeri zloupotrebljavaju ranjivosti u iOS

Apple pozvao korisnike da hitno ažuriraju svoje uređaje: hakeri zloupotrebljavaju ranjivosti u iOS

Apple je pozvao korisnike da odmah ažuriraju svoje iPhone uređaje nakon što je potvrdio da hakeri već zloupotrebljavaju nove bezbednosne propuste ... Dalje

Novi Android malver DroidLock zaključava telefone i snima žrtve prednjom kamerom

Novi Android malver DroidLock zaključava telefone i snima žrtve prednjom kamerom

Istraživači Zimperium zLabs-a otkrili su novi Android malver nazvan DroidLock, koji se ponaša poput ransomware-a, omogućavajući napadačima da po... Dalje