Popularne aplikacije u Google Play prodavnici i dalje imaju stare bagove, iako kompanije tvrde da su ih popravile
Mobilni telefoni, 22.11.2019, 02:00 AM

Istraživači kompanije Check Point otkrili su da stotine Android aplikacija i dalje imaju odavno poznate ranjivosti koje omogućavaju daljinsko izvršavanje koda, čak i ako su ih korisnici redovno ažurirali.
Većina ljudi misli da ako ažurira svoje mobilne aplikacije na najnoviju verziju, da su time preuzeli zakrpe za kritične ranjivosti. Međutim, istraživači iz Check Pointa tvrde da to nije tako. Oni su otkrili da je zastareli kod koji uključuje poznate ranjivosti, i dalje prisutan u stotinama popularnih aplikacija u Google Play prodavnici, uključujući Facebook, Instagram i WeChat.
U višemesečnoj studiji, Check Point je analizirao najnovije verzije ovih i drugih popularnih mobilnih aplikacija tražeći tri poznate RCE (remote code execution) ranjivosti, otkrivene 2014., 2015. i 2016. godine.
Ono što su otkrili istraživači iznenadiće mnoge: kritične ranjivosti za koje proizvođači aplikacija tvrde da su zakrpljene i dalje su prisutne u najnovijim verzijama popularnih mobilnih aplikacija, kaže Slava Makavejev.
„Samo tri ranjivosti, sve ispravljene pre dve godine, čine stotine aplikacija potencijalno ranjivim na RCE napade“, rekao je on. „Možete li zamisliti koliko popularnih aplikacija napadač može ciljati ako skenira Google Play na stotinu poznatih ranjivosti?“
Teoretski, napadači mogu da menjaju objave na Facebooku, izvlače podatke o lokaciji sa Instagrama i čitaju SMS poruke u WeChatu, objasnili su istraživači.
Ova otkrića istraživača Check Pointa su posebno loša vest za Google, koji se bori da loše aplikacije, od kojih neke imitiraju legitimne, drži dalje od svoje Play prodavnice. Sada ispada da korisnici moraju biti oprezni i sa legitimnim aplikacijama koje sadrže loš kod čak i ako ih redovno ažuriraju.
Check Point je obavestio kompanije odgovorne za aplikacije za koje je utvrđeno da su i dalje ranjive, uključujući i Google. Istraživači kažu da je rešenje za korisnike da instaliraju antivirusnu aplikaciju koja nadgleda ranjive aplikacije na mobilnim uređajima.

Izdvojeno
Android 16 dobija zaštitu od povezivanja na lažne bazne stanice

Zamislite da ste negde u gradu, telefon vam pokazuje pun signal, ali vi ste zapravo povezani na lažnu mrežu koja može da vas špijunira. Zvuči kao... Dalje
Istraživanje otkriva: Besplatne VPN aplikacije ugrožavaju privatnost miliona korisnika

U eri kada sve više ljudi koristi VPN servise da bi zaštitili svoju privatnost, pojavljuju se ozbiljna upozorenja da neki od tih alata, naročito ak... Dalje
U aplikacijama u Apple App Store i Google Play pronađen novi malver SparkKitty koji krade slike i kriptovalute
.png)
Istraživači kompanije Kaspersky otkrili su novi mobilni malver za krađu kriptovaluta pod nazivom SparkKitty. Malver je pronađen u aplikacijama u z... Dalje
Novi trikovi starog prevaranta: otkrivena nova verzija Android malvera Godfather

Istraživači sajber bezbednosti u Zimperium zLabs-u otkrili su novu verziju Android malvera „Godfather“ koja koristi naprednu tehniku naz... Dalje
Skoro polovina korisnika mobilnih telefona svakodnevno se susreće sa prevarama

Skoro polovina (44%) korisnika mobilnih telefona navodi da su svakodnevno izloženi prevarama i pretnjama, a većina je zabrinuta zbog gubitka važni... Dalje
Pratite nas
Nagrade