Popularne aplikacije u Google Play prodavnici i dalje imaju stare bagove, iako kompanije tvrde da su ih popravile

Mobilni telefoni, 22.11.2019, 02:00 AM

Popularne aplikacije u Google Play prodavnici i dalje imaju stare bagove, iako kompanije tvrde da su ih popravile

Istraživači kompanije Check Point otkrili su da stotine Android aplikacija i dalje imaju odavno poznate ranjivosti koje omogućavaju daljinsko izvršavanje koda, čak i ako su ih korisnici redovno ažurirali.

Većina ljudi misli da ako ažurira svoje mobilne aplikacije na najnoviju verziju, da su time preuzeli zakrpe za kritične ranjivosti. Međutim, istraživači iz Check Pointa tvrde da to nije tako. Oni su otkrili da je zastareli kod koji uključuje poznate ranjivosti, i dalje prisutan u stotinama popularnih aplikacija u Google Play prodavnici, uključujući Facebook, Instagram i WeChat.

U višemesečnoj studiji, Check Point je analizirao najnovije verzije ovih i drugih popularnih mobilnih aplikacija tražeći tri poznate RCE (remote code execution) ranjivosti, otkrivene 2014., 2015. i 2016. godine.

Ono što su otkrili istraživači iznenadiće mnoge: kritične ranjivosti za koje proizvođači aplikacija tvrde da su zakrpljene i dalje su prisutne u najnovijim verzijama popularnih mobilnih aplikacija, kaže Slava Makavejev.

„Samo tri ranjivosti, sve ispravljene pre dve godine, čine stotine aplikacija potencijalno ranjivim na RCE napade“, rekao je on. „Možete li zamisliti koliko popularnih aplikacija napadač može ciljati ako skenira Google Play na stotinu poznatih ranjivosti?“

Teoretski, napadači mogu da menjaju objave na Facebooku, izvlače podatke o lokaciji sa Instagrama i čitaju SMS poruke u WeChatu, objasnili su istraživači.

Ova otkrića istraživača Check Pointa su posebno loša vest za Google, koji se bori da loše aplikacije, od kojih neke imitiraju legitimne, drži dalje od svoje Play prodavnice. Sada ispada da korisnici moraju biti oprezni i sa legitimnim aplikacijama koje sadrže loš kod čak i ako ih redovno ažuriraju.

Check Point je obavestio kompanije odgovorne za aplikacije za koje je utvrđeno da su i dalje ranjive, uključujući i Google. Istraživači kažu da je rešenje za korisnike da instaliraju antivirusnu aplikaciju koja nadgleda ranjive aplikacije na mobilnim uređajima.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Bankarski trojanac Faketoken šalje uvredljive SMS poruke sa zaraženih telefona

Bankarski trojanac Faketoken šalje uvredljive SMS poruke sa zaraženih telefona

Bankarski trojanac za Android uređaje Faketoken već dugo je prisutan - 2014. godine kada je prvi put primećen bio je, prema podacima kompanije Kas... Dalje

Više od 600 miliona korisnika instaliralo aplikacije koje posle isteka probnog perioda i deinstalacije naplaćuju korišćenje

Više od 600 miliona korisnika instaliralo aplikacije koje posle isteka probnog perioda i deinstalacije naplaćuju korišćenje

Istraživači kompanije Sophos kažu da su otkrili niz „fleeceware“ aplikacija koje je preuzelo i instaliralo više od 600 miliona Android... Dalje

Google iz Play prodavnice uklonio 1700 aplikacija zaraženih malverom Joker

Google iz Play prodavnice uklonio 1700 aplikacija zaraženih malverom Joker

Od 2017. skener Play Protect Google Play prodavnice otkrio je i uklonio oko 1700 aplikacija zaraženih malverom Joker (takođe poznatim i pod nazivom ... Dalje

Hakeri upali u Samsung Cloud naloge slavnih ličnosti

Hakeri upali u Samsung Cloud naloge slavnih ličnosti

Nepoznati napadači hakovali su Samsung Cloud naloge brojnih slavnih ličnosti u Južnoj Koreji, među kojima su glumci, pop zvezde i kuvari, iz kojih... Dalje

Jeftini telefoni koje američka vlada obezbeđuje za siromašne, isporučuju se sa kineskim malverima

Jeftini telefoni koje američka vlada obezbeđuje za siromašne, isporučuju se sa kineskim malverima

Program Lifeline Assistance koji je vlada Sjedinjenih Država pokrenula kako bi domaćinstvima sa malim primanjima omogućila pristup tehnologiji no... Dalje