Popularne aplikacije u Google Play prodavnici i dalje imaju stare bagove, iako kompanije tvrde da su ih popravile
Mobilni telefoni, 22.11.2019, 02:00 AM
Istraživači kompanije Check Point otkrili su da stotine Android aplikacija i dalje imaju odavno poznate ranjivosti koje omogućavaju daljinsko izvršavanje koda, čak i ako su ih korisnici redovno ažurirali.
Većina ljudi misli da ako ažurira svoje mobilne aplikacije na najnoviju verziju, da su time preuzeli zakrpe za kritične ranjivosti. Međutim, istraživači iz Check Pointa tvrde da to nije tako. Oni su otkrili da je zastareli kod koji uključuje poznate ranjivosti, i dalje prisutan u stotinama popularnih aplikacija u Google Play prodavnici, uključujući Facebook, Instagram i WeChat.
U višemesečnoj studiji, Check Point je analizirao najnovije verzije ovih i drugih popularnih mobilnih aplikacija tražeći tri poznate RCE (remote code execution) ranjivosti, otkrivene 2014., 2015. i 2016. godine.
Ono što su otkrili istraživači iznenadiće mnoge: kritične ranjivosti za koje proizvođači aplikacija tvrde da su zakrpljene i dalje su prisutne u najnovijim verzijama popularnih mobilnih aplikacija, kaže Slava Makavejev.
„Samo tri ranjivosti, sve ispravljene pre dve godine, čine stotine aplikacija potencijalno ranjivim na RCE napade“, rekao je on. „Možete li zamisliti koliko popularnih aplikacija napadač može ciljati ako skenira Google Play na stotinu poznatih ranjivosti?“
Teoretski, napadači mogu da menjaju objave na Facebooku, izvlače podatke o lokaciji sa Instagrama i čitaju SMS poruke u WeChatu, objasnili su istraživači.
Ova otkrića istraživača Check Pointa su posebno loša vest za Google, koji se bori da loše aplikacije, od kojih neke imitiraju legitimne, drži dalje od svoje Play prodavnice. Sada ispada da korisnici moraju biti oprezni i sa legitimnim aplikacijama koje sadrže loš kod čak i ako ih redovno ažuriraju.
Check Point je obavestio kompanije odgovorne za aplikacije za koje je utvrđeno da su i dalje ranjive, uključujući i Google. Istraživači kažu da je rešenje za korisnike da instaliraju antivirusnu aplikaciju koja nadgleda ranjive aplikacije na mobilnim uređajima.
Izdvojeno
Landfall: špijunski malver napadao Samsung Galaxy telefone gotovo godinu dana
Istraživači u Unit 42 kompanije Palo Alto Networks otkrili su sofisticirani špijunski malver nazvan Landfall, koji je gotovo godinu dana neprimetno... Dalje
Neko vas zove i ćuti? Budite oprezni - mogla bi biti nova telefonska prevara
Sve više korisnika širom sveta prijavljuje „tihe pozive“ - pozive u kojima niko ne govori. Ako ćutite, pozivalac takođe ćuti, a či... Dalje
Google će sankcionisati aplikacije koje prazne bateriju: šta to znači za malvere?
Google će uskoro početi da sankcioniše Android aplikacije sa prevelikom pozadinskom aktivnošću koje prekomerno troše bateriju. U okviru novog An... Dalje
Android protiv mobilnih prevara
Google je objavio rezultate istraživanja o mobilnim prevarama i zaštiti korisnika pametnih telefona. Prevare putem SMS i poruka na društvenim mrež... Dalje
Zaražene aplikacije sa Google Play preuzete 42 miliona puta
U periodu od juna 2024. do maja 2025. godine, stotine zlonamernih Android aplikacija preuzeto je više od 40 miliona puta sa Google Play, pokazuju pod... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





