Šta su ''zombi'' aplikacije i zašto su one veći rizik od mobilnih malvera
Mobilni telefoni, 30.04.2015, 07:30 AM
Prema rezultatima istraživanja koje je sprovela firma Appthority, koja se bavi bezbednošću mobilnih aplikacija, od oko 3 miliona aplikacija na smart telefonima zaposlenih, 5,2% iOS aplikacija i 3,9% Android aplikacija su zapravo “mrtve” aplikacije, koje su uklonjene iz prodavnica aplikacija i nisu više podržane.
Svaka firma koja je bila deo ovog istraživanja, imala je bar neke “zombi” aplikacije na uređajima zaposlenih.
Ovakve aplikacije mogu biti štetne iz nekoliko razloga.
Aplikacije su mogle biti uklonjene iz prodavnica aplikacija zato što su nebezbedne ili sadrže malver.
Osim toga, treća lica mogu preuzeti kontrolu nad mehanizmom ažuriranja ovakvih aplikacija i tako instalirati malver na uređajima korisnika.
Prema rečima stručnjaka iz Appthority, zbog ovoga su ovakve “zombi” aplikacije mnogo rašireniji i veći rizik od mobilnih malvera.
Problem pogoršava i činjenica da prodavnice aplikacija ne objavljuju informacije o tome zašto su aplikacije uklonjene.
“Voleli bismo da vidimo veću transparentnost prodavnica aplikacija, slično onome što vidimo kod povlačenja drugih proizvoda”, kaže Domingo Gera, direktor i osnivač fime Appthority. “Kao korisnici, ako je aplikacija povučena, želimo da budemo obavešteni o tome”, kaže Gera dodajući da prodavnice aplikacija ne povlače automatski ovakve aplikacije sa uređaja korisnika.
“Google je najavio mogućnost uklanjanja zlonamernih aplikacija sa uređaja - ali samo ako korisnici postave to kao prihvatljivo na svojim uređajima”, kaže Gera.
Prema njegovim rečima, osim toga, ni Google ni Apple ne nude rešenja da zaštite firme od rizika.
Osim “zombi” aplikacija, mnogi zaposleni takođe imaju i neažurirane aplikacije na svojim smart telefonima i tabletima.
Na iOS uređajima, nešto više od 37% aplikacija korisnici nisu ažurirali, iako su ažuriranja dostupna. Na Androidima, to je nešto manji procent korisnika, oko 32%.
Nove verzije su važne jer tako programeri obezbeđuju bezbednosna ažuriranja i ispravke za aplikacije.
Gera kaže da je rešenje u boljoj edukaciji, tako da korisnici znaju da moraju češće da ažuriraju svoje aplikacije, ili da uključe automatsko ažuriranje ako je takav mehanizam dostupan.
Izdvojeno
WhatsApp otkrio nove pokušaje širenja Pegaza i traži sankcije protiv NSO Group
WhatsApp je otkrio i zaustavio nove pokušaje isporuke špijunskog softvera povezane sa izraelskom kompanijom NSO Group, poznatom po razvoju špijunsk... Dalje
MagicAd zatrpava Android uređaje reklamama i nakon zatvaranja zaraženih aplikacija
Istraživači kompanije Dr.Web otkrili su Android trojanca nazvanog MagicAd koji prikazuje reklame na zaraženim uređajima čak i nakon što korisnik... Dalje
Kako hakeri mogu zloupotrebiti Android obaveštenja za manipulaciju Gemini asistentom
Istraživači kompanije SafeBreach otkrili su bezbednosni propust koji je mogao da omogući napadačima da utiču na ponašanje Google Geminija na And... Dalje
Novi talas fišing napada na korisnike aplikacije Signal: hakeri se predstavljaju kao tehnička podrška
U toku je nova fišing kampanja u kojoj se hakeri predstavljaju kao tim za podršku aplikacije Signal, a cilj napadača je krađa rezervnih kopija raz... Dalje
Premium Deception: 250 lažnih Android aplikacija tajno naplaćivalo premijum servise
Istraživači kompanije Zimperium otkrili su višemesečnu Android kampanju pod nazivom Premium Deception, u kojoj je korišćeno gotovo 250 lažnih a... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





