UC Browser iz Google Play prodavnice krši njena pravila i izlaže uređaje riziku od hakovanja
Mobilni telefoni, 28.03.2019, 03:00 AM
UC Browser, koji je trenutno jedan od najpopularnijih mobilnih pregledača sa više od 500 miliona preuzimanja u Google Play prodavnici, navodno krši smernice Googleove prodavnice zbog ugrađenog mehanizma koji pokreće preuzimanje dodatnih modula iz drugih izvora.
UC Browser koristi ovu funkciju da bi preuzimao i instalirao druge komponente sa servera matične kompanije, pa iako do sada nisu otkriveni zlonamerni pokušaji, ovaj sistem hakeri mogu zloupotrebiti da bi preuzeli kontrolu nad Android uređajima.
Ruski proizvođač antivirusa Dr. Web je izvršio analizu ove funkcije i otkrio da se UC Browser povezuje sa serverom, preuzima nove module, a zatim ih pokreće na Android uređaju.
“Dakle, aplikacija je u mogućnosti da primi i pokrene kod, zaobilazeći Google Play servere”, upozorava Dr. Web.
Google izričito zabranjuje programerima aplikacija da koriste bilo koji drugi mehanizam ažuriranja osim mehanizma Google Play prodavnice, a u odeljku „Privatnost, bezbednost i obmana“ smernica prodavnice, objašnjava se sledeće:
“Aplikacija distribuirana preko Google Playa ne može se menjati, zamenjivati ili ažurirati na bilo koji drugi način osim preko mehanizma za ažuriranje Google Play servisa. Isto tako, aplikacija ne može preuzeti izvršni kod (npr. dex, JAR, .sq fajlovi) iz izvora koji nije Google Play.”
UC Browser radi obe stvari, jer koristi sopstveni sistem za ažuriranje i istovremeno preuzima kod koji se zatim pokreće na ciljanom uređaju.
Dr. Web kaže da ova funkcija ažuriranja postoji od 2016. godine, ali nema dokaza da je zloupotrebljena za distribuciju zlonamernog sadržaja. Međutim, postoji veliki rizik od MITM napada (Man-In-The-Middle - čovek u sredini).
“Da biste preuzeli nove dodatke, pregledač šalje zahtev komandno-kontrolnom serveru i dobija link za fajl kao odgovor,” objašnjava Dr. Web. “Pošto program komunicira sa serverom preko nezaštićenog kanala (HTTP protokol umesto šifrovanog HTTPS-a), sajber-kriminalci mogu da uhvate zahteve iz aplikacije. Oni mogu zameniti komande komandama koje sadrže različite adrese. Pregledač ovo čini preuzimanjem novih modula sa zlonamernog servera umesto sa sopstvenog komandno-kontrolnog servera. Budući da UC Browser radi sa nepotpisanim dodacima, pokrenuće zlonamerne module bez ikakve provere."
UC Browser Mini, koji ima više od 100 miliona preuzimanja u Google Play prodavnici, ima sličan mehanizam automatskog ažuriranja, ali MITM napad nije moguć u ovom slučaju, kaže Dr. Web.
Izdvojeno
Android 17 blokira jednu od omiljenih taktika bankarskih trojanaca
Google u Androidu 17 uvodi zaštitu koja zatvara jedan od najčešće zloupotrebljavanih kanala za napade bankarskih trojanaca i spywarea. Kada je ukl... Dalje
Šta besplatne Android igre znaju o vama i gde završavaju vaši podaci
Besplatna igra koju instalirate da biste rešavali slagalice ili bojili slike može da sadrži desetine trackera, a neki od njih mogu da prikupljaju i... Dalje
Oglasi na Facebooku vodili do Android aplikacija koje su korisnicima uvećavale telefonske račune
Naizgled bezazleni oglasi na Facebooku vodili su korisnike do aplikacija na Google Play koje su mogle da ih prijave na usluge koje se dodatno naplaću... Dalje
Novi Android malver krade podatke za prijavljivanje i sprečava korisnike da ga uklone
Novi Android malver RemControl širi se preko lažnih Google Play stranica za preuzimanje aplikacija i pokušava da preuzme kontrolu nad zaraženim te... Dalje
Novi Android malver RatHat koristi AI za upravljanje zaraženim telefonom
Istraživači kompanije Zimperium otkrili su Android trojanca RatHat koji koristi veštačku inteligenciju da odlučuje šta će uraditi na zaraženom... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





