Системата Bouncer, анонсирана през февруари тази година и защитаваща Google Play от зловреден софтуер, е пълна с уязвимости. По време на последната конференция SummerCon, хакерите Charlie Miller и Jon Oberheide от компанията Duo Security демонстрираха колко лесно се преодолява използваната от Google защита.
Идеята на системата Bouncer е, че новите приложения, преди да отидат в Google Play, първо се стартират на виртуален Android-смартфон, за да се провери, дали няма да извършат някакви злоумишлени действия. Ако приложението издържи проверката, то се пропуска в Google Play.
След малко експериментиране Miller и Oberheide са открили няколко признака, по които приложението може да се досети, че е стартирано на виртуален смартфон и да изчака със злонамерените си действия. Но когато то стигне до истински смартфон, се задейства с пълна сила. В официалния блог на Duo Security Oberheide е поместил видео, демонстриращо откритите уязвимости в системата Bouncer.
Oberhayd съобщава също, че защитните механизми на Google Play притежават редица пропуски, някои от които могат да бъдат лесно определени, докато други представляват голям и дългосрочен проблем.
Известно е, че за да попадне зловредна програма на Android-устройство, тя се нуждае от помощта на потребителя. Най-разпространеният начин е чрез маскирането и като безобидно и полезно приложение, което нищо неподозиращият потребител изтегля и инсталира. Поради тази причина, защитата на официалния магазин за приложения на Google продължава да бъде предизвикателство за много специалисти в сферата на софтуерната безопасност.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!