Google zlepšuje bezpečnosť Android Marketu
Publikované : 08.03.2011 / Filip Brůcha
V reakcii na nedávnu vlnu útokov na prístroje s operačným systémom Android sľúbil Google zlepšiť bezpečnostné opatrenia svojho obchodu s aplikáciami.
Viac ako 50 aplikácií ponúkaných prostredníctvom internetového obchodu Android Market bolo infikovaných škodlivým kódom DroidDream, schopným ukradnúť citlivé dáta z napadnutých telefónov. Takúto informáciu priniesol cez víkend na svojom blogu Google, ktorý vraj okamžite vydal príkaz všetky škodlivé aplikácie vzdialene odstrániť. Zároveň sľúbil dodatočne informovať o probléme všetkých používateľov, ktorí si niektorú z aplikácií stiahli do svojho Androidu.
„Niektorým používateľom sa na displeji môže objaviť správa, že došlo k odstráneniu škodlivej aplikácie,“ hovorí Rich Cannings, manažér zabezpečenia platformy Android, podľa ktorého už bola takisto uvoľnená opravná aktualizácia Android Market Security Tool riešiaca bezpečnostné nedostatky, ktoré DroidDream zneužil. Chyba sa týka len verzií od 2.2.2 vyššie.
Podľa spoločnosti Lookout Mobile Security, ktorá škodlivý kód podrobne analyzovala, je zaujímavé, že fungoval len od 23. do 8. hodiny, teda v čase, keď bolo veľmi pravdepodobné, že používateľ už bude spať, a preto si nevšimne žiadne podozrivé správanie. V tom čase sa vraj pokúšal získať dve unikátne čísla infikovaného zariadenia – IMSI a IMEI. Po odoslaní týchto informácií DroidDream do telefónu stiahol systémovú aplikáciu DownloadProviderManager.apk, ktorú nemožno odinštalovať bez špeciálneho povolenia, a začal zbierať ďalšie informácie – o modeli telefónu, používanom jazyku a podobne. „Prvá fáza slúžila na získanie prístupu, kým druhá na udržanie spojenia a sťahovanie či inštaláciu ďalších súborov,“ spresňuje Lookout.
Žiadna z infikovaných aplikácií nie je v súčasnosti prostredníctvom Android Marketu distribuovaná. Pre Google ide však o veľké poučenie do budúcnosti. Jeho systém kontroly aplikácií totiž nepatrí k tým najlepším, a preto pre vývojárov nie je takmer nijaký problém dostať do obchodu svoju aplikáciu.
Zdroj: computerworld.cz