Aplikace schválená Googlem umožní útočníkům kompletní přístup

Aplikace schválená Googlem umožní útočníkům kompletní přístup

V červenci vydala společnost Check Point zabývající se síťovou a mobilní bezpečnostní zprávu o Certifi-gate. Pomocí nástrojů pro vzdálenou pomoc Mobile Remote Support Tool (mRST),které pracují s většinou oprávnění k systému, mohli útočníci získat kompletní přístup k zařízení. Problém se týkal i nástrojů jako je TeamViewer. Většina z dotčených vývojářů bezpečnostní díru rychle zalátala a používání jejich aplikací by mělo být bezpečné.

Nyní se však objevil další problém související s Certifi-gate a dotčenými aplikacemi. Web ZDnet totiž upozornil na aplikaci Recordable Activator, která je podobně zranitelná a především byla schválena Googlem. Již podle jména je jasné, co má aplikace na starosti - nahrávat dění na obrazovce. K tomu však využívá starý plugin TeamVieweru, který není opravený. Podle tvůrců TeamVieweru navíc takové využití jejich kódu porušuje nastavené podmínky.

Klepněte pro větší obrázek
Jak funguje nahrávání obrazovky v Recordable Activator

Ačkoliv Google dotčenou aplikaci stáhnul z Google Play, nainstalovalo si ji 100-500 tisíc uživatelů. Pokud náhodou patříte mezi ně, aplikaci rozhodně odinstalujte. Zároveň není vyloučeno, že podobný způsob k nahrávání obrazovky používá více vývojářů.

Témata článku: Android, Bezpečnost, Přístup, Checkpoint, Aplikace

Určitě si přečtěte

Za Android Pay do ČR přijde i Apple Pay. Proč byste měli chtít platit mobilem?

Za Android Pay do ČR přijde i Apple Pay. Proč byste měli chtít platit mobilem?

** Už netřeba sladit mobil,software, banku, operátora a karetní společnsot. ** Android Pay v ČR je hotová věc, po pár měsících dorazí i Apple Pay. ** Platby mobilem začínají dávat smysl. Překonají bezkontaktní karty?

14.  10.  2017 | Kůžel Filip, Láska Jan | 48


komerční sdělení

Komerční sdělení