Google odstranil spyware z Google Play. Sám získal root a plný přístup k datům

Spolu s oznámením Android 8.0 Oreo spustil Google i službu Play Protect. Ve zkratce se jedná o program, který pravidelně kontroluje aplikace ve vašem telefonu a aplikace na Google Play, zda neobsahují malware. A sotva před několika dny se Googlu podařilo najít aplikace, který využívají spyware, z jehož možností se vám bude tajit dech.

Infikované aplikace využívaly škodlivý kód Tizi backdoor, který je na světě již od roku 2015. Skrz nechráněné přístupy do Androidu byl malware Tizi schopen sám získat oprávnění rootu a tedy i přístup dále do systému, např. k fotografiím, protokolům volání nebo k záznamu chatů populárních messengerů od Facebooku, Viberu nebo WhatsApp. Svá tajemství dokonce prozradila i zašifrovaná komunikace služby Telegram. Malware dále mohl poslat SMS zprávu se souřadnicemi uživatele, pořídit na dálku fotografie nebo nahrávat zvuky pomocí mikrofonu...

Výše uvedené řádky zní z pohledu bezpečnosti až děsivě. Google však zadní vrátka pro malware Tizi uzavřel již loni v dubnu v rámci pravidelné měsíční aktualizace zabezpečení. Špatnou zprávou je však to, že několikaleté smartphony se starší verzí Androidu na záplatu „nedosáhnou“, takže jsou stále zranitelné. Potenciálně se jedná o miliony ohrožených zařízení.

Google po zjištění malwaru okamžitě odstranil aplikace z Google Play, ukončil účty vývojářů a všem těm, kteří si dotčené aplikace nainstalovali, rozeslal e-mail s tím, že tyto aplikace mohou znamenat bezpečnostní riziko. Služba Google Play Protect byla následně vylepšena, aby mohla efektivněji rozpoznávat nové iterace malwaru Tizi backdoor. Google dodává, že drtivá většina infikovaných zařízení pochází z Keni, menší podíly pak patří Tanzánii, Nigérii a USA. Část instalaci malwaru proběhla i ve zbytku světa.

Starší malwary se objevují zas a znova. Důvodem jsou často i pomalé aktualizace:

Rada na závěr? Instalujte jen známé a ověřené aplikace. Ještě před stažením si přečtěte poslední komentáře jiných uživatelů, ať máte představu o tom, co skutečně stahujete.

Zdroj Google Security

Diskuze (4) Další článek: Samsung si patentoval skenování dlaně, do které uloží heslo k telefonu

Témata článku: Google, Android, Mobilní aplikace, SMS, Facebook, WhatsApp, USA, Správce zařízení, Ransomware, Antivirus, Google I/O, Malware, Software, Ochrana, Virus, Malý podíl, Oprávnění, Infikované zařízení, Keňa, Play protect, Známá aplikace, Root, Nigérie, Bezpečnostní riziko, Tanzánie


Určitě si přečtěte

RECENZE: Nokia 7 Plus — takhle se zadělává na bestseller

RECENZE: Nokia 7 Plus — takhle se zadělává na bestseller

** Nokia 7 Plus je smartphone vyšší třídy s rozumnou cenovkou. ** Lákadlem je čistý Android, skvělá výdrž i fotoaparát Zeiss ** Bonusem je dostatek výkonu i paměti

Martin Miksa | 62

Xiaomi Amazfit 2 Stratos: Šlape na paty nejlepším sportovním hodinkám, cenou je rozdrtí

Xiaomi Amazfit 2 Stratos: Šlape na paty nejlepším sportovním hodinkám, cenou je rozdrtí

Nástupce původního modelu Amazfit podražil a vrhá se tak do nelehkého boje s konkurencí, která za příplatek několika stovek, nabízí o hodně víc funkcí.

Ondrej Papánek | 17

RECENZE: Nokia 7.1 — bestseller ztenčuje rámečky a sází na HDR obraz

RECENZE: Nokia 7.1 — bestseller ztenčuje rámečky a sází na HDR obraz

** Nokia 7.1 je povedená stylovka vyšší střední třídy ** Znovu láká na čistý systém zapojený do programu Android One ** Lákavou funkcí může být i podpora HDR10 u videa.

Martin Miksa | 21

Technologický zázrak a prudká facka pro Google. Huawei Watch GT vydrží dva týdny

Technologický zázrak a prudká facka pro Google. Huawei Watch GT vydrží dva týdny

** Huawei nás na tiskové konferenci zahltil novinkami ** Jednou z nich jsou kruhové chytré hodinky Watch GT ** Mají GPS, vlastní systém a nabité vydrží až 2 týdny.

Filip Kůžel, Jan Láska, Martin Miksa | 38

RECENZE: Xiaomi Redmi Note 5 je téměř bez chyby a má skvělou cenu

RECENZE: Xiaomi Redmi Note 5 je téměř bez chyby a má skvělou cenu

** Kvalitně zpracovaný telefon, na kterém se obtížně hledají chyby ** NFC je zejména v ČR klíčovým parametrem, který zde bohužel chybí ** Povedený mix funkcí si může držet přijatelnou cenovku

Martin Herodek | 75

RECENZE: Samsung Galaxy J6 je základ pro nenáročné. Vyčnívá jen AMOLED

RECENZE: Samsung Galaxy J6 je základ pro nenáročné. Vyčnívá jen AMOLED

** Otestovali jsme nový model spadající do nejnižší řady Galaxy J ** Část funkcí si bere od Galaxy A6, kovové tělo však nahradil kvalitní plast ** I tak se ale novinka prodává za 6 500 Kč. Není to trochu moc?

Martin Chroust | 5

RECENZE: Motorola One — iPhone X s Androidem One

RECENZE: Motorola One — iPhone X s Androidem One

** Střední třída bez zastaralých řešení ** Povedený design dává svou inspiraci hodně najevo ** Zajímavá alternativa, pokud vás Nokie neoslovují

Martin Herodek | 17

RECENZE: Huawei Nova 3 — vysvitla cenově dostupná hvězda

RECENZE: Huawei Nova 3 — vysvitla cenově dostupná hvězda

** Nova 3 je smartphone pro mladé a náročnější uživatele ** Obsahuje špičkovou výbavu, nešetřilo se skoro nikde ** Potěší hlavně baterie s dobrou výdrží a 3,5mm jack

Jan Láska | 22