смердофоны Android

noname

17-10-2012 08:26:53

Группа профессора Цзяна разработала свой экспериментальный руткит для проверки своих догадок об уязвимости популярной мобильной платформы Android на прикладном уровне — само ядро осталось незатронутым. Использованная «брешь» была открыта в ходе более общего исследования по уровню защищенности разных смартфонов.

Созданный учеными руткит, который можно внедрять во вполне благонадежные приложения, не обнаруживается стандартными антивирусами — по крайней мере, так заявляют авторы. При установке зараженного приложения злоумышленник может подменить стандартный браузер смартфона на свою версию, которая будет перехватывать нажатия кнопок, собирать данные банковских карт пользователя, а затем передавать их на подконтрольный хакерам сервер. Как показывает демонстрация технологии, с помощью такого инструмента можно подменить любое или даже все приложения на смартфоне.

По данным ученых, уязвимость, связанная с перехватом нажатий, присутствует как в новейшей версии Android 4.0.4 (Ice Cream Sandwich), так и в более ранних релизах. Механизм атаки, названной «переадресация пользовательского интерфейса», подразумевает, что пользователь устанавливает вредоносное ПО, думая, что соглашается с каким-то другим действием системы, причем установка выполняется без перезагрузки. Кроме того, для установки не нужны дополнительные разрешения и получение прав суперпользователя «Root». Наконец, на уровне ядра операционной системы никаких изменений не вносится.

По словам разработчиков, вновь открытый тип атаки на мобильные устройства отличается от тех, что встречались ранее, высоким уровнем скрытности и опасности. Интересно, что сама разработка руткита не вызвала сложностей у авторов, однако, ни один существующий антивирус пока не способен распознать угрозу в опасных действиях при установке приложений, зараженных этим руткитом.

Anarchy Warrior

17-10-2012 14:38:57

1. Думаю Google уже изучает руткит и не будет пускать приложения с ним в маркет, скорее всего выпустит обновление, правда вот как его быстро поставить на такой то зоопарк устройств (при этом многие уже не поддерживаются) я не совсем понимаю...
2. НЕТ системы которую невомозжно взломать, ну конечно можно выдернуть кабель от инета, отключить все порты, но пользы от такого утсройства тоже будет немного.
3. Есть сведения что сам андроид собирает информацию о своём использовании, отправляет снимки экрана и.т.п. в Google.
4. Ну лично я не вижу смысла покупать смартфон, за модой не гонюсь, а обычная мобила во многом практичнее (включение музыки на ходу не смотря на дисплей, батарею дольше держит и.т.п.).

noname

17-10-2012 17:34:18

Anarchy Warrior писал(а):1. Думаю Google уже изучает руткит и не будет пускать приложения с ним в маркет

Прелесть андроида была в свободе отказа от маркета
Anarchy Warrior писал(а):3. Есть сведения что сам андроид собирает информацию о своём использовании, отправляет снимки экрана и.т.п. в Google.
поставить типа droidwall и запретить всем гуглевским аппсам доступ в сеть
Anarchy Warrior писал(а):4. Ну лично я не вижу смысла покупать смартфон
Перевод по месту пребывания, библиотека схем, разработка управления собственными устройствами(SDK), оперативное получение почты и справки в сети, наконец, взлом и хулиганство в WiFi

Anarchy Warrior

17-10-2012 20:18:14

noname
>Прелесть андроида была в свободе отказа от маркета
Знаю, значит ждём официальный фикс.

>Перевод по месту пребывания, библиотека схем, разработка управления собственными устройствами(SDK), оперативное получение почты и справки в сети, наконец, взлом и хулиганство в WiFi
Ну кому как, у меня другие задачи, а точнее приём звонков и музыка первичные, звонки и тетрис вторичные, девайс который я купил держит 7 часов музыки на максимальной громкости, а мне больше ничего и не надо.

noname

18-10-2012 06:46:48

Anarchy Warrior писал(а): мне больше ничего и не надо.
А Skype?

Anarchy Warrior

19-10-2012 16:38:34

noname
Я и бесплатные минуты никогда до конца не трачу, куда уж мне Skype?