Android

Ancaman keselamatan kritikal yang dibuat google mengeluarkan lebih daripada 500 aplikasi kedai mainan

Google Play Store tips & tricks: Updating Android apps

Google Play Store tips & tricks: Updating Android apps
Anonim

Google telah mengeluarkan lebih daripada 500 aplikasi dari Android Play Store selepas penyelidik di Security Lookout mendapati bahawa aplikasi tersebut mempunyai kerentanan pintu keselamatan yang dapat dimanfaatkan untuk menyuntikkan perisian pengintip ke dalam peranti.

Di antara mereka, 500 aplikasi ini mempunyai lebih daripada 100 juta muat turun, yang secara kasar diterjemahkan kepada berpuluh-puluh juta peranti yang mungkin terdedah kepada serangan spyware.

Kit pembangunan perisian pengiklanan aplikasi (SDK), yang dipanggil Lgexin, mempunyai keupayaan mengintip pada peranti pengguna dengan memuat turun plugin berniat jahat melalui aplikasi sebaliknya yang tidak bersalah.

Para penyelidik juga menegaskan bahawa pemaju aplikasi tidak bertanggungjawab untuk mewujudkan fungsi yang berniat jahat. Sebaliknya, "aktiviti invasif bermula dari pelayan terkawal Igexin".

Lebih Lanjut dalam Berita: Seksyen Pilihan Editor Google Play Store Dapat Senarai Curated

Walaupun kebanyakan aplikasi ini dikenal pasti tidak berbahaya pada masa ini, tetapi kelemahan keselamatan mereka bermakna bahawa pemaju - atau Lgexin dalam kes ini - boleh, pada bila-bila masa, mengemas kini aplikasi dengan plugin spyware yang berniat jahat dan mengancam privasi pengguna.

Kod spyware Lgexin boleh membawa aplikasi untuk merekodkan log panggilan, mesej teks, kelayakan log masuk dan banyak lagi.

Walaupun Google sedang berusaha untuk mewujudkan persekitaran yang selamat di Gedung Play, penulis aplikasi dengan niat jahat sentiasa mencari jalan untuk memenuhi keperluan mereka yang tidak bertanggungjawab.

Baca juga: 10 Trik dan Tips App Store Play Berguna untuk Pengguna Kuasa

"Lgexin agak unik kerana pemaju aplikasi itu sendiri tidak mencipta fungsi yang berniat jahat - tidak ada kawalan atau menyedari muatan jahat yang kemudiannya dapat dilaksanakan, " kata Blog Lookout.

Aplikasi yang mengandungi SDK yang dijangkiti termasuk:

  • Permainan yang disasarkan pada remaja (satu dengan muat turun 50M-100M)
  • Apl cuaca (satu dengan muat 1M-5M)
  • Radio internet (muat turun 500K-1M)
  • Editor foto (muat turun 1M-5M)
  • Pendidikan, kesihatan dan kecergasan, perjalanan, emoji, aplikasi kamera video rumah

Para penyelidik memberitahu Google tentang kelemahan keselamatan ini di kalangan aplikasi di Play Store dan mereka sama ada dikeluarkan atau dikemas kini dengan versi baharu tanpa ancaman backdoor yang menyerang.