Takto dokážu nebezpečné aplikácie obalamutiť zabezpečenie Google v Obchode Play
Obchod Google Play, bohužiaľ, nepatrí medzi najspoľahlivejšie v oblasti bezpečnosti a z času na čas sa podarí nejakej aplikácií prekonať nastavenú ochranu. Experti zo spoločnosti BitDefender zverejnili niekoľko zaujímavých metód, ktoré vývojári aplikácií využívajú k tomu, aby sa im podarilo prekonať pomerne prísne bezpečnostné filtre v Google Play – píše portál Zdnet.
Škodlivé aplikácie môžu mať rôzne formy. Medzi tie najčastejšie prípady sa radia Adware aplikácie, ktoré zobrazujú až neprimerané množstvo reklám, na ktoré musia používatelia klikať, prípadne ich celé pozerať.
Agresívnejšie typy naopak využívajú rôzne skryté kódy, ktoré sa snažia vylákať od používateľa osobné či bankové údaje. Vo väčšine prípadov sa takéto aplikácie dokážu identifikovať už priamo na začiatku, pričom sa do samotného obchodu ani nepublikujú.
No nakoľko jednotlivé aplikácie kontroluje len nastavený filter (teda softvér), ktorý sa zameriava na rôzne časti kódu, tak niektorí vývojári túto ochranu dokážu prekonať a ich aplikácia sa následne dostane až ku koncovému používateľovi. Hoci sa táto ochrana neustále posúva vpred a je stále citlivejšia, rovnako sa tak zlepšujú aj zručnosti samotných tvorcov aplikácií.
Kľúčové techniky na oklamanie zabezpečenia
Možností prekonať zabezpečenie obchodu Google Play je viacero, tieto techniky však patria medzi tie najčastejšie, ktoré boli v rámci vykonanej kontroly objavené.
- Časové kontroly – v tomto prípade aplikácia kontroluje systémový čas s tým, ktorý je pevne daný v aplikácii a ak prekračuje dobu 18 hodín, začne sa používateľom zobrazovať reklama. Aj takýmto jednoduchým spôsobom sa dá obísť algoritmus Google Play, ktorý kontroluje výskyt agresívnych reklám v aplikáciách
- Využívanie open-source knižníc – Vývojári využívajú aj rôzne open-source knižnice, ktoré fungujú na pozadí a priamo pri kontrole ich nie je možné odhaliť
- Rôzne časové limity na zobrazenie reklamy – Využíva sa tu plávajúci časový interval medzi jednotlivými zobrazeniami reklamy. V individuálnych prípadov je toto obdobie až 350 minút
- Využívanie viacerých vývojárskych účtov – Jedna z najviac častých metód, kedy sa aplikáciami s rovnakým zdrojovým kódom publikuje pod rôznymi vývojárskymi účtami. V tomto prípade musí samozrejme aplikácia spĺňať aj ostatné podmienky, aby sa jej podarilo prekonať filter Obchodu Play. Ako príklad možno uviesť aplikáciu Pocket Camera, ktorá mala až 100 000 stiahnutí. Okrem nej sa v obchode nachádza aj úplne rovnaká aplikácia InClip – Video Editor, len vydaná pod iným účtom. Ani jedna z nich sa už v obchode nenachádza, no za krátke časové obdobie si ich stiahli desiatky tisíc používateľov.
- Postupné aktualizovanie – Šikovnou možnosťou ako oklamať zabezpečenie je vydať korektnú aplikáciu, ktorá sa stane škodlivou až po určitej dobe, kedy vyvojár vydá aktualizáciu, ktorá obsahuje škodlivú časť kódu
Celkovo bolo analyzovaných až 25 aplikácií, ktoré mali dohromady viac ako 700 000 stiahnutí. Síce sa stihli odhaliť a v obchode sa už nenachádzajú, no je len otázkou času, kedy sa znova v obchode objavia, pod iných vývojárov či s iným názvom. Odporúčame preto inštaláciu takých aplikácií, ktoré sú overené a pochádzajú od overených vývojárov.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Hackeri ukradli 17 TB citlivých dát a žiadajú výkupné. Tieto populárne aplikácie o tebe tajne zbierajú údaje
EXKLUZÍVNE: Kataster bol iba začiatok. Veľký útok nás ešte len čaká, nie sme na to pripravení
Tajne ukradli citlivé údaje miliónov ľudí. Hackeri infikovali oficiálnu súčasť Google Chrome
Slovákov špehujú, ani o tom netušia. Takto overíš, či niekto nesleduje tvoj mobil
Otestovali totálny blackout. Rusi sa chcú úplne odstrihnúť od internetu, majú „náhradu"
NAJČÍTANEJŠIE ZO STARTITUP
V dome poslanca vypukol požiar: Škodu odhaduje na 300-tisíc eur. Nedá sa vylúčiť cudzie zavinenie
Fico útočí na študenta, ktorý nepodal ruku Pellegrinimu. „Niekto tu potrebuje tri facky.“
Husté sneženie komplikuje dopravu: Vodiči stoja v hodinovej kolóne (PREDPOVEĎ)
USA sa pripravujú na jadrovú apokalypsu. Toto lietadlo im má pomôcť, keď bude svet na tom najhoršie
Nebezpečná infekcia „požiera mozog“. Úmrtnosť na ňu je viac než 97 %, číha na človeka v konkrétnom prostredí
- 24 hod
- 48 hod
- 7 dní
-
- Spoliehali sa na Rusov, teraz im hrozí nedostatok plynu. Európsky štát čelí „najprísnejším sankciám v histórii“
- TOP televízory roka 2025: Bezkáblový, ktorý popiera gravitáciu, gigantický „Číňan“ aj cena priehľadného LG
- Milovaný Windows tento rok končí. Microsoft núti 400 miliónov ľudí, aby si kúpili nový počítač
- Generuje energiu ako pri výbuchu jadrovej bomby. Čína vyvíja ničivú zbraň, USA pripravuje protiútok
- Označujú ho za seriál desaťročia, teraz dostáva nástupcu. Známa služba čoskoro uvedie seriálový klenot
-
- Spoliehali sa na Rusov, teraz im hrozí nedostatok plynu. Európsky štát čelí „najprísnejším sankciám v histórii“
- Majú zásoby 200 miliárd m³. Nečakaná krajina sa môže stať najväčším producentom plynu v Európe
- Slováci uvidia o pár hodín mimoriadne jasnú kométu. Objaví sa raz za 160 000 rokov a správa sa zvláštne
- Milovaný Windows tento rok končí. Microsoft núti 400 miliónov ľudí, aby si kúpili nový počítač
- Označujú ho za seriál desaťročia, teraz dostáva nástupcu. Známa služba čoskoro uvedie seriálový klenot
-
- Majú zásoby 200 miliárd m³. Nečakaná krajina sa môže stať najväčším producentom plynu v Európe
- Slováci uvidia o pár hodín mimoriadne jasnú kométu. Objaví sa raz za 160 000 rokov a správa sa zvláštne
- Spoliehali sa na Rusov, teraz im hrozí nedostatok plynu. Európsky štát čelí „najprísnejším sankciám v histórii“
- Milovaný Windows tento rok končí. Microsoft núti 400 miliónov ľudí, aby si kúpili nový počítač
- Za menej peňazí už lepšie auto nekúpiš. Tento nový hybrid je dokonalý pre Slovákov (TEST)
Biden podpísal dôležitý dekrét. Posilní americkú AI a domácu výrobu čipov
Miesto katastrofy znova ožíva. Černobyľská elektráreň spúšťa pokročilé systémy
Slovensko našlo v Európe nečakaného spojenca. Chce obnoviť prevádzku plynovodov cez Ukrajinu
ChatGPT dostal praktickú funkciu, ktorá ti významne uľahčí život
Investovali skoro miliardu eur, prídu aj na Slovensko. Český dopravca bude testovať Muskov internet
NAJČÍTANEJŠIE ZO STARTITUP
V dome poslanca vypukol požiar: Škodu odhaduje na 300-tisíc eur. Nedá sa vylúčiť cudzie zavinenie
Fico útočí na študenta, ktorý nepodal ruku Pellegrinimu. „Niekto tu potrebuje tri facky.“
Husté sneženie komplikuje dopravu: Vodiči stoja v hodinovej kolóne (PREDPOVEĎ)
USA sa pripravujú na jadrovú apokalypsu. Toto lietadlo im má pomôcť, keď bude svet na tom najhoršie
Nebezpečná infekcia „požiera mozog“. Úmrtnosť na ňu je viac než 97 %, číha na človeka v konkrétnom prostredí
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené