Takto dokážu nebezpečné aplikácie obalamutiť zabezpečenie Google v Obchode Play
Obchod Google Play, bohužiaľ, nepatrí medzi najspoľahlivejšie v oblasti bezpečnosti a z času na čas sa podarí nejakej aplikácií prekonať nastavenú ochranu. Experti zo spoločnosti BitDefender zverejnili niekoľko zaujímavých metód, ktoré vývojári aplikácií využívajú k tomu, aby sa im podarilo prekonať pomerne prísne bezpečnostné filtre v Google Play – píše portál Zdnet.
Škodlivé aplikácie môžu mať rôzne formy. Medzi tie najčastejšie prípady sa radia Adware aplikácie, ktoré zobrazujú až neprimerané množstvo reklám, na ktoré musia používatelia klikať, prípadne ich celé pozerať.
Agresívnejšie typy naopak využívajú rôzne skryté kódy, ktoré sa snažia vylákať od používateľa osobné či bankové údaje. Vo väčšine prípadov sa takéto aplikácie dokážu identifikovať už priamo na začiatku, pričom sa do samotného obchodu ani nepublikujú.

No nakoľko jednotlivé aplikácie kontroluje len nastavený filter (teda softvér), ktorý sa zameriava na rôzne časti kódu, tak niektorí vývojári túto ochranu dokážu prekonať a ich aplikácia sa následne dostane až ku koncovému používateľovi. Hoci sa táto ochrana neustále posúva vpred a je stále citlivejšia, rovnako sa tak zlepšujú aj zručnosti samotných tvorcov aplikácií.
Kľúčové techniky na oklamanie zabezpečenia
Možností prekonať zabezpečenie obchodu Google Play je viacero, tieto techniky však patria medzi tie najčastejšie, ktoré boli v rámci vykonanej kontroly objavené.
- Časové kontroly – v tomto prípade aplikácia kontroluje systémový čas s tým, ktorý je pevne daný v aplikácii a ak prekračuje dobu 18 hodín, začne sa používateľom zobrazovať reklama. Aj takýmto jednoduchým spôsobom sa dá obísť algoritmus Google Play, ktorý kontroluje výskyt agresívnych reklám v aplikáciách
- Využívanie open-source knižníc – Vývojári využívajú aj rôzne open-source knižnice, ktoré fungujú na pozadí a priamo pri kontrole ich nie je možné odhaliť
- Rôzne časové limity na zobrazenie reklamy – Využíva sa tu plávajúci časový interval medzi jednotlivými zobrazeniami reklamy. V individuálnych prípadov je toto obdobie až 350 minút
- Využívanie viacerých vývojárskych účtov – Jedna z najviac častých metód, kedy sa aplikáciami s rovnakým zdrojovým kódom publikuje pod rôznymi vývojárskymi účtami. V tomto prípade musí samozrejme aplikácia spĺňať aj ostatné podmienky, aby sa jej podarilo prekonať filter Obchodu Play. Ako príklad možno uviesť aplikáciu Pocket Camera, ktorá mala až 100 000 stiahnutí. Okrem nej sa v obchode nachádza aj úplne rovnaká aplikácia InClip – Video Editor, len vydaná pod iným účtom. Ani jedna z nich sa už v obchode nenachádza, no za krátke časové obdobie si ich stiahli desiatky tisíc používateľov.
- Postupné aktualizovanie – Šikovnou možnosťou ako oklamať zabezpečenie je vydať korektnú aplikáciu, ktorá sa stane škodlivou až po určitej dobe, kedy vyvojár vydá aktualizáciu, ktorá obsahuje škodlivú časť kódu
Celkovo bolo analyzovaných až 25 aplikácií, ktoré mali dohromady viac ako 700 000 stiahnutí. Síce sa stihli odhaliť a v obchode sa už nenachádzajú, no je len otázkou času, kedy sa znova v obchode objavia, pod iných vývojárov či s iným názvom. Odporúčame preto inštaláciu takých aplikácií, ktoré sú overené a pochádzajú od overených vývojárov.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Veľká zrada: Google vie o Slovákoch úplne všetko, jedným trikom mu to okamžite zakážeš

Expert ESETu pre FonTech: Slovensko zamoril nový typ podvodu. Ak ťa hacknú, vypni si internet

Slovensko zamoril zákerný podvod. Útočníci zneužívajú hlas blízkych, aby ukradli peniaze

POZOR: Unikli údaje o 17 miliónoch účtov. Ak ti prišiel tento e-mail, okamžite ho vymaž

Slováci, POZOR: Hackeri napadli 9 miliónov ľudí cez funkčné a užitočné nástroje prehliadača
NAJČÍTANEJŠIE ZO STARTITUP

ŠÚKL sťahuje z lekární a nemocníc všetky šarže dôležitého lieku. Obsahuje látku, ktorá môže spôsobiť rakovinu
PREMIUMMarek z Oravy, ktorého kritizoval Fico, radí NATO. Tvrdí, že Slovensko má na viac

Nakazíš sa aj v prázdnej izbe, varuje epidemiologička: Európou sa šíri nebezpečná infekcia, najviac ohrozené sú deti

Tajné nahrávky odhaľujú, ako dlho ešte vydrží ruská ekonomika. Kremeľ melie z posledného

Štát pritvrdzuje: Odhalenia fiktívnych živností vyskočili o 192 %
- 24 hod
- 48 hod
- 7 dní
-
- Majú zásoby 200 miliárd m³. Nečakaná krajina sa chce stať najväčším producentom plynu v Európe
- Je tichý a radar ho nezachytí. Nový stroj s rýchlosťou 200 km/h desí námorníkov
- Ďaleký štát chystá energetický prevrat. Našli dôležité ložisko staršie než dinosaury
- Vedec vyriešil problém, ktorý trápil celý svet. Jeho zariadenie vytiahne zo vzduchu tisíce litrov vody
- Udrie z neba, z mora aj z pevniny. USA vyvinulo najinteligentnejšiu hypersonickú zbraň
-
- Majú zásoby 200 miliárd m³. Nečakaná krajina sa chce stať najväčším producentom plynu v Európe
- Vedec vyriešil problém, ktorý trápil celý svet. Jeho zariadenie vytiahne zo vzduchu tisíce litrov vody
- Ďaleký štát chystá energetický prevrat. Našli dôležité ložisko staršie než dinosaury
- F-22 dala rozkaz a dron poslúchal. USA ukázali svetu, čo príde po klasických stíhačkách
- Je tichý a radar ho nezachytí. Nový stroj s rýchlosťou 200 km/h desí námorníkov
-
- Majú zásoby 200 miliárd m³. Nečakaná krajina sa chce stať najväčším producentom plynu v Európe
- Vedec vyriešil problém, ktorý trápil celý svet. Jeho zariadenie vytiahne zo vzduchu tisíce litrov vody
- Toto už nie je len dron. Najväčšia zbrojovka sveta ukázala sci-fi zbraň, akú svet ešte nevidel
- Svet nechápe: Ľudia z ničoho nič začali kupovať autá so zabudnutým pohonom
- 7 000 ton ocele a rakety s dosahom 3500 km. Ázijská mocnosť ukázala svoju najničivejšiu zbraň
AKTUÁLNE: Slovensko dostalo tvrdú ranu. Samsung ukončí výrobu v Galante, dôvody sú zrejmé
Trhajú rekord za rekordom. NVIDIA našla spôsob, ako ľahko zarobiť miliardy, konkurencia nechápe
Lacná ropa z Ruska? Motoristi na Slovensku platia za benzín a naftu viac než u susedov
Zarezalo ju USA aj Čína. Slávna automobilka plánuje zrušiť 20 % pracovných miest
Slovensko má na krku ďalší veľký problém: Ľuďom hrozí čoraz väčšie nebezpečenstvo
Telekomunikačný gigant hlási devastačnú stratu 4,3 miliárd eur, tisíce ľudí prídu o prácu
Rusko spúšťa hon na zakladateľa populárnej aplikácie. Mal sa dopustiť vážneho zločinu
NAJČÍTANEJŠIE ZO STARTITUP

ŠÚKL sťahuje z lekární a nemocníc všetky šarže dôležitého lieku. Obsahuje látku, ktorá môže spôsobiť rakovinu
PREMIUMMarek z Oravy, ktorého kritizoval Fico, radí NATO. Tvrdí, že Slovensko má na viac

Nakazíš sa aj v prázdnej izbe, varuje epidemiologička: Európou sa šíri nebezpečná infekcia, najviac ohrozené sú deti

Tajné nahrávky odhaľujú, ako dlho ešte vydrží ruská ekonomika. Kremeľ melie z posledného

