Android Market: niebezpieczna zdalna instalacja

Zmiany wprowadzone przez Google'a w Android Markecie pozwalają użytkownikom na pobranie i instalację aplikacji ze sklepu internetowego dokonywaną bezpośrednio z komputera. W tym celu konieczne jest jedynie zalogowanie się na swoim koncie usług Google'a, za pośrednictwem którego smartfon z Androidem łączy się z wirtualnym sklepem.

Android Market: niebezpieczna zdalna instalacja

Zmiany wprowadzone przez Google'a w Android Markecie pozwalają użytkownikom na pobranie i instalację aplikacji ze sklepu internetowego dokonywaną bezpośrednio z komputera. W tym celu konieczne jest jedynie zalogowanie się na swoim koncie usług Google'a, za pośrednictwem którego smartfon z Androidem łączy się z wirtualnym sklepem.

Zagrożenie

Taki sposób jest wprawdzie praktyczny, ale telefon nie pyta przy tym ponownie o zgodę na zainstalowanie aplikacji. Napastnik może więc za pomocą danych logowania do konta Google'a wykradzionych wcześniej za pomocą trojana samemu zdalnie zainstalować na urządzeniu aplikację znajdującą się w Android Markecie. W ten sposób infekcja domowego komputera może być równoznaczna z infekcją smartfona –. trojany bankowe takie jak ZeuS wykorzystują już ten mechanizm.

Aby uruchomić aplikację po zainstalowaniu, nie jest konieczne dodatkowe działanie ze strony użytkownika. W tzw. manifeście aplikacji można ustalić, na jakie zdarzenia ma ona automatycznie reagować. I tak np. opuszczenie trybu czuwania (standby) może prowadzić do rozgłoszenia tego faktu (ACTIONUSERPRESENT) i wywołania umieszczonych przez różne aplikacje wyzwalaczy. Warunkiem w tym przypadku jest jest zarejestrowanie danego programu jako tzw. odbiornika (receiver).

Napastnik może też skłonić użytkownika do ręcznego uruchomienia programu, wysyłając do niego e-mail. Użytkownicy łatwo dają się nabierać na sugestie w stylu: "w Androidzie 2.2 jest fabrycznie zainstalowany tajny poziom w grze Angry Birds".

Jedyny sygnał tego, że z telefonem dzieje się coś niepożądanego, Android daje na górnym pasku statusu, w komunikacie informującym, że pobranie i instalacja aplikacji zakończyły się powodzeniem. W firmowym blogu producent programów antywirusowych Kaspersky skrytykował zdalną instalację i postuluje wprowadzenie w smartfonach opcji wyłączenia takiej możliwości.

Ochrona

W przypadku podatnego na infekcje systemu komputera ochronę zapewnia instalowanie aplikacji bez jego pośrednictwa, czyli bezpośrednio w telefonie.

wydanie internetowe www.heise-online.pl

Wybrane dla Ciebie

Bombowce strategiczne B-1B Lancer jeszcze groźniejsze. To latający arsenał
Bombowce strategiczne B-1B Lancer jeszcze groźniejsze. To latający arsenał
Ukraina dostaje ich tysiące. Teraz testują je militarne potęgi Europy
Ukraina dostaje ich tysiące. Teraz testują je militarne potęgi Europy
Rosjanie boją się tej broni. Mocarstwo wznawia jej produkcję po 15 latach
Rosjanie boją się tej broni. Mocarstwo wznawia jej produkcję po 15 latach
Zidentyfikowano najbliższego przodka T. rexa. To "książę smoków"
Zidentyfikowano najbliższego przodka T. rexa. To "książę smoków"
Ma 2 miliardy lat świetlnych średnicy. Droga Mleczna znajduje się w pustce
Ma 2 miliardy lat świetlnych średnicy. Droga Mleczna znajduje się w pustce
Bruksela zdecydowała. Rekordowe zakupy dla armii
Bruksela zdecydowała. Rekordowe zakupy dla armii
Oddali Ukrainie wszystkie czołgi. Już wiedzą, co teraz zrobią
Oddali Ukrainie wszystkie czołgi. Już wiedzą, co teraz zrobią
Nowe neurony powstają też w mózgu dorosłego człowieka. Są dowody
Nowe neurony powstają też w mózgu dorosłego człowieka. Są dowody
Odbudowa Bundeswehry. Niemcy rozpoczynają zbrojenia na wielką skalę
Odbudowa Bundeswehry. Niemcy rozpoczynają zbrojenia na wielką skalę
Bomby spadły na Rosjan. Na nagraniu uwagę przyciąga coś innego
Bomby spadły na Rosjan. Na nagraniu uwagę przyciąga coś innego
Maski opadły. Mocarstwo nie potępiło Rosji i to wystarcza
Maski opadły. Mocarstwo nie potępiło Rosji i to wystarcza
13. dzień w kosmosie. Sławosz Uznański-Wiśniewski realizuje eksperymenty
13. dzień w kosmosie. Sławosz Uznański-Wiśniewski realizuje eksperymenty