Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

Android má trhliny v zabezpečení. Škodlivé aplikace zjistí citlivá data

Operační systém Android není dostatečně zabezpečený, poukazují mnozí odborníci. Škodlivé aplikace snadno dokážou bez oprávnění zjistit citlivé údaje o telefonu. Nyní na problém upozornil Paul Brodeur ze společnosti Leviathan Security, když vytvořil speciální software, který nedostatky systému odhalil.

Android čelí stále novým útokům malwaru. | foto: L. Peso, Google+, Michal Havryluk,  Mobil.iDNES.cz

Android sklízí ze strany odborníků neustálou kritiku kvůli otevřenému ekosystému Google a nepříliš důkladnému kontrolnímu aparátu. Dle jejich tvrzení je market Google Play zdrojem mnoha škodlivých aplikací, které mohou bez uživatelova vědomí získat citlivé údaje o telefonu. Jen v průběhu minulého roku musel Google ze svého marketu stáhnout přes 100 podezřelých aplikací.

Brodeur vytvořil speciální software, díky němuž zodpověděl jednoduchou otázku: Jaké údaje o telefonu mohou některé aplikace zjistit, i když k tomu nemají žádná oprávnění? Výsledky provedeného výzkumu mohou být pro některé uživatele znepokojující.

Kromě získání přístupu na paměťovou kartu a k různým systémovým informacím, dokázal Brodeurem vyvinutý software zjistit také identifikační údaje telefonu. Přístup ke všem veřejným souborům na paměťové kartě včetně fotografií, vytvořeným zálohám a externím konfiguračním souborům okomentoval slovy: "I když je možné načíst obsah všech těchto souborů, rozhodnutí, které soubory by měly být pro aplikace viditelné a které ne, nechám na posouzení někoho jiného."

Malware může zjistit i IMEI a IMSI

Software také zjistil, které aplikace jsou v danou chvíli v telefonu nainstalované, a to díky neomezenému přístupu k informacím v /Data/System/packages.list souboru. Brodeur měl možnost prohledávat i adresáře jednotlivých nainstalovaných aplikací. Na základě tohoto zjištění podotkl, že tato funkce by mohla být zneužita jako malware ve snaze najít aplikace se slabým zabezpečením.

Nejcitlivějšími informacemi, které se Brodeurovi podařilo zjistit pomocí testovací aplikace, byly identifikační údaje telefonu. Software tak bez oprávnění získal přístup k identifikačnímu kódu mobilního telefonu (IMEI) a také k operátorem přidělenému unikátnímu číslu SIM karty (IMSI). Výzkumná aplikace, která byla testována na systémech Android 4.0.3 Ice Cream Sandwich a Android 2.3.5 Gingerbread, mohla indikovat i verzi jádra, Android ID a název instalované paměti (ROM).

Paul Brodeur na základě výsledků výzkumu varuje všechny uživatele podezřelých android aplikací, že některé z nich mohou mít bez jakýchkoliv potřebných oprávnění a bez zásahu uživatele přístup k citlivým údajům v telefonu.

Útoky přichází i ze sociálních sítí

Škodlivé aplikace pro smartphony s androidem se šíří jako lavina i na sociálních sítích. Kyberzločinci zneužívají anonymity a na falešných profilech nabízí ke stažení zdánlivě neškodné aplikace. Díky nim však vzápětí získávají přes účetní systém mobilního operátora nemalé částky, a to prostřednictvím využívání služeb prémiových SMS. Jelikož však jde převážně o malé položky, uživatel, který si pravidelně nekontroluje měsíční vyúčtování, toto většinou nezaregistruje.

Autor:
  • Nejčtenější

O2 mění identitu. Vrací se 26 let starý legendární slogan předchůdce

30. dubna 2024  14:13

Operátor O2 se bude prezentovat trochu jinak než doteď. Změna je to spíš evoluční, ale rozdílů si...

Pozor na tuto fintu. Zneužívají produkty Applu, aby se vám vetřeli do domu

2. května 2024  7:02

Zazvoní zvonek a na druhé straně se ozve neznámý člověk. Svým způsobem nic neobvyklého, kdyby však...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Huawei šokuje novým supersmartphonem s vysouvacím fotoaparátem

1. května 2024  7:02

Huawei představil novou řadu Pura, která nahrazuje dřívější řadu P. Mezi novinkami z nové řady je i...

Xiaomi už se nebude držet zpátky. Pro řadu T chystá další prémiové funkce

26. dubna 2024

Smartphony řady T od Xiaomi mají vždy parádní výbavu, ale zároveň i pár kompromisů, aby trochu...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Váš iPhone může být hacknut, varuje Apple uživatele v desítkách zemích

27. dubna 2024

Jednotlivci z řad uživatelů iPhonů z více než devadesáti zemí světa obdrželi ve středu 10. dubna od...

Soutěž o nejlepší fotku se sportovní tematikou má vítěze

3. května 2024

Soutěž o nejlepší fotku se sportovní tematikou je u konce a my vám s radostí představujeme trojici...

S předchůdcem ušetříte, novinka je ovšem o něco praktičtější

3. května 2024  7:02

S modelem Magic5 Pro loni Honor příjemně překvapil, když nabídl skutečně nadupaný smartphone bez...

Jak jsme hledali ztracený iPhone bez dat. Vyzkoušejte tyto finty

3. května 2024

Premium Ztracený mobilní telefon je vždy nepříjemnost, nicméně výrobci a autoři operačních systémů dnes...

Pozor na tuto fintu. Zneužívají produkty Applu, aby se vám vetřeli do domu

2. května 2024  7:02

Zazvoní zvonek a na druhé straně se ozve neznámý člověk. Svým způsobem nic neobvyklého, kdyby však...

Chcete, aby vaše děti měli v dospělosti bohatství? Přečtěte si, jak na to!
Chcete, aby vaše děti měli v dospělosti bohatství? Přečtěte si, jak na to!

Správné finanční návyky a dovednosti vznikají právě v dětství. Mnoho dětí je přijímá přirozeně od svých rodičů, kteří jsou pro děti velkým vzorem....

Dara Rolins je po další plastice. Kritiku fanoušků nechápe, cítí se svěží

Zpěvačka Dara Rolins (51) se na čas stáhla z veřejného života. V tom období prodělala „estetický zákrok“ a na sociální...

Natáčení Přátel bylo otřesné, vzpomíná herečka Olivia Williamsová

Britská herečka Olivia Williamsová (53) si ve čtvrté sérii sitcomu Přátelé zahrála epizodní roli jedné z družiček na...

Byli vedle ní samí ztroskotanci, vzpomíná Basiková na muže Bartošové

Byly každá z jiného těsta, ale hlavně se pohybovaly na opačných pólech hudebního spektra. Iveta Bartošová byla...

Autofotka: Sen z plakátů v kotrmelcích. Mladíček v tunelu rozbil Ferrari F40

Symbol italské nenažranosti se již skoro čtyři dekády pokouší zabít své řidiče. Jízda s Ferrari F40 bez posilovače...

Ukaž kozy, řvali na ni. Potřebovala jsem se obouchat, vzpomíná komička Macháčková

Rozstřel Pravidelně vystupuje v pořadu Comedy Club se svými stand-upy, za knihu Svatební historky aneb jak jsem se nevdala se...