Klávesové zkratky na tomto webu - základní
Přeskočit hlavičku portálu


Applisté pozor: malware se může maskovat třeba jako úspěšná hra

aktualizováno 
Apple má další problém, tentokrát softwarového rázu. V sázce jsou totiž citlivá data uživatelů. Americká společnost Fire Eye popisuje, jak lze do telefonu skrytě nainstalovat škodlivou aplikaci odesílající data útočníkům. Tuto bezpečnostní chybu experti označují jako Masque Attack.

iOS má bezpečnostní problém. Malware se může zmocnit uživatelských dat | foto: macobserver.com

Důvodem k tomuto označení je způsob, jakým škodlivá aplikace na operační systém útočí. Maskovaně. Tváří se totiž jako pravá aplikace, kterou již uživatel v zařízení má. Princip je takový, že útočník pošle SMS nebo e-mail s odkazem na stáhnutí atraktivní aplikace.

Fire Eye to demonstruje na pokračování někdejší herní pecky Flappy Bird. Namísto této hry se však v telefonu aktualizuje e-mailový klient GMail. Malware zcela nahradí původní aplikaci včetně ikony, i nadále se přitom bude tvářit stejně. Ovšem na pozadí bude nepozorovaně veškerou e-mailovou komunikaci odesílat na vzdálené servery hackerů.

Systém iOS je proslulý poměrně robustním softwarovým zabezpečením. Známé techniky, kterými lze infikovat počítače s Windows nebo telefony s Androidem, nelze v jeho případě použít. Podle produktového manažera softwarové bezpečnostní firmy Lookout však útočníci v případě Masque Attack využívají profilu iOS určeného velkým korporacím k instalaci podnikových aplikací do zařízení zaměstnanců, aniž by bylo nutné je z pochopitelných důvodů zařadit do veřejnosti přístupné nabídky na App Storu.

Důvod existence této bezpečnostní chyby je, že systém iOS si při aktualizaci aplikace se stejným identifikátorem nevyžádá odpovídající certifikát, jenž by dokazoval, že aktualizace pochází z důvěryhodného zdroje. V zásadě tedy útočníkům stačí zadat malwaru stejný identifikátor, jako má původní aplikace z AppStoru. Tímto způsobem může být nahrazena libovolná aplikace z oficiální nabídky, výjimkou jsou pouze systémové, v telefonu napevno nainstalované aplikace (Safari, fotoaparát, přehrávač apod).

Nejhorším scénářem může být podle představitelů Fire Eye situace, kdy malware nahradí aplikaci k bankovnímu účtu, kterou dnes mnohé bankovní domy svým klientům poskytují. V takovém případě by zadané údaje putovaly k útočníkovi, který by je mohl obratem zneužít.

Bezpečnostní problém, na který společnost Fire Eye upozornila Apple už koncem července, se týká iOS ve verzích 7.1.1, 7.1.2, 8.0, 8.1 i 8.1.1 beta. Ohrožena jsou zařízení s i bez provedeného odemčení (jailbreak). Představitelé Applu v odpovědi uvedli, že na nápravě pracují.

Ve Fire Eye se rozhodli upozornit veřejnost na tento problém v souvislosti s útokem mobilního viru WireLurker, kterým bylo v Číně začátkem listopadu infikováno na 350 tisíc iOS zařízení. Zdrojem malwaru bylo 467 infikovaných OS X, které na uživatele číhaly v neoficiálním portálu Maiyadi. Malware se tedy nejdříve dostal do stolního počítače Mac nebo notebooku a odtud infiltroval iOS zařízení připojené přes USB kabel.

Nejde o první bezpečnostní problém iOS. Loni v srpnu bezpečnostní experti z americké univerzity Georgia Tech vytvořili malware, který dokázal obejít bezpečnostní kontrolu v AppStoru a následně se zmocnit uživatelských dat, která uměl odesílat na určené servery.





Nejčtenější

Xiaomi Mi Mix
Podoba smartphonů se mění. Blíží se záplava bezrámečkových modelů

Loňská věštba se pomalu ale jistě naplňuje. Odstraňování rámečků okolo displeje telefonu chytají další výrobci, zejména z Číny. Na trh brzy přijde hned několik...  celý článek

(Ilustrační snímek)
Operátor O2 měl v části Čech výpadek. Nedalo se dovolat

Síť operátora O2 měla dopoledne výpadek. Operátor na to upozornil na svém facebookovém profilu. Zákazníci v části sítě měli problém se spojením hovorů.   celý článek

Samsung Galaxy S8
Samsung Galaxy S8 je nejlepší smartphone, který vám bude lézt na nervy

Nový Samsung Galaxy S8 je úžasný smartphone. Skvělý, na první pohled téměř dokonalý. Má styl, obrovský výkon i spoustu praktických funkcí. Ale neznamená to, že...  celý článek

Samsung Galaxy S8
Podívejte se, jak fotí Samsung Galaxy S8. Je to mobilní špička

Top modely od Samsungu jsou tradičně jedny z nejlépe fotících smartphonů. Výjimkou není ani novinka Galaxy S8, která útočí na trůn smartphonů s nejlepším...  celý článek

HTC One X10
HTC představilo ideální smartphone. U nás se s ním ale asi nesetkáme

Strategie HTC je podivná. Nedávno představený model U Ultra má cenovku jako konkurenční top modely, přitom vlastní vrcholný model představí HTC teprve až v...  celý článek

Další z rubriky

Koncept iPhone X
Na rozdíl od Galaxy S8 dostane iPhone X 3D rozpoznávání obličeje

Očekávaný příští iPhone, označovaný jako iPhone X, dostane oproti novému Samsungu Galaxy S8 opravdu bezpečné rozpoznávání obličeje, které nepůjde jen tak...  celý článek

iPhone 5c
Odchod do důchodu: 44 milionů iPhonů 5 a 5c už nedostane nový software

I když americký výrobce zatím nic oficiálně neoznámil, tak si majitelé iPhonů 5 a 5c už neužijí nových funkcí a dalších vylepšení. Uvolnil totiž betaverzi...  celý článek

Koncept iPhonu 8, jehož autorem je AlHasan Husni
iPhone 8 se opozdí. Do prodeje nepůjde v září, kvůli novému Touch ID

Je prakticky jisté, že Apple letos na podzim vůbec poprvé uvede rovnou tři iPhony. Nástupce aktuálních sedmiček má totiž doprovodit ještě prémiový model 8. Ten...  celý článek

Akční letáky
Akční letáky

Prohlédněte si akční letáky všech obchodů hezky na jednom místě!

Najdete na iDNES.cz



mobilní verze
© 1999–2017 MAFRA, a. s., a dodavatelé Profimedia, Reuters, ČTK, AP. Jakékoliv užití obsahu včetně převzetí, šíření či dalšího zpřístupňování článků a fotografií je bez souhlasu MAFRA, a. s., zakázáno. Provozovatelem serveru iDNES.cz je MAFRA, a. s., se sídlem
Karla Engliše 519/11, 150 00 Praha 5, IČ: 45313351, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, oddíl B, vložka 1328. Vydavatelství MAFRA, a. s., je členem koncernu AGROFERT.