Klávesové zkratky na tomto webu - základní
Přeskočit hlavičku portálu


Applisté pozor: malware se může maskovat třeba jako úspěšná hra

aktualizováno 
Apple má další problém, tentokrát softwarového rázu. V sázce jsou totiž citlivá data uživatelů. Americká společnost Fire Eye popisuje, jak lze do telefonu skrytě nainstalovat škodlivou aplikaci odesílající data útočníkům. Tuto bezpečnostní chybu experti označují jako Masque Attack.

iOS má bezpečnostní problém. Malware se může zmocnit uživatelských dat | foto: macobserver.com

Důvodem k tomuto označení je způsob, jakým škodlivá aplikace na operační systém útočí. Maskovaně. Tváří se totiž jako pravá aplikace, kterou již uživatel v zařízení má. Princip je takový, že útočník pošle SMS nebo e-mail s odkazem na stáhnutí atraktivní aplikace.

Fire Eye to demonstruje na pokračování někdejší herní pecky Flappy Bird. Namísto této hry se však v telefonu aktualizuje e-mailový klient GMail. Malware zcela nahradí původní aplikaci včetně ikony, i nadále se přitom bude tvářit stejně. Ovšem na pozadí bude nepozorovaně veškerou e-mailovou komunikaci odesílat na vzdálené servery hackerů.

Systém iOS je proslulý poměrně robustním softwarovým zabezpečením. Známé techniky, kterými lze infikovat počítače s Windows nebo telefony s Androidem, nelze v jeho případě použít. Podle produktového manažera softwarové bezpečnostní firmy Lookout však útočníci v případě Masque Attack využívají profilu iOS určeného velkým korporacím k instalaci podnikových aplikací do zařízení zaměstnanců, aniž by bylo nutné je z pochopitelných důvodů zařadit do veřejnosti přístupné nabídky na App Storu.

Důvod existence této bezpečnostní chyby je, že systém iOS si při aktualizaci aplikace se stejným identifikátorem nevyžádá odpovídající certifikát, jenž by dokazoval, že aktualizace pochází z důvěryhodného zdroje. V zásadě tedy útočníkům stačí zadat malwaru stejný identifikátor, jako má původní aplikace z AppStoru. Tímto způsobem může být nahrazena libovolná aplikace z oficiální nabídky, výjimkou jsou pouze systémové, v telefonu napevno nainstalované aplikace (Safari, fotoaparát, přehrávač apod).

Nejhorším scénářem může být podle představitelů Fire Eye situace, kdy malware nahradí aplikaci k bankovnímu účtu, kterou dnes mnohé bankovní domy svým klientům poskytují. V takovém případě by zadané údaje putovaly k útočníkovi, který by je mohl obratem zneužít.

Bezpečnostní problém, na který společnost Fire Eye upozornila Apple už koncem července, se týká iOS ve verzích 7.1.1, 7.1.2, 8.0, 8.1 i 8.1.1 beta. Ohrožena jsou zařízení s i bez provedeného odemčení (jailbreak). Představitelé Applu v odpovědi uvedli, že na nápravě pracují.

Ve Fire Eye se rozhodli upozornit veřejnost na tento problém v souvislosti s útokem mobilního viru WireLurker, kterým bylo v Číně začátkem listopadu infikováno na 350 tisíc iOS zařízení. Zdrojem malwaru bylo 467 infikovaných OS X, které na uživatele číhaly v neoficiálním portálu Maiyadi. Malware se tedy nejdříve dostal do stolního počítače Mac nebo notebooku a odtud infiltroval iOS zařízení připojené přes USB kabel.

Nejde o první bezpečnostní problém iOS. Loni v srpnu bezpečnostní experti z americké univerzity Georgia Tech vytvořili malware, který dokázal obejít bezpečnostní kontrolu v AppStoru a následně se zmocnit uživatelských dat, která uměl odesílat na určené servery.





Nejčtenější

Formy k výrobě krytů na chystané iPhony 7s a 8
iPhone 8 bude jen nepatrně větší než sedmička. Obřímu displeji navzdory

Letos Apple k tradičním dvěma nástupcům loňských sedmiček přibalí ještě jeden model k připomenutí deseti let od uvedení historicky prvního iPhonu. Nové snímky...  celý článek

Prototyp Nokie 9 opatřený nevzhledným maskovacím krytem potvrdil duální...
Maskovaný prototyp Nokie 9 potvrzuje výbornou výbavu

Příznivci oživené Nokie vyhlížejí především její letošní vrchol nabídky, tedy model označený číslovkou 9. Server FrAndroid.com publikoval nové snímky z...  celý článek

Android Go příští rok zamíří do nejlevnějších smartphonů se systémem od Googlu
Google vymyslel dietní Android. Bude pohánět ty nejslabší smartphony

Google na konferenci I/O kromě velké aktualizace Androidu představil i jeho odlehčenou verzi s přídomkem Go. Systém bude určen pro ty nejslabší smartphony pro...  celý článek

Visačky u modelů Sony Xperia XA1 a XA1 Ultra
Sony dává smartphonům visačky jako u oblečení

Výrobce Sony se u svých modelů rozhodl pro neobvyklé designové řešení, jak ukrýt povinnou značku CE na těle telefonu. Umístil ji na plastovou visačku, která se...  celý článek

Kopie nové Nokie 3310
Omrkli jsme falešnou Nokii 3310. Málem v Česku předběhla tu pravou

Na akci jednoho distributora mobilních telefonů jsme si mohli prohlédnout kopii novodobé Nokie 3310. Ta na zahraničních trzích předběhla originál a začala se...  celý článek

Další z rubriky

iPhone 5c
Odchod do důchodu: 44 milionů iPhonů 5 a 5c už nedostane nový software

I když americký výrobce zatím nic oficiálně neoznámil, tak si majitelé iPhonů 5 a 5c už neužijí nových funkcí a dalších vylepšení. Uvolnil totiž betaverzi...  celý článek

Koncept iPhone X
iPhone 8 možná nebude tak drahý, jak se spekuluje, začne na 27 000 Kč

Nejméně několik týdnů se spekuluje, že prémiový iPhone 8 (X) bude začínat na tisíci dolarech. Analytik společnosti UBS Steven Milunovich však předpokládá, že...  celý článek

Kutil si v Číně postavil vlastní iPhone z náhradních dílů
Postavil si vlastní iPhone z dílů z čínských tržnic. Levné to nebylo

Že se dá v Číně sehnat prakticky cokoliv, se přesvědčil internetový kutil Scotty Allen. Ten si při svých cestách do Číny usmyslel, že z běžně sehnatelných...  celý článek

Najdete na iDNES.cz



mobilní verze
© 1999–2017 MAFRA, a. s., a dodavatelé Profimedia, Reuters, ČTK, AP. Jakékoliv užití obsahu včetně převzetí, šíření či dalšího zpřístupňování článků a fotografií je bez souhlasu MAFRA, a. s., zakázáno. Provozovatelem serveru iDNES.cz je MAFRA, a. s., se sídlem
Karla Engliše 519/11, 150 00 Praha 5, IČ: 45313351, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, oddíl B, vložka 1328. Vydavatelství MAFRA, a. s., je členem koncernu AGROFERT.