Android čelí stále novým útokům malwaru.

Android čelí stále novým útokům malwaru. | foto: L. Peso, Google+, Mobil.iDNES.cz

Android má trhliny v zabezpečení. Škodlivé aplikace zjistí citlivá data

  • 189
Operační systém Android není dostatečně zabezpečený, poukazují mnozí odborníci. Škodlivé aplikace snadno dokážou bez oprávnění zjistit citlivé údaje o telefonu. Nyní na problém upozornil Paul Brodeur ze společnosti Leviathan Security, když vytvořil speciální software, který nedostatky systému odhalil.

Android sklízí ze strany odborníků neustálou kritiku kvůli otevřenému ekosystému Google a nepříliš důkladnému kontrolnímu aparátu. Dle jejich tvrzení je market Google Play zdrojem mnoha škodlivých aplikací, které mohou bez uživatelova vědomí získat citlivé údaje o telefonu. Jen v průběhu minulého roku musel Google ze svého marketu stáhnout přes 100 podezřelých aplikací.

Brodeur vytvořil speciální software, díky němuž zodpověděl jednoduchou otázku: Jaké údaje o telefonu mohou některé aplikace zjistit, i když k tomu nemají žádná oprávnění? Výsledky provedeného výzkumu mohou být pro některé uživatele znepokojující.

Kromě získání přístupu na paměťovou kartu a k různým systémovým informacím, dokázal Brodeurem vyvinutý software zjistit také identifikační údaje telefonu. Přístup ke všem veřejným souborům na paměťové kartě včetně fotografií, vytvořeným zálohám a externím konfiguračním souborům okomentoval slovy: "I když je možné načíst obsah všech těchto souborů, rozhodnutí, které soubory by měly být pro aplikace viditelné a které ne, nechám na posouzení někoho jiného."

Malware může zjistit i IMEI a IMSI

Software také zjistil, které aplikace jsou v danou chvíli v telefonu nainstalované, a to díky neomezenému přístupu k informacím v /Data/System/packages.list souboru. Brodeur měl možnost prohledávat i adresáře jednotlivých nainstalovaných aplikací. Na základě tohoto zjištění podotkl, že tato funkce by mohla být zneužita jako malware ve snaze najít aplikace se slabým zabezpečením.

Nejcitlivějšími informacemi, které se Brodeurovi podařilo zjistit pomocí testovací aplikace, byly identifikační údaje telefonu. Software tak bez oprávnění získal přístup k identifikačnímu kódu mobilního telefonu (IMEI) a také k operátorem přidělenému unikátnímu číslu SIM karty (IMSI). Výzkumná aplikace, která byla testována na systémech Android 4.0.3 Ice Cream Sandwich a Android 2.3.5 Gingerbread, mohla indikovat i verzi jádra, Android ID a název instalované paměti (ROM).

Paul Brodeur na základě výsledků výzkumu varuje všechny uživatele podezřelých android aplikací, že některé z nich mohou mít bez jakýchkoliv potřebných oprávnění a bez zásahu uživatele přístup k citlivým údajům v telefonu.

Útoky přichází i ze sociálních sítí

Škodlivé aplikace pro smartphony s androidem se šíří jako lavina i na sociálních sítích. Kyberzločinci zneužívají anonymity a na falešných profilech nabízí ke stažení zdánlivě neškodné aplikace. Díky nim však vzápětí získávají přes účetní systém mobilního operátora nemalé částky, a to prostřednictvím využívání služeb prémiových SMS. Jelikož však jde převážně o malé položky, uživatel, který si pravidelně nekontroluje měsíční vyúčtování, toto většinou nezaregistruje.