Klávesové zkratky na tomto webu - základní
Přeskočit hlavičku portálu

Špehovací aplikace útočí, možná je máte v mobilu

  0:18aktualizováno  0:18
Google v minulých dnech z nabídky portálu Play odstranil přes 500 aplikací. Reagoval tak na varování bezpečnostní společnosti Lookout, podle níž tituly obsahovaly škodlivý kód.

Na Google Play číhal spyware. | foto: engadget.com

Tým The Lookout Security Intelligence odhalil nebezpečný reklamní SDK (vývojářský balík) jménem Igexin, který navázáním na jinak neškodné aplikace útočníkům umožňoval špehovat dotčená zařízení.

Tato reklamní sada byla zjištěna u více než 500 aplikací z nabídky Google Play. Běžně přitom tvůrcům aplikací slouží ke shromažďování takových dat, která inzerentům pomáhají účelněji cílit mobilní reklamu, jež vývojářům následně generuje tržby.

Stahování osobních informací ze zařízení sice nebylo u všech titulů používajících SDK Igexin potvrzeno, jistá však je jejich možná zranitelnost.

Pomocí této sady totiž aplikace byly schopné komunikovat se vzdálenými servery, přes které se v minulosti do smartphonů dostával malware. Tým společnosti zpozorněl, když bylo zjištěno, že konkrétní aplikace stahuje z těchto serverů do přístroje velké šifrované soubory.

Po světě může kolovat až 100 milionů zranitelných instalací

Podle jejich odhadů může být mezi uživateli přibližně 100 milionů instalací titulů s reklamní sadou Igexin. Jedná se přitom o hodně rozličné aplikace. Největší množství instalací, a to 50 až 100 milionů, odborníci přisuzují herním titulům pro náctileté. Aplikacím pro předpověď počasí nebo editaci fotografií pak shodně mezi jedním a pěti miliony instalací. Mezi zasaženými jsou také internetová rádia (až milion instalací) nebo nejrůznější vzdělávací aplikace nebo nástroje pro sledování pohybové aktivity.

Jak se bránit?

Pokud máte podezření, že by některá aplikace nebo hra by mohla být infikovaná, zkontrolujte, jestli je stále na aplikačním portálu Google. Pokud tam už není, raději ji odinstalujte.

Pokud na portálu stále je a nabízí aktualizaci, tak ji aktualizujte.

Podle smluvních podmínek Google Play jsou vývojáři povinni informovat uživatele, jakým způsobem probíhá sběr dat, ovšem podle týmu Lookout si zřejmě tvůrci nebyli vědomi toho, že hojně používaný reklamní modul může v tomto případě otevřít dveře malwaru.

Nutno dodat, že ne všechny verze modulu Igexin mají škodlivou funkci. Nebezpečná je varianta s implementovaným pluginem, který umožňuje načítat libovolný kód podle požadavků útočníků.

Pokud se v aplikaci objevila tato verze modulu, pak skrze něj mohli útočníci dané zařízení skrytě ovládnout. Tedy instalovat parazitní aplikace a pomocí nich například získávat záznamy telefonních hovorů a další potenciálně citlivá data.

Google proto dotčené aplikace z portálu vymazal, případně byly nahrazeny novými verzemi, které již neobsahují reklamní sadu Igexin s nebezpečným pluginem.

Připomeňme, že to je v tomto měsíci už druhý případ masivního stahování titulů z aplikačních portálů. Dřívější případ se týkal přibližně 330 finančních aplikací, které nařídila odstranit australská komise pro cenné papíry a investice.

Zjistila totiž, že mnozí provozovatelé těchto aplikací neměli pro svou činnost příslušné licence a vystavovali tak uživatele riziku finanční újmy. Závadné aplikace tehdy byly odstraněny z Google Play i App Storu.





Nejčtenější

Ohnutý iPhone 6 Plus
Tři roky, nebo jeden? Apple má o životnosti iPhonu jasno, řekl u soudu

Apple iPhone je nejtrvanlivější zařízení na trhu, hlásil letos v srpnu viceprezident produktového marketingu firmy. A už v září se společnost u soudu brání, že...  celý článek

iOS 11
Řada chytrých vylepšení. Systém iOS 11 posouvá iPhony dál

Nový systém iOS 11 přináší nejvíce inovací pro tablety iPad, ale i pro iPhony nabízí řadu chytrých vylepšení, která zpříjemní uživatelský komfort.   celý článek

HTC U11
HTC překvapí. Změnilo plány a letos ještě uvede tři modely

HTC možná začíná těžit z užší spolupráce s Googlem. Původně mělo letos představit jen několik smartphonů, které už známe. Ale nakonec v tomto roce dočkáme...  celý článek

iPhone X
Nové iPhony ve výkonnostních testech rozdrtily konkurenci

Výsledky výkonnostních testů Geekbench odhalily skutečný potenciál nových iPhonů. Jsou totiž dvojnásobně výkonnější než ty nejlepší androidy a výpočetním...  celý článek

Apple Watch Series 3
Nové Watch nefungují, jak by měly. Apple připustil problémy s připojením

Již zítra začne Apple současně s iPhony 8 a 8 Plus prodávat také novou generaci chytrých hodinek Watch. Recenzenti ovšem jejich koupi nedoporučují, a to kvůli...  celý článek

Další z rubriky

Android 6.0 Marshmallow
Hlídejte si nepoužívaný smartphone. Google po dvou měsících maže zálohy

Pokud jste přestali používat telefon s operačním systémem Android na více než 2 měsíce, pravděpodobně jste přišli o zálohy dat z aplikací, wi-fi hesla,...  celý článek

Sharp Aquos R
Do Evropy se vrátí smartphony proslulého japonského výrobce Sharp

Berlín (Od zpravodajů Mobil.iDNES.cz) Sharp se chce vrátit na evropské trhy se smartphony. Japonská značka opustila Evropu před lety a dlouho se držela jen domácího a amerického trhu. Úspěch...  celý článek

Google Pixel 2
Google kupuje zaměstnance mobilní divize HTC za více než miliardu

Google a HTC oznámili dohodu, díky které přejdou zaměstnanci HTC pracující na vývoji telefonu pod křídla amerického giganta.  celý článek

Akční letáky
Akční letáky

Prohlédněte si akční letáky všech obchodů hezky na jednom místě!

Najdete na iDNES.cz



mobilní verze
© 1999–2017 MAFRA, a. s., a dodavatelé Profimedia, Reuters, ČTK, AP. Jakékoliv užití obsahu včetně převzetí, šíření či dalšího zpřístupňování článků a fotografií je bez souhlasu MAFRA, a. s., zakázáno. Provozovatelem serveru iDNES.cz je MAFRA, a. s., se sídlem
Karla Engliše 519/11, 150 00 Praha 5, IČ: 45313351, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, oddíl B, vložka 1328. Vydavatelství MAFRA, a. s., je členem koncernu AGROFERT.