Author

Topic: 18000 Android-приложений воровали SMS (Read 543 times)

sr. member
Activity: 756
Merit: 251
Почему то я этим не удивлён, да и мало чего-то, если порытся в кодах андроид приложений, можно найти много чего "интересного" и не в одной десятке тысяч

Андроид в это плане похож на друшлаг. Столько дырок, на радость хакерам
Не столько уязвимости, сколько невнимательность самих пользователей приводит к печальным последствиям. Куча народу из любопытства способно ткнуть незнакомую ссылку или установить приложение из сомнительного источника.
legendary
Activity: 1372
Merit: 1003
У меня одного за 4 года с Андроидом проблем не было?
Интересно какие с ним могут быть проблемы если нормально пользоваться и не хранить пароли от банковских счетов в файле "пароли от банка.txt")
Надо ещё глубже смотреть и не заходить ни на банковский аккаунт, ни на другие ресурсы с важной информацией. Но это уже параноя, но здравая.
Судя по тому что пишут, конечно паранойя здравая, ведь для удобства и скорости платежей мы все чаще пользуемся мобильными приложениями, а оно вон как получается.
hero member
Activity: 826
Merit: 501
У меня одного за 4 года с Андроидом проблем не было?
Интересно какие с ним могут быть проблемы если нормально пользоваться и не хранить пароли от банковских счетов в файле "пароли от банка.txt")
Надо ещё глубже смотреть и не заходить ни на банковский аккаунт, ни на другие ресурсы с важной информацией. Но это уже параноя, но здравая.
Я наоборот, в почту захожу только с телефона, не доверяю я браузеру на компе, а чтобы с телефона стырить пароль и получить доступ, надо чтобы я сам какую-нибудь хрень скачал, по ссылке в смс перешёл, например. Подтверждения вывода с почты телефона пересылаю на другой адрес (на комп) и уже на компе подтверждаю или прямо с телефона.
Вся эта шумиха о ненадёжности Андроида, лишь реклама Нокии или Айфона. Я с Андроида не собираюсь на глючную резаную винду на телефоне или тем более на переоценённую айос.
hero member
Activity: 1078
Merit: 512
Почему то я этим не удивлён, да и мало чего-то, если порытся в кодах андроид приложений, можно найти много чего "интересного" и не в одной десятке тысяч

Андроид в это плане похож на друшлаг. Столько дырок, на радость хакерам
hero member
Activity: 812
Merit: 502
У меня одного за 4 года с Андроидом проблем не было?
Интересно какие с ним могут быть проблемы если нормально пользоваться и не хранить пароли от банковских счетов в файле "пароли от банка.txt")
Надо ещё глубже смотреть и не заходить ни на банковский аккаунт, ни на другие ресурсы с важной информацией. Но это уже параноя, но здравая.
JSS
sr. member
Activity: 252
Merit: 250
У меня одного за 4 года с Андроидом проблем не было?
Интересно какие с ним могут быть проблемы если нормально пользоваться и не хранить пароли от банковских счетов в файле "пароли от банка.txt")
hero member
Activity: 826
Merit: 501
У меня одного за 4 года с Андроидом проблем не было?
JSS
sr. member
Activity: 252
Merit: 250
Учитывая, что у большинства андроид приложений требования при установке полный доступ к оси телефона и системе, не удивительно. Там не только смски могут вороваться, а и контакты и прочие данные.
hero member
Activity: 1022
Merit: 543
Quote
Данный IP является адресом API-сервера компании Taomike, то есть речь вряд ли идет об атаке неких сторонних хакеров.
А разве привлечь к ответственности за эти дела их не должны?
legendary
Activity: 1148
Merit: 1051
Почему то я этим не удивлён, да и мало чего-то, если порытся в кодах андроид приложений, можно найти много чего "интересного" и не в одной десятке тысяч
hero member
Activity: 798
Merit: 1006
То-то у моей зайки которая целыми днями рубится в игрушки на смарте, целыми толпами всякие стремные смс приходят. Один раз даже банер-вымогатель удалял ей с андроида!
hero member
Activity: 812
Merit: 502
18000 Android-приложений воровали SMS
26.10.2015 - https://xakep.ru/2015/10/26/taomike-sdk/

Компания Palo Alto Networks обнаружила в Китае еще один случай внедрения в легитимные приложения стороннего SDK, из-за которого у приложений неожиданно появляются недокументированные функции. На этот раз порядка 18000 приложений воровали SMS-сообщения пользователей.

На первый взгляд, данный случай выглядит масштабнее недавних инцидентов с компанией Youmi и XcodeGhost. Специалисты Palo Alto Networks обнаружили, что Taomike SDK (популярное решение для внедрения в приложения рекламы и один из крупнейших игроков на рынке мобильной рекламы в Китае) используется в 63000 приложений и скрытно похищает SMS-сообщения пользователей. С другой стороны, непосредственно за воровством сообщений были пойманы лишь 18000 приложений, и все они распространялись через сторонние магазины, но не через Google Play. Впрочем, для китайских пользователей это вряд ли послужит утешением.

Эксперты рассказали, что проблема заключается в конкретной библиотеке, которая и отвечает за вредоносную активность – zdtpay. Данная библиотека является частью системы встроенных in-app покупок платформы Taomike.

Вредоносные версии SDK начали появляться в августе 2015 года. Предыдущие версии должны быть безопасны, так как содержат более раннюю версию библиотеки, без «дополнительных» функций. Этим же объясняется тот факт, что из 63000 приложений пострадали только 18000, — пока еще далеко не все разработчики используют новые версии SDK.

Украденные сообщения пользователей отправлялись по адресу hxxp://112.126.69.51/2c.php. Данный IP является адресом API-сервера компании Taomike, то есть речь вряд ли идет об атаке неких сторонних хакеров. Исследователи сообщают, что zdtpay копировала и отправляла на сервер компании абсолютно все сообщения пострадавших юзеров, а не только релевантные рекламной платформе.

По данным Palo Alto Networks пострадали исключительно пользователи в Китае, так как зараженных приложений в Google Play замечено не было. Также специалисты напоминают: начиная с версии Android 4.4 KitKat, ОС защищает пользовательские SMS-сообщения от перехвата, предоставляя доступ только дефольным SMS-приложениям. Таким образом, пользователи свежих версий Android тоже должны быть защищены.
Jump to: