Title: 18000 Android-приложений воровали SMS Post by: Reiva on October 27, 2015, 03:49:29 AM 18000 Android-приложений воровали SMS
26.10.2015 - https://xakep.ru/2015/10/26/taomike-sdk/ Компания Palo Alto Networks обнаружила в Китае еще один случай внедрения в легитимные приложения стороннего SDK, из-за которого у приложений неожиданно появляются недокументированные функции. На этот раз порядка 18000 приложений воровали SMS-сообщения пользователей. На первый взгляд, данный случай выглядит масштабнее недавних инцидентов с компанией Youmi и XcodeGhost. Специалисты Palo Alto Networks обнаружили, что Taomike SDK (популярное решение для внедрения в приложения рекламы и один из крупнейших игроков на рынке мобильной рекламы в Китае) используется в 63000 приложений и скрытно похищает SMS-сообщения пользователей. С другой стороны, непосредственно за воровством сообщений были пойманы лишь 18000 приложений, и все они распространялись через сторонние магазины, но не через Google Play. Впрочем, для китайских пользователей это вряд ли послужит утешением. Эксперты рассказали, что проблема заключается в конкретной библиотеке, которая и отвечает за вредоносную активность – zdtpay. Данная библиотека является частью системы встроенных in-app покупок платформы Taomike. Вредоносные версии SDK начали появляться в августе 2015 года. Предыдущие версии должны быть безопасны, так как содержат более раннюю версию библиотеки, без «дополнительных» функций. Этим же объясняется тот факт, что из 63000 приложений пострадали только 18000, — пока еще далеко не все разработчики используют новые версии SDK. Украденные сообщения пользователей отправлялись по адресу hxxp://112.126.69.51/2c.php. Данный IP является адресом API-сервера компании Taomike, то есть речь вряд ли идет об атаке неких сторонних хакеров. Исследователи сообщают, что zdtpay копировала и отправляла на сервер компании абсолютно все сообщения пострадавших юзеров, а не только релевантные рекламной платформе. По данным Palo Alto Networks пострадали исключительно пользователи в Китае, так как зараженных приложений в Google Play замечено не было. Также специалисты напоминают: начиная с версии Android 4.4 KitKat, ОС защищает пользовательские SMS-сообщения от перехвата, предоставляя доступ только дефольным SMS-приложениям. Таким образом, пользователи свежих версий Android тоже должны быть защищены. Title: Re: 18000 Android-приложений воровали SMS Post by: slesar21 on October 27, 2015, 06:15:35 AM То-то у моей зайки которая целыми днями рубится в игрушки на смарте, целыми толпами всякие стремные смс приходят. Один раз даже банер-вымогатель удалял ей с андроида!
Title: Re: 18000 Android-приложений воровали SMS Post by: negeroy on October 27, 2015, 06:48:35 AM Почему то я этим не удивлён, да и мало чего-то, если порытся в кодах андроид приложений, можно найти много чего "интересного" и не в одной десятке тысяч
Title: Re: 18000 Android-приложений воровали SMS Post by: rikko72 on October 27, 2015, 08:20:03 AM Quote Данный IP является адресом API-сервера компании Taomike, то есть речь вряд ли идет об атаке неких сторонних хакеров. А разве привлечь к ответственности за эти дела их не должны?Title: Re: 18000 Android-приложений воровали SMS Post by: JSS on October 28, 2015, 08:26:26 AM Учитывая, что у большинства андроид приложений требования при установке полный доступ к оси телефона и системе, не удивительно. Там не только смски могут вороваться, а и контакты и прочие данные.
Title: Re: 18000 Android-приложений воровали SMS Post by: Battareus on October 28, 2015, 08:47:43 AM У меня одного за 4 года с Андроидом проблем не было?
Title: Re: 18000 Android-приложений воровали SMS Post by: JSS on October 28, 2015, 10:06:16 AM У меня одного за 4 года с Андроидом проблем не было? Интересно какие с ним могут быть проблемы если нормально пользоваться и не хранить пароли от банковских счетов в файле "пароли от банка.txt")Title: Re: 18000 Android-приложений воровали SMS Post by: Reiva on October 28, 2015, 10:37:11 AM У меня одного за 4 года с Андроидом проблем не было? Интересно какие с ним могут быть проблемы если нормально пользоваться и не хранить пароли от банковских счетов в файле "пароли от банка.txt")Title: Re: 18000 Android-приложений воровали SMS Post by: avdot on October 28, 2015, 12:08:52 PM Почему то я этим не удивлён, да и мало чего-то, если порытся в кодах андроид приложений, можно найти много чего "интересного" и не в одной десятке тысяч Андроид в это плане похож на друшлаг. Столько дырок, на радость хакерам Title: Re: 18000 Android-приложений воровали SMS Post by: Battareus on October 28, 2015, 05:32:26 PM У меня одного за 4 года с Андроидом проблем не было? Интересно какие с ним могут быть проблемы если нормально пользоваться и не хранить пароли от банковских счетов в файле "пароли от банка.txt")Вся эта шумиха о ненадёжности Андроида, лишь реклама Нокии или Айфона. Я с Андроида не собираюсь на глючную резаную винду на телефоне или тем более на переоценённую айос. Title: Re: 18000 Android-приложений воровали SMS Post by: Pelegrini on October 28, 2015, 05:39:55 PM У меня одного за 4 года с Андроидом проблем не было? Интересно какие с ним могут быть проблемы если нормально пользоваться и не хранить пароли от банковских счетов в файле "пароли от банка.txt")Title: Re: 18000 Android-приложений воровали SMS Post by: golovastik on October 28, 2015, 05:51:22 PM Почему то я этим не удивлён, да и мало чего-то, если порытся в кодах андроид приложений, можно найти много чего "интересного" и не в одной десятке тысяч Андроид в это плане похож на друшлаг. Столько дырок, на радость хакерам |