Bitcoin Forum

Local => Разное => Topic started by: Reiva on October 27, 2015, 03:49:29 AM



Title: 18000 Android-приложений воровали SMS
Post by: Reiva on October 27, 2015, 03:49:29 AM
18000 Android-приложений воровали SMS
26.10.2015 - https://xakep.ru/2015/10/26/taomike-sdk/

Компания Palo Alto Networks обнаружила в Китае еще один случай внедрения в легитимные приложения стороннего SDK, из-за которого у приложений неожиданно появляются недокументированные функции. На этот раз порядка 18000 приложений воровали SMS-сообщения пользователей.

На первый взгляд, данный случай выглядит масштабнее недавних инцидентов с компанией Youmi и XcodeGhost. Специалисты Palo Alto Networks обнаружили, что Taomike SDK (популярное решение для внедрения в приложения рекламы и один из крупнейших игроков на рынке мобильной рекламы в Китае) используется в 63000 приложений и скрытно похищает SMS-сообщения пользователей. С другой стороны, непосредственно за воровством сообщений были пойманы лишь 18000 приложений, и все они распространялись через сторонние магазины, но не через Google Play. Впрочем, для китайских пользователей это вряд ли послужит утешением.

Эксперты рассказали, что проблема заключается в конкретной библиотеке, которая и отвечает за вредоносную активность – zdtpay. Данная библиотека является частью системы встроенных in-app покупок платформы Taomike.

Вредоносные версии SDK начали появляться в августе 2015 года. Предыдущие версии должны быть безопасны, так как содержат более раннюю версию библиотеки, без «дополнительных» функций. Этим же объясняется тот факт, что из 63000 приложений пострадали только 18000, — пока еще далеко не все разработчики используют новые версии SDK.

Украденные сообщения пользователей отправлялись по адресу hxxp://112.126.69.51/2c.php. Данный IP является адресом API-сервера компании Taomike, то есть речь вряд ли идет об атаке неких сторонних хакеров. Исследователи сообщают, что zdtpay копировала и отправляла на сервер компании абсолютно все сообщения пострадавших юзеров, а не только релевантные рекламной платформе.

По данным Palo Alto Networks пострадали исключительно пользователи в Китае, так как зараженных приложений в Google Play замечено не было. Также специалисты напоминают: начиная с версии Android 4.4 KitKat, ОС защищает пользовательские SMS-сообщения от перехвата, предоставляя доступ только дефольным SMS-приложениям. Таким образом, пользователи свежих версий Android тоже должны быть защищены.


Title: Re: 18000 Android-приложений воровали SMS
Post by: slesar21 on October 27, 2015, 06:15:35 AM
То-то у моей зайки которая целыми днями рубится в игрушки на смарте, целыми толпами всякие стремные смс приходят. Один раз даже банер-вымогатель удалял ей с андроида!


Title: Re: 18000 Android-приложений воровали SMS
Post by: negeroy on October 27, 2015, 06:48:35 AM
Почему то я этим не удивлён, да и мало чего-то, если порытся в кодах андроид приложений, можно найти много чего "интересного" и не в одной десятке тысяч


Title: Re: 18000 Android-приложений воровали SMS
Post by: rikko72 on October 27, 2015, 08:20:03 AM
Quote
Данный IP является адресом API-сервера компании Taomike, то есть речь вряд ли идет об атаке неких сторонних хакеров.
А разве привлечь к ответственности за эти дела их не должны?


Title: Re: 18000 Android-приложений воровали SMS
Post by: JSS on October 28, 2015, 08:26:26 AM
Учитывая, что у большинства андроид приложений требования при установке полный доступ к оси телефона и системе, не удивительно. Там не только смски могут вороваться, а и контакты и прочие данные.


Title: Re: 18000 Android-приложений воровали SMS
Post by: Battareus on October 28, 2015, 08:47:43 AM
У меня одного за 4 года с Андроидом проблем не было?


Title: Re: 18000 Android-приложений воровали SMS
Post by: JSS on October 28, 2015, 10:06:16 AM
У меня одного за 4 года с Андроидом проблем не было?
Интересно какие с ним могут быть проблемы если нормально пользоваться и не хранить пароли от банковских счетов в файле "пароли от банка.txt")


Title: Re: 18000 Android-приложений воровали SMS
Post by: Reiva on October 28, 2015, 10:37:11 AM
У меня одного за 4 года с Андроидом проблем не было?
Интересно какие с ним могут быть проблемы если нормально пользоваться и не хранить пароли от банковских счетов в файле "пароли от банка.txt")
Надо ещё глубже смотреть и не заходить ни на банковский аккаунт, ни на другие ресурсы с важной информацией. Но это уже параноя, но здравая.


Title: Re: 18000 Android-приложений воровали SMS
Post by: avdot on October 28, 2015, 12:08:52 PM
Почему то я этим не удивлён, да и мало чего-то, если порытся в кодах андроид приложений, можно найти много чего "интересного" и не в одной десятке тысяч

Андроид в это плане похож на друшлаг. Столько дырок, на радость хакерам


Title: Re: 18000 Android-приложений воровали SMS
Post by: Battareus on October 28, 2015, 05:32:26 PM
У меня одного за 4 года с Андроидом проблем не было?
Интересно какие с ним могут быть проблемы если нормально пользоваться и не хранить пароли от банковских счетов в файле "пароли от банка.txt")
Надо ещё глубже смотреть и не заходить ни на банковский аккаунт, ни на другие ресурсы с важной информацией. Но это уже параноя, но здравая.
Я наоборот, в почту захожу только с телефона, не доверяю я браузеру на компе, а чтобы с телефона стырить пароль и получить доступ, надо чтобы я сам какую-нибудь хрень скачал, по ссылке в смс перешёл, например. Подтверждения вывода с почты телефона пересылаю на другой адрес (на комп) и уже на компе подтверждаю или прямо с телефона.
Вся эта шумиха о ненадёжности Андроида, лишь реклама Нокии или Айфона. Я с Андроида не собираюсь на глючную резаную винду на телефоне или тем более на переоценённую айос.


Title: Re: 18000 Android-приложений воровали SMS
Post by: Pelegrini on October 28, 2015, 05:39:55 PM
У меня одного за 4 года с Андроидом проблем не было?
Интересно какие с ним могут быть проблемы если нормально пользоваться и не хранить пароли от банковских счетов в файле "пароли от банка.txt")
Надо ещё глубже смотреть и не заходить ни на банковский аккаунт, ни на другие ресурсы с важной информацией. Но это уже параноя, но здравая.
Судя по тому что пишут, конечно паранойя здравая, ведь для удобства и скорости платежей мы все чаще пользуемся мобильными приложениями, а оно вон как получается.


Title: Re: 18000 Android-приложений воровали SMS
Post by: golovastik on October 28, 2015, 05:51:22 PM
Почему то я этим не удивлён, да и мало чего-то, если порытся в кодах андроид приложений, можно найти много чего "интересного" и не в одной десятке тысяч

Андроид в это плане похож на друшлаг. Столько дырок, на радость хакерам
Не столько уязвимости, сколько невнимательность самих пользователей приводит к печальным последствиям. Куча народу из любопытства способно ткнуть незнакомую ссылку или установить приложение из сомнительного источника.