Bitcoin Forum
June 15, 2024, 12:34:16 AM *
News: Voting for pizza day contest
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: 18000 Android-приложений воровали SMS  (Read 541 times)
Reiva (OP)
Hero Member
*****
Offline Offline

Activity: 812
Merit: 502



View Profile
October 27, 2015, 03:49:29 AM
 #1

18000 Android-приложений воровали SMS
26.10.2015 - https://xakep.ru/2015/10/26/taomike-sdk/

Компания Palo Alto Networks обнаружила в Китае еще один случай внедрения в легитимные приложения стороннего SDK, из-за которого у приложений неожиданно появляются недокументированные функции. На этот раз порядка 18000 приложений воровали SMS-сообщения пользователей.

На первый взгляд, данный случай выглядит масштабнее недавних инцидентов с компанией Youmi и XcodeGhost. Специалисты Palo Alto Networks обнаружили, что Taomike SDK (популярное решение для внедрения в приложения рекламы и один из крупнейших игроков на рынке мобильной рекламы в Китае) используется в 63000 приложений и скрытно похищает SMS-сообщения пользователей. С другой стороны, непосредственно за воровством сообщений были пойманы лишь 18000 приложений, и все они распространялись через сторонние магазины, но не через Google Play. Впрочем, для китайских пользователей это вряд ли послужит утешением.

Эксперты рассказали, что проблема заключается в конкретной библиотеке, которая и отвечает за вредоносную активность – zdtpay. Данная библиотека является частью системы встроенных in-app покупок платформы Taomike.

Вредоносные версии SDK начали появляться в августе 2015 года. Предыдущие версии должны быть безопасны, так как содержат более раннюю версию библиотеки, без «дополнительных» функций. Этим же объясняется тот факт, что из 63000 приложений пострадали только 18000, — пока еще далеко не все разработчики используют новые версии SDK.

Украденные сообщения пользователей отправлялись по адресу hxxp://112.126.69.51/2c.php. Данный IP является адресом API-сервера компании Taomike, то есть речь вряд ли идет об атаке неких сторонних хакеров. Исследователи сообщают, что zdtpay копировала и отправляла на сервер компании абсолютно все сообщения пострадавших юзеров, а не только релевантные рекламной платформе.

По данным Palo Alto Networks пострадали исключительно пользователи в Китае, так как зараженных приложений в Google Play замечено не было. Также специалисты напоминают: начиная с версии Android 4.4 KitKat, ОС защищает пользовательские SMS-сообщения от перехвата, предоставляя доступ только дефольным SMS-приложениям. Таким образом, пользователи свежих версий Android тоже должны быть защищены.

Want to earn $$$ just for searching stuff on google? / Хотите зарабатывать $$$ просто ищя информацию в гугле?
Follow this link -> https://presearch.org
slesar21
Hero Member
*****
Offline Offline

Activity: 798
Merit: 1006


View Profile
October 27, 2015, 06:15:35 AM
 #2

То-то у моей зайки которая целыми днями рубится в игрушки на смарте, целыми толпами всякие стремные смс приходят. Один раз даже банер-вымогатель удалял ей с андроида!
negeroy
Legendary
*
Offline Offline

Activity: 1148
Merit: 1051


View Profile
October 27, 2015, 06:48:35 AM
 #3

Почему то я этим не удивлён, да и мало чего-то, если порытся в кодах андроид приложений, можно найти много чего "интересного" и не в одной десятке тысяч
rikko72
Hero Member
*****
Offline Offline

Activity: 1022
Merit: 543



View Profile
October 27, 2015, 08:20:03 AM
 #4

Quote
Данный IP является адресом API-сервера компании Taomike, то есть речь вряд ли идет об атаке неких сторонних хакеров.
А разве привлечь к ответственности за эти дела их не должны?
JSS
Sr. Member
****
Offline Offline

Activity: 252
Merit: 250



View Profile
October 28, 2015, 08:26:26 AM
 #5

Учитывая, что у большинства андроид приложений требования при установке полный доступ к оси телефона и системе, не удивительно. Там не только смски могут вороваться, а и контакты и прочие данные.
Battareus
Hero Member
*****
Offline Offline

Activity: 826
Merit: 501


View Profile
October 28, 2015, 08:47:43 AM
 #6

У меня одного за 4 года с Андроидом проблем не было?
JSS
Sr. Member
****
Offline Offline

Activity: 252
Merit: 250



View Profile
October 28, 2015, 10:06:16 AM
 #7

У меня одного за 4 года с Андроидом проблем не было?
Интересно какие с ним могут быть проблемы если нормально пользоваться и не хранить пароли от банковских счетов в файле "пароли от банка.txt")
Reiva (OP)
Hero Member
*****
Offline Offline

Activity: 812
Merit: 502



View Profile
October 28, 2015, 10:37:11 AM
 #8

У меня одного за 4 года с Андроидом проблем не было?
Интересно какие с ним могут быть проблемы если нормально пользоваться и не хранить пароли от банковских счетов в файле "пароли от банка.txt")
Надо ещё глубже смотреть и не заходить ни на банковский аккаунт, ни на другие ресурсы с важной информацией. Но это уже параноя, но здравая.

Want to earn $$$ just for searching stuff on google? / Хотите зарабатывать $$$ просто ищя информацию в гугле?
Follow this link -> https://presearch.org
avdot
Hero Member
*****
Offline Offline

Activity: 1078
Merit: 512


View Profile
October 28, 2015, 12:08:52 PM
 #9

Почему то я этим не удивлён, да и мало чего-то, если порытся в кодах андроид приложений, можно найти много чего "интересного" и не в одной десятке тысяч

Андроид в это плане похож на друшлаг. Столько дырок, на радость хакерам
Battareus
Hero Member
*****
Offline Offline

Activity: 826
Merit: 501


View Profile
October 28, 2015, 05:32:26 PM
 #10

У меня одного за 4 года с Андроидом проблем не было?
Интересно какие с ним могут быть проблемы если нормально пользоваться и не хранить пароли от банковских счетов в файле "пароли от банка.txt")
Надо ещё глубже смотреть и не заходить ни на банковский аккаунт, ни на другие ресурсы с важной информацией. Но это уже параноя, но здравая.
Я наоборот, в почту захожу только с телефона, не доверяю я браузеру на компе, а чтобы с телефона стырить пароль и получить доступ, надо чтобы я сам какую-нибудь хрень скачал, по ссылке в смс перешёл, например. Подтверждения вывода с почты телефона пересылаю на другой адрес (на комп) и уже на компе подтверждаю или прямо с телефона.
Вся эта шумиха о ненадёжности Андроида, лишь реклама Нокии или Айфона. Я с Андроида не собираюсь на глючную резаную винду на телефоне или тем более на переоценённую айос.
Pelegrini
Legendary
*
Offline Offline

Activity: 1372
Merit: 1003


View Profile
October 28, 2015, 05:39:55 PM
 #11

У меня одного за 4 года с Андроидом проблем не было?
Интересно какие с ним могут быть проблемы если нормально пользоваться и не хранить пароли от банковских счетов в файле "пароли от банка.txt")
Надо ещё глубже смотреть и не заходить ни на банковский аккаунт, ни на другие ресурсы с важной информацией. Но это уже параноя, но здравая.
Судя по тому что пишут, конечно паранойя здравая, ведь для удобства и скорости платежей мы все чаще пользуемся мобильными приложениями, а оно вон как получается.
golovastik
Sr. Member
****
Offline Offline

Activity: 756
Merit: 251



View Profile
October 28, 2015, 05:51:22 PM
 #12

Почему то я этим не удивлён, да и мало чего-то, если порытся в кодах андроид приложений, можно найти много чего "интересного" и не в одной десятке тысяч

Андроид в это плане похож на друшлаг. Столько дырок, на радость хакерам
Не столько уязвимости, сколько невнимательность самих пользователей приводит к печальным последствиям. Куча народу из любопытства способно ткнуть незнакомую ссылку или установить приложение из сомнительного источника.

Minter                       ▄▄▄▄▄▄▄▄▄▄▄
                  ▄▄▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▄▄
               ▄▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▄
            ,▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▄
          ,▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▄
         ▒▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
        ▓▓▓▓▓▓▓▓▓▓▓█▀█▓▓▓▓▓▓▓▓▓▓▓▓▓▓▀█▓▓▓▓▓▓▓▓▓▓▓
       ▓▓▓▓▓▓▓▓▓▓▓▓    █▓▓▓▓▓▓▓▓▓▓▓   ▓▓▓▓▓▓▓▓▓▓▓▓
      █▓▓▓▓▓▓▓▓▓▓▓▓▓▓    ▀▓▓▓▓▓▓▓▓▓   ▓▓▓▓▓▓▓▓▓▓▓▓▓
      ▓▓▓▓▓▓▓▓▓▓▓▓▓▓█▓▓▄   ▀▓▀   ▓▓   ▓▓▓▓▓▓▓▓▓▓▓▓▓
     ▐▓▓▓▓▓▓▓▓▓▓▓▓▓   ▓▓▓▄     ▄▓▓▓   ▓▓▓▓▓▓▓▓▓▓▓▓▓▌
     ╟▓▓▓▓▓▓▓▓▓▓▓▓▓   ▓▓▓▓▓▄ ▄▓▓▓▓▓   ▓▓▓▓▓▓▓▓▓▓▓▓▓▌
     ▐▓▓▓▓▓▓▓▓▓▓▓▓▓   ▓▓▓▓▓▓▓▓▓▓▓▓▓   ▓▓▓▓▓▓▓▓▓▓▓▓▓▌
      ▓▓▓▓▓▓▓▓▓▓▓▓▓   ▓▓▓▓▓▓▓▓▓▓▓▓▓   ▓▓▓▓▓▓▓▓▓▓▓▓▓
      ║▓▓▓▓▓▓▓▓▓▓▓▓   ▓▓▓▓▓▓▓▓▓▓▓▓▓   ▓▓▓▓▓▓▓▓▓▓▓▓▌
       ▀▓▓▓▓▓▓▓▓▓▓▓   ▓▓▓▓▓▓▓▓▓▓▓▓▓   ▓▓▓▓▓▓▓▓▓▓▓▓
        ▀▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
         ╙▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▀
           ▀▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▀
             ▀█▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▀
                ▀█▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓█▀
                     ▀▀██▓▓▓▓▓▓▓▓▓██▀▀
||

╓▒▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▒
▒▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓█▀▀▀▀▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
▓▓▓▓▓▓▓▓▓▓▓▓▓▓         ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▌
▓▓▓▓▓▓▓▓▓▓▓▓▓▓         ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▌
▓▓▓▓▓▓▓▓▓▓▓▓▓▌        ▐▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▌
▓▓▓▓▓▓▓▓▓▓▓▓▓         ▀╜        ╙▀▓▓▓▓▓▓▓▓▓▓▓▌
▓▓▓▓▓▓▓▓▓▓▓▓▓                      ▓▓▓▓▓▓▓▓▓▓▌
▓▓▓▓▓▓▓▓▓▓▓▓▌                       ▓▓▓▓▓▓▓▓▓▌
▓▓▓▓▓▓▓▓▓▓▓▓                        ▓▓▓▓▓▓▓▓▓▌
▓▓▓▓▓▓▓▓▓▓▓▓         ▓▓▓▓▓▌         ▓▓▓▓▓▓▓▓▓▌
▓▓▓▓▓▓▓▓▓▓▓▌         ▓▓▓▓▓          ▓▓▓▓▓▓▓▓▓▌
▓▓▓▓▓▓▓▓▓▓▓⌐         ▓▓▓▓▓         ╣▓▓▓▓▓▓▓▓▓▌
▓▓▓▓▓▓▓▓▓▓▓         ▀█▀▀^         ╫▓▓▓▓▓▓▓▓▓▓▌
▓▓▓▓▓▓▓▓▓▓▌                      ▒▓▓▓▓▓▓▓▓▓▓▓▌
▓▓▓▓▓▓▓▓▓▓                     ▒▓▓▓▓▓▓▓▓▓▓▓▓▓▌
▓▓▓▓▓▓▓▓▓▓                 #▒▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▌
▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▌
▀▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
 ▀▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▀
 ╙▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▀
WALLET




                   ▄▄████
              ▄▄████████▌
         ▄▄█████████▀███
    ▄▄██████████▀▀ ▄███▌
▄████████████▀▀  ▄█████
▀▀▀███████▀   ▄███████▌
      ██    ▄█████████
       █  ▄██████████▌
       █  ███████████
       █ ██▀ ▀██████▌
       ██▀     ▀████
                 ▀█




                ▄█████▄   ▄▄
▐█▄           ▄███████████▀
████▄▄       ▐█████████████▀
████████▄▄   ▐████████████
 ████████████████████████▌
▐████████████████████████
 ▀███████████████████████
   ▀████████████████████
   ████████████████████
    ▀█████████████████
      ▄█████████████▀
▄▄▄▄█████████████▀
  ▀▀█████████▀▀
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!