Premium

Získejte všechny články
jen za 89 Kč/měsíc

Android má trhliny v zabezpečení. Škodlivé aplikace zjistí citlivá data

Operační systém Android není dostatečně zabezpečený, poukazují mnozí odborníci. Škodlivé aplikace snadno dokážou bez oprávnění zjistit citlivé údaje o telefonu. Nyní na problém upozornil Paul Brodeur ze společnosti Leviathan Security, když vytvořil speciální software, který nedostatky systému odhalil.

Android čelí stále novým útokům malwaru. | foto: L. Peso, Google+, Michal Havryluk,  Mobil.iDNES.cz

Android sklízí ze strany odborníků neustálou kritiku kvůli otevřenému ekosystému Google a nepříliš důkladnému kontrolnímu aparátu. Dle jejich tvrzení je market Google Play zdrojem mnoha škodlivých aplikací, které mohou bez uživatelova vědomí získat citlivé údaje o telefonu. Jen v průběhu minulého roku musel Google ze svého marketu stáhnout přes 100 podezřelých aplikací.

Brodeur vytvořil speciální software, díky němuž zodpověděl jednoduchou otázku: Jaké údaje o telefonu mohou některé aplikace zjistit, i když k tomu nemají žádná oprávnění? Výsledky provedeného výzkumu mohou být pro některé uživatele znepokojující.

Kromě získání přístupu na paměťovou kartu a k různým systémovým informacím, dokázal Brodeurem vyvinutý software zjistit také identifikační údaje telefonu. Přístup ke všem veřejným souborům na paměťové kartě včetně fotografií, vytvořeným zálohám a externím konfiguračním souborům okomentoval slovy: "I když je možné načíst obsah všech těchto souborů, rozhodnutí, které soubory by měly být pro aplikace viditelné a které ne, nechám na posouzení někoho jiného."

Malware může zjistit i IMEI a IMSI

Software také zjistil, které aplikace jsou v danou chvíli v telefonu nainstalované, a to díky neomezenému přístupu k informacím v /Data/System/packages.list souboru. Brodeur měl možnost prohledávat i adresáře jednotlivých nainstalovaných aplikací. Na základě tohoto zjištění podotkl, že tato funkce by mohla být zneužita jako malware ve snaze najít aplikace se slabým zabezpečením.

Nejcitlivějšími informacemi, které se Brodeurovi podařilo zjistit pomocí testovací aplikace, byly identifikační údaje telefonu. Software tak bez oprávnění získal přístup k identifikačnímu kódu mobilního telefonu (IMEI) a také k operátorem přidělenému unikátnímu číslu SIM karty (IMSI). Výzkumná aplikace, která byla testována na systémech Android 4.0.3 Ice Cream Sandwich a Android 2.3.5 Gingerbread, mohla indikovat i verzi jádra, Android ID a název instalované paměti (ROM).

Paul Brodeur na základě výsledků výzkumu varuje všechny uživatele podezřelých android aplikací, že některé z nich mohou mít bez jakýchkoliv potřebných oprávnění a bez zásahu uživatele přístup k citlivým údajům v telefonu.

Útoky přichází i ze sociálních sítí

Škodlivé aplikace pro smartphony s androidem se šíří jako lavina i na sociálních sítích. Kyberzločinci zneužívají anonymity a na falešných profilech nabízí ke stažení zdánlivě neškodné aplikace. Díky nim však vzápětí získávají přes účetní systém mobilního operátora nemalé částky, a to prostřednictvím využívání služeb prémiových SMS. Jelikož však jde převážně o malé položky, uživatel, který si pravidelně nekontroluje měsíční vyúčtování, toto většinou nezaregistruje.

Autor:
  • Nejčtenější

Spotem s Trojanem na horách operátor popudil Poláky. Nerozuměli nadsázce

21. dubna 2024  8:01

Po dvojici Vojtěch Kotek a Lukáš Pavlásek, k níž později přibyl Jakub Kohák, vsadil T-Mobile ve...

Je to už spíš foťák s mobilem a opravdu se povedl. Test Xiaomi 14 Ultra

21. dubna 2024

Prémiový smartphone Xiaomi 14 Ultra působí mezi současnou nabídkou mobilů jako unikát. Jaký jiný...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Toto zařízení mělo nahradit mobily. V recenzích se mu vysmáli

23. dubna 2024

Novinka s názvem Humane AI Pin se zdála být převratným zařízením. V mnoha ohledech měla nahradit...

Vodafone měl výpadek, někteří zákazníci se nemohli dovolat

25. dubna 2024  10:03,  aktualizováno  10:15

Síť mobilního operátora Vodafone postihl ráno výpadek. Týkal se části zákazníků, kteří se nemohli...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Operátoři zahušťují pokrytí Česka signálem 5G. Máte ho doma? Podívejte se

20. dubna 2024

Premium V červenci to budou již čtyři roky, co byla v Česku spuštěna první komerční 5G síť. Zatímco v...

Dětem neprodáváme. Britské děti si dost možná už smartphone nekoupí

27. dubna 2024

Premium Britští ministři zvažují přijetí zákona, který by omezoval prodej smartphonů. Jsou totiž...

Váš iPhone může být hacknut, varuje Apple uživatele v desítkách zemích

27. dubna 2024

Jednotlivci z řad uživatelů iPhonů z více než devadesáti zemí světa obdrželi ve středu 10. dubna od...

Úřad chce zatočit se spoofingem. Podezřelé hovory operátoři nespojí

26. dubna 2024  16:02

Český telekomunikační úřad (ČTÚ) vydal novelu všeobecného opatření, která stanovuje nové podmínky,...

Hlasujte o nejlepší sportovní fotku. Vyberete tak vítěze smartphonu vivo

26. dubna 2024

Soutěž o úplnou novinku, smartphone vivo V40 SE s bohatou výbavou nebo podepsaný dres...

Nespí vaše dítě? Přečtěte si, jak nespavost vyřešit
Nespí vaše dítě? Přečtěte si, jak nespavost vyřešit

Nespavost a problémy se spánkem se v různé míře objevují až u 30 % dětí. Mohou se projevovat častým buzením, problémy s usínáním, brzkým vstáváním...

Bývalý fitness trenér Kavalír zrušil asistovanou sebevraždu, manželka je těhotná

Bývalý fitness trenér Jan Kavalír (33) trpí osmým rokem amyotrofickou laterální sklerózou. 19. dubna tohoto roku měl ve...

Herečka Hunter Schaferová potvrdila románek se španělskou zpěvačkou

Americká herečka Hunter Schaferová potvrdila domněnky mnoha jejích fanoušků. A to sice, že před pěti lety opravdu...

Tenistka Markéta Vondroušová se po necelých dvou letech manželství rozvádí

Sedmá hráčka světa a aktuální vítězka nejprestižnějšího turnaje světa Wimbledonu, tenistka Markéta Vondroušová (24), se...

Horňáci versus dolňáci. Víme, čemu muži dávají přednost, a je to překvapení

Ženské tělo je pro muže celkově velmi atraktivní a nabízí jejich očím mnoho zajímavých partií. Největší pozornosti se...

Za vytlačení z linky do Brna musí Student Agency zaplatit náhradu 21 milionů

Společnost Student Agency provozující autobusy a vlaky pod označením RegioJet musí zaplatit bývalému konkurentovi 21...