Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Итоги конкурса Group-IB Итоги конкурса Group-IB
Настало время подведения итогов нашего конкурса, который мы проводили совместно с компанией Group-IB, специализирующейся на расследовании инцидентов информационной безопасности....
Трюки с phpinfo Трюки с phpinfo
Совсем недавно в паблике появилась информация о новом интересном подходе к эксплуатации уязвимостей класса LFI с помощью бесполезной на первый взгляд функции phpinfo() и временных загрузочных файлов. Берем на вооружение этот полезный прием....

Black Hat: шпионскую программу-обои для Android скачали миллионы раз

Bookmark and Share

Сомнительную программу-обои для мобильной операционной системы Android, которая собирает персональные данные и отсылает их на таинственный сервер в Китае, загрузили миллионы пользователей. Об этом на конференции Black Hat в Лас-Вегасе рассказали представители фирмы Lookout, занимающейся проблемами безопасности мобильных устройств.

Выступая сегодня с докладом, технический директор Lookout Джон Херинг рассказал, что программа выложена на Android Market разработчиком Jackeey Wallpaper. Она позволяет украсить экран телефона картинками из “Звездных войн”, мультфильма “Мой маленький пони” и многими другими изображениями.

Впрочем, главное ее предназначение не в этом. Приложение собирает историю посещений браузера, фиксирует текстовые сообщения, номер SIM-карты, идентификатор абонента и пароль к голосовой почте. Полученные данные пересылаются на веб-сайт www.imnet.us, владельцем которого является житель китайского города Шэньчжэнь.

Программа была скачана от 1,1 до 4,6 миллиона раз. Точных данных на сей счет не имеется, поскольку онлайн-магазин Android Market не предоставляет полной статистики.

Данная программа была обнаружена специалистами Lookout в рамках проекта App Genome Project. В ходе работы над этим проектом фирма Lookout собрала информацию о ста с лишним тысячах бесплатных приложений для Android и iPhone и провела анализ их поведения на устройствах. На Android каждого пользователя спрашивают, готов ли он дать свое разрешение на доступ к приложению, однако на iPhone после одобрения программ со стороны Apple никакого разрешения не требуется.

Исследователям удалось выяснить, что 47% приложений для Android и 23% программ для iPhone используют сторонний код. При этом разработчики зачастую пользуются сторонними SDK, не задаваясь вопросом, какой функционал в них встроен. В итоге в ряде случаев происходит доступ приложений к личным данным пользователей.



Теги: Android , Black Hat , персональные данные , программы , утечка данных





СЛЕДУЮЩИЕ СТАТЬИ
Эксперты предупреждают о потенциальной уязвимости GSM-связи
Готовится к выходу непривязанный джейлбрейк iOS 5.0.1 на iPhone 4
Эксперты назвали рассказы Ирана об угоне шпионского дрона чепухой
Хакеры могут заставить чужие мобильные телефоны отправлять платные сообщения
По словам скупщика багов, IBM, HP и Microsoft возглавляют список отстающих
Хакеры близки к завершению джейлбрейка для Sony PS Vita
Американский шпионский дрон угнан при помощи спуфинга GPS
SCADA подвергают опасности объекты жизнеобеспечения, предупреждают агенты ФБР
Воры ограбили квартиру из-за хвастовства хозяина на Facebook
Veracode: 80% приложений не безопасны
ПРЕДЫДУЩИЕ СТАТЬИ
Black Hat: перехват разговоров в сетях GSM будет доступен даже новичкам
Black Hat: эксперт представил эксплоиты для взлома банкоматов
Kraken: к взлому сетей GSM готов!
Google вслед за Mozilla начнет платить до 3133,7 долларов за найденные уязвимости
Эксперт: миллионы роутеров подвержены риску перепривязки DNS
Устройства для кражи кредиток стали незаметными
В Сети появились данные о раскрытии исходных кодов Skype
Эксперт отменил лекцию по взлому банкоматов под угрозой судебного преследования
Flash Player 10.1 портирован на Apple iPad
Geohot работает над новым эксплоитом Pwned4Life для всех версий iPhone
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
31.07.2010 13:35:43
Ответить Ссылка
Дайте ссылку на обои.




Keywords: zPOSTz zHACKz, zOTHERHACKz, zNEWSz, zYANDEXz z52827z
Для Авторов: edit Lock delete Lock



    Rambler's Top100