Adatlopó program terjed Androidon
2010.07.29. 15:09 - Index
A felhasználók összes mobilon tárolt adatát begyűjti és elküldi Kínába egy ingyenes szoftver, amit Android rendszerű okostelefonokra lehet feltelepíteni. A titokban kémkedő programot több millióan letöltötték.
Nagy kockázatot jelentenek a látszólag ártalmatlan szoftverek, amelyek a felhasználó tudta nélkül személyes adatokat lopnak a mobilokról. Egyre többen használnak okostelefont, de védekezés fontossága még nem épült be a köztudatba, mint a számítógépek esetében.
"Még az eredetileg ártalmatlan programokat is lehet úgy módosítani, hogy valamilyen kárt okozzanak, ezért a felhasználóknak nagyon oda kell figyelniük arra, hogy mit telepítenek" – mondta a vírusról Kevin MaHaffrey, a Lookout műszaki igazgatója a MobileBeatnek.
Figyelemelterelés
A kártékony program a Jackeey Wallpaper néven elérhető több tucat különféle háttérképgyűjteményben van elrejtve. Ezek mind elérhetők az Android Marketen, ahonnan a felhasználók szoftvereket tölthetnek le. A program szinte minden adatot begyűjt: böngészési előzményeket, szöveges üzeneteket, a telefonban lévő SIM-kártya számát, az előfizető azonosítóját, a hangposta jelszavát.
A vírus minden adatot elküld a www.imnet.us címre, amelynek a tulajdonosa sencseni, vagyis az adatok célpontja Kína. A programot a Lookout becslése szerint 1,1-4,6 millióan tölthették le, ennél pontosabb adatok nincsenek. A telefon mindössze arra figyelmezteti a felhasználót telepítésekor, hogy a program hozzáférést kér a "phone info" adatokhoz. Amiből a felhasználó egészen biztosan nem jön rá, hogy lenyúlják az adatait.
A Lookout egy nagyobb kezdeményezés, az App Genome Project keretében talált rá a káros programra. Több mint százezer Android és iPhone alkalmazás viselkedését figyelték meg, és rájöttek, hogy viszonylag sok program hozzáfér személyes adatokhoz. Természetesen nem mindig káros hozzáférést biztosítani, a személyes adatokra a reklámiparnak is szüksége van, hogy célzott hirdetéseket tudjon megjeleníteni a mobilon.
Egy veszélyesebb problémára is rámutattak a Lookout kutatói. Sok programban találtak idegen kódrészletet, a fejlesztők ugyanis szívesen használnak más által előre megírt modulokat. Ez akkor jelent problémát, ha a fejlesztő nem nézi át az idegen kódot, és fogalma sincs, hogy az miként működik.




Kommentek
2010.07.29 15:37:09Uncle_Jay
Amikor ezt régebben felvetettem, hogy a nagy nyíltságnak nem lesz e ilyen következménye, akkor minden androidos leszólt, hogy nem meg biztonságos, nah tessék itt van az első:)
2010.07.29 15:51:18Tomi from Space
Manapság mi biztonságos? Semmi.
[link]
2010.07.29 16:09:27Lexandro2000
"Uncle_Jay"
No pain, no gain... Gondolom a koncentracios taborokban is kisebb volt az autolopasok szama, mint a szabad vilagban, megsem vagyik oda senki.
2010.07.29 16:21:26Szintiboj
Gondolom ezzel az iPhone-t akarod megvédeni, amire megjelenés után 4-5 hónappal már szintén voltak adatlopó és egyéb malware programok.
2010.07.29 16:53:09Rokker
"Természetesen nem mindig káros hozzáférést biztosítani, a személyes adatokra a reklámiparnak is szüksége van, hogy célzott hirdetéseket tudjon megjeleníteni a mobilon."
A spam nem káros?!
2010.07.29 17:54:13bios
javaslom célozgassa a reklámipar a jó édes öreganyját tena lady spotokkal.
2010.07.29 21:08:35strogg
Én mielőtt egy proghramot telepítek mindig megnézem, hogy
1. mennyire komoly fejlesztés
2. mit írnak róla a userek.
3. 4 csillag alatt tovább görgetem,szóba sem jöhet
4. Minden feladatra elég 1 program, és ha lehet minőségi készítés. (tehát ne zs kategóriás facebook legyen, hanem ha lehet a facebook által is látott prog.)
A körültekintés kötelező mobilon, pc,piros lámpánál, stb...
2010.07.30 00:14:20Fehérszakál
...facebook által is látott prog....
He he komoly szakember lehetsz te is, a facebook semmi védelmet nem biztosít a saját usereinek, épp most lehet letölteni pár milliárd felhasználójuk személyes adatait torrenten mivel basztak befoltozni évek óta a biztonsági réseiket. Ezekután még van képed rájuk hivatkozni? Dilettáns vagy.
2010.08.03 00:48:25Bromosexuális
De azért nehogymár a facebooknak pár milliárd felhasználója legyen :)
2010.08.03 01:04:36az öltönyös
émmeh nem haszálom a fészbúkot.