SME

Apple možno oklamať, malvér sa dostal do App Store

Výskumníci odhalili spôsob, ako možno do iPhonov a iPadov dostať škodlivý kód.

(Zdroj: Stock.Xchange)

ATLANTA, BRATISLAVA. Starostlivo kontrolujú každú aplikáciu, aby ochránili používateľov pred podvodníkmi a útočníkmi. I tak však existuje spôsob, ako prejsť previerkou bez toho, aby škodlivý kód spustil alarm. Aplikácia ho získa dodatočne z internetu.

SkryťVypnúť reklamu
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou

Tím z Georgia Institute of Technology sa v posledných mesiacoch venoval bezpečnosti aplikácií, ktoré si môžu používatelia tabletov a smartfónov firmy Apple stiahnuť do svojich zariadení.

Podarilo sa im prejsť schvaľovacím procesom s aplikáciou, ktorá dokáže bez vedomia používateľa fotografovať, odosielať e-maily a esemesky, odkrývať identitu používateľa a zneužívať jeho používateľské účty v internetových službách.

SkryťVypnúť reklamu

Ukrytý backdoor

Aplikáciu Jekyll vytvorili po vzore trójskeho koňa. Naprogramovali ju so zadnými vrátkami, cez ktoré ju možno po inštalovaní do smartfónu upraviť tak, aby vykonávala iné aktivity, ako prezentovala pri analýze kódu v momente previerky.

Výskumníkom sa podarilo dostať svoju aplikáciu do App Store, nainštalovať ju na svojich zariadenia a následne nahliadnuť do vlastného súkromia v rozsahu, ktorý je pre štandardné aplikácie neprípustný.

Objavili slabinu s ktorou Apple príliš nepočíta.

Odhaduje sa, že Apple po vzore antivírusových programov využíva heuristickú analýzu kódu na zistenie toho, čo aplikácia v operačnom systéme robí. Ak útočník zraniteľnosť voči ovládaniu zvonka dostatočne skryje, do ponuky sa po previerke dostane.

SkryťVypnúť reklamu

Nebezpečná až neskôr

Ak by aplikácia priamo v kóde skryte odosielala tweety alebo prečesávala kontakty, pre podozrivé správanie by previerkou neprešla. Ak tak urobí na pokyn a podľa inštrukcií získaných cez internet až po nainštalovaní, kontrola je mimo dosah.

Preto bežia jednotlivé aplikácie v oddelených prostrediach, ktoré ich izolujú systémom oprávnení od dát a ostatných softvérov.

Informoval o tom magazín The Guardian.

SkryťVypnúť reklamu

Najčítanejšie na SME Tech

SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu

Komerčné články

  1. The Last of Us je späť. Oplatilo sa čakať dva roky?
  2. Wolt Stars 2025: Najviac cien získali prevádzky v Bratislave
  3. ČSOB Bratislava Marathon s rešpektom k nevidiacim a slabozrakým
  4. Inalfa otvára v Trnave 80 prestížnych pracovných miest
  5. V Rimavskej Sobote šijú interiéry áut do celého sveta
  6. Aké výsledky prinášajú investície do modernizácie laboratórií?
  7. Pozitívne myslenie nie je všetko. Skutočnú silu nájdete inde
  8. Aká bytová architektúra dnes developerom predáva?
  1. Neuveríte, že ste v Poľsku. V tomto meste viac cítiť Škandináviu
  2. Na Južnej triede pribudne nový mestotvorný projekt
  3. Prichádzajú investičné príležitosti s víziou aj výnosom
  4. Wolt Stars 2025: Najviac cien získali prevádzky v Bratislave
  5. EQUILIBRIO v Nivy Tower: S výhľadom a víziou
  6. The Last of Us je späť. Oplatilo sa čakať dva roky?
  7. ČSOB Bratislava Marathon s rešpektom k nevidiacim a slabozrakým
  8. Inalfa otvára v Trnave 80 prestížnych pracovných miest
  1. V Rimavskej Sobote šijú interiéry áut do celého sveta 12 851
  2. The Last of Us je späť. Oplatilo sa čakať dva roky? 5 598
  3. Lávové polia i skvostné pláže. Lanzarote je dôkazom sily prírody 4 773
  4. Neuveríte, že ste v Poľsku. V tomto meste viac cítiť Škandináviu 3 350
  5. Pozitívne myslenie nie je všetko. Skutočnú silu nájdete inde 3 231
  6. Pili sme pivo, ktoré sa nedá ochutnať nikde inde na svete 3 151
  7. Aká bytová architektúra dnes developerom predáva? 2 711
  8. Čo našli Strýco Filip a Miško Páleník v kuchyni Milana bez mapy? 2 275
SkryťZatvoriť reklamu