Android

Kritisk sikkerhedstrussel fik google til at fjerne mere end 500 apps til Play Store

TIMELAPSE OF THE FUTURE: A Journey to the End of Time (4K)

TIMELAPSE OF THE FUTURE: A Journey to the End of Time (4K)
Anonim

Google har fjernet mere end 500 apps fra Android Play Store, efter at forskere ved Lookout Security opdagede, at disse apps havde en sårbarhed bag bagdøren, som kunne udnyttes til at injicere spyware i enhederne.

Disse 500 apps indbyrdes havde mere end 100 millioner downloads, hvilket groft oversætter til titusinder af enheder, der kan være sårbare over for spywareangreb.

Appernes reklamationssoftwareudviklingssæt (SDK), kaldet Lgexin, havde evnen til at spionere på brugerens enheder ved at downloade ondsindede plugins via en ellers uskyldig app.

Forskerne påpegede også, at udviklerne af apps ikke er ansvarlige for at skabe den ondsindede funktionalitet. Snarere "den invasive aktivitet initieres fra en Igexin-kontrolleret server".

Mere i nyheder: Google Play Store Editors valgafsnit får kurater over lister

Mens de fleste af disse apps blev identificeret som uskadelige på nuværende tidspunkt, men deres sikkerhedssårbarhed betyder, at udvikleren - eller Lgexin i dette tilfælde - på ethvert tidspunkt kunne opdatere appen med ondsindet spyware-plugin og true personlige oplysninger for brugere.

Lgexin-spywarekoden kan føre til, at en app registrerer opkaldslogger, tekstbeskeder, loginoplysninger og meget mere.

Selvom Google arbejder på at skabe et sikkert miljø i Play Store, er appforfattere med ondsindede intentioner altid på udkig efter en måde at opfylde deres skrupelløse behov.

Læs også: 10 nyttige Play Store-apptricks og tip til strømbrugere

"Lgexin er noget unikt, fordi appudviklerne ikke selv skaber den ondsindede funktionalitet - og heller ikke er under kontrol eller endda klar over den ondsindede nyttelast, der efterfølgende kan udføres, " lyder Lookout-bloggen.

De apps, der indeholder den inficerede SDK inkluderede:

  • Spil, der er målrettet mod teenagere (et med 50M-100M-downloads)
  • Vejr-apps (en med 1M-5M-downloads)
  • Internetradio (500K-1M downloads)
  • Fotoredaktører (1M-5M downloads)
  • Uddannelses-, sundheds- og fitnessapparater, rejser, emoji, hjemmevideo-kamera-apps

Forskerne informerede Google om denne sikkerhedssårbarhed blandt apps i Play Store, og de blev enten fjernet eller opdateret med en frisk version uden den invasive trussel mod bagdøren.