The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Зафиксировано вредоносное ПО, поражающее альтернативные сборки Android

20.06.2011 14:52

Опубликовано предупреждение о появлении вредоносного ПО jSMSHider, нацеленного на поражение альтернативных сборок на базе платформы Android, таких как CyanogenMod. Для скрытия факта своей установки jSMSHider использует особенность платформы Android по предоставлению дополнительных полномочий приложениям, подписанным тем же ключом, что и основная прошивка.

В частности, такие приложения получают возможность установки без вывода уведомления и не требуя подтверждения от пользователя. В ситуации проприетарных прошивок закрытый ключ держится в секрете и не доступен посторонним, но в случае некоторых открытых проектов, ключи, используемые для подписывания сборок, доступны любому желающему, включая злоумышленников, которые могут сформировать системными ключами цифровую подпись для своих приложений.

В ситуации с CyanogenMod, использовались типовые ключи для создания собственных прошивок, поставляемые в составе репозитория AOSP (Android Open Source Project). Упомянутая недоработка CyanogenMod была устранена в версии 7.0.3, которая вышла в начале мая. В новой версии убрано предоставление расширенных прав для приложений подписанных системным ключом. Что касается троянской программы jSMSHider, то после запуска активируются функции чтения и отправки SMS, скрытого открытия URL, установки дополнительных приложений и обращения к удаленному серверу для приема управляющих команд.

  1. Главная ссылка к новости (http://blog.mylookout.com/2011...)
  2. OpenNews: Samsung способствует портированию CyanogenMod на Galaxy S II (дополнено)
  3. OpenNews: Релиз развиваемой сообществом сборки Android: CyanogenMod 7.0.1 и 7.0.2
  4. OpenNews: Релиз независимой сборки мобильной платформы Android - CyanogenMod 7.0
  5. OpenNews: Для Android создано новое вредоносное ПО Plankton. Поражено 10 приложений из Android Market
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/30930-android
Ключевые слова: android, trojan
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (6) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.11, Онаним (?), 16:36, 20/06/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +5 +/
    Просветите неграмотного - разве я не могу собрать его самостоятельно со своим ключом, который я запишу на бумажку и спрячу под матрас?
     
     
  • 2.29, Аноним (-), 18:03, 20/06/2011 [^] [^^] [^^^] [ответить]  
  • +/
    > Просветите неграмотного - разве я не могу собрать его самостоятельно со своим
    > ключом, который я запишу на бумажку и спрячу под матрас?

    конечно можешь

     
  • 2.34, skybon (ok), 19:31, 20/06/2011 [^] [^^] [^^^] [ответить]  
  • +/
    Можешь, конечно. Только будешь ли? Легче скачать готовую прошивку и наслаждаться вкусностями от AOSP и энтузиастов.
     

  • 1.35, Аноним123321 (ok), 19:35, 20/06/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > В новой версии убрано предоставление расширенных прав для приложений подписанных системным ключом.

    отлично. дыру закрыли!

     
  • 1.36, Аноним (-), 20:00, 20/06/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Архитектура PKI во всей красе. "Мамой клянусь, верьте мне!" (С) x509v3
     
     
  • 2.42, iZEN (ok), 17:24, 21/06/2011 [^] [^^] [^^^] [ответить]  
  • +/
    > Архитектура PKI во всей красе. "Мамой клянусь, верьте мне!" (С) x509v3

    Архитектура PKI не предполагает публичный доступ к приватным ключам. Если кто-то не умеет распоряжаться ключами, то это не архитектурная проблема.


     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру