Aplicaţii din Google Store integrează vulnerabilitatea Masterkey

Un număr de aplicații care folosesc în mod inofensiv vulnerabilitatea MasterKey - ce permite modificarea unor soft-uri deja aprobate în Store și implicit injectarea acestora cu malware - au fost identificare în Google Play.
Economica.net - J, 18 iul. 2013, 10:05
Aplicaţii din Google Store integrează vulnerabilitatea Masterkey

Două dintre aplicații, Rose Wedding Cake Game – ‘air.RoseWeddingCakeGame v 1.1.0’ și Pirates Island Mahjong Free ’air.PiratesIslandMahjong v 1.0.1’ au fost actualizate la mijlocul lunii mai și au o popularitate în creștere între utilizatorii de Android: prima are între 10.000 și 50.000 de instalări, iar a doua până la 10.000 de utilizatori.

Nu există niciun motiv de panică imediată. Aplicațiile conțin două fișiere duplicat PNG care sunt parte ale aceleiași interfețe de joc. Ele nu rulează cod periculos ci folosesc pur și simplu o vulnerabilitate de Android pentru a rescrie unul dintre fișierele din pachet, cel mai probabil din greșeală. În contrast, exploatarea în scopuri periculoase a acestei vulnerabilitățise concentrează pe înlocuirea codului.

Săptămâna trecută cercetătorii de la BlueBox Security au publicat detalii despre vulnerabilitatea MasterKey de Android care poate fi utilizată pentru a altera integritatea codului din kit-ul de instalare a aplicațiilor pentru a le infecta. Bitdefender a emis o actualizare în Bitdefender Mobile Security & Antivirus și în Antivirus Free for Android pentru a detacta și bloca pachetele Android care fac uz de această vulnerabilitate pentru a suprascrie fișiere cu malware.

Descoperirea celor două aplicații este interesantă pentru faptul că soft-uri cu acest tip de comportament au fost acceptate în Gogle Play Store fără a atrage atenția. Distribuții de Android actualizate precum CyanogenMod vor refuza să instaleze aplicațiile cu mențiunea că ’’Fișierul nu a fost corect semnat’’.

 

Te-ar mai putea interesa și
Șefa BCE Christine Lagarde: Stagflație a fost în anii ’70 și nu este ceea ce se întâmplă acum în Europa
Șefa BCE Christine Lagarde: Stagflație a fost în anii ’70 și nu este ceea ce se întâmplă acum în Europa
Economia zonei euro nu se confruntă cu stagflaţie, chiar dacă se intensifică riscurile la adresa inflaţiei şi a creşterii, a afirmat joi preşedinta Băncii Centrale Europene, Christine......
Gazprom anunță un avans al profitului în 2025, în contextul aprecierii rublei
Gazprom anunță un avans al profitului în 2025, în contextul aprecierii rublei
Grupul rus Gazprom a anunţat joi că profitul net a crescut 7% în 2025, la 1.300 de miliarde de ruble (17,3 miliarde de ...
Rata șomajului în zona euro a scăzut la 6,2% în martie. În România, șomajul a urcat până la 6,1% – Eurostat
Rata șomajului în zona euro a scăzut la 6,2% în martie. În România, șomajul a urcat până la 6,1% – Eurostat
Rata şomajului în zona euro a scăzut la 6,2% în martie, de la 6,3% luna precedentă, în timp ce în Uniunea Europeană ...
Nou record de trafic la Aeroportul din Brașov. A depășit pragul lunar de 50.000 de pasageri
Nou record de trafic la Aeroportul din Brașov. A depășit pragul lunar de 50.000 de pasageri
Aeroportul Internațional Brașov - Ghimbav a înregistrat în luna aprilie 2026 un trafic de peste 50.000 de pasageri, anunță ...