Η εταιρεία ασφαλείας Check Point Software Technologies δημοσιοποίησε ένα report, στο οποίο αποκαλύπτει πως κακόβουλες εφαρμογές, που εμφανίζονται ως νόμιμα apps για Android συσκευές, έχουν μολύνει πάνω από 1 εκατ. Google accounts. Οι λογαριασμοί αυτοί συνδέονται σε smartphones και tablets. Update: Προστέθηκε η επίσημη θέση της Google. “Εκτιμούμε τη συμβολή της Check Point με την […]
Η εταιρεία ασφαλείας Check Point Software Technologies δημοσιοποίησε ένα report, στο οποίο αποκαλύπτει πως κακόβουλες εφαρμογές, που εμφανίζονται ως νόμιμα apps για Android συσκευές, έχουν μολύνει πάνω από 1 εκατ. Google accounts. Οι λογαριασμοί αυτοί συνδέονται σε smartphones και tablets.
Update: Προστέθηκε η επίσημη θέση της Google.
“Εκτιμούμε τη συμβολή της Check Point με την οποία έχουμε συνεργαστεί για να κατανοήσουμε και αντιμετωπίσουμε τέτοια θέματα. Αξίζει να τονιστεί πως στο πλαίσιο της διαρκούς μας προσπάθειας να προστατέψουμε τους χρήστες από την «οικογένεια» κακόβουλων λογισμικών Ghost Push, έχουμε πάρει πολυάριθμα μέτρα και λαμβάνουμε μέτρα προστασίας για να βελτιώνουμε την ασφάλεια σε όλο το οικοσύστημα του Android. Συγκεκριμένα οι ενέργειες μας περιλαμβάνουν: την ανάκληση των token (παραμέτρων) των λογαριασμών Google των χρηστών που έχουν μολυνθεί οι συσκευές τους, την παροχή σαφών οδηγιών για να συνδεθούν ξανά με ασφάλεια, την απενεργοποίηση των εφαρμογών που σχετίζονται με το θέμα αυτό από τις μολυσμένες συσκευές, τη διαρκή ανάπτυξη εφαρμογών επαλήθευσης και τις διαρκείς βελτιώσεις του SafetyNet για την προστασία των χρηστών από αυτές τις εφαρμογές στο μέλλον και την συνεργασία μας με τους παρόχους υπηρεσιών ίντερνετ ( ISPs) για να εξαλείψουμε αυτό το κακόβουλο λογισμικό εντελώς”. Adrian Ludwig, Director Android Security
Οι συγκεκριμένες εφαρμογές εκμεταλλεύονται γνωστά κενά ασφαλείας στο λειτουργικό σύστημα του Android έτσι ώστε να ελέγξουν από απόσταση τη συσκευή και να εγκαταστήσουν άλλα apps. Αυτό γίνεται χωρίς να το γνωρίζει ο χρήστης ή να δώσει τη συγκατάθεσή του.
Στην έρευνα αναφέρεται ότι οι εφαρμογές αυτές έχουν ονόματα που δεν κάνουν τον χρήστη να υποπτευτεί. Όσοι δεν είναι έστω και λίγο προσεκτικοί σχετικά με την online ασφάλεια, μπορούν πολύ εύκολα να κατεβάσουν τέτοια apps και να ανοίξουν την πόρτα της συσκευής τους.
Αυτά τα κακόβουλα apps στη συνέχεια εγκαθιστούν περισσότερες εφαρμογές στο background. Κάποιες από αυτές χρησιμοποιούν το username του χρήστη και τον κωδικό για να ποστάρουν fake reviews για apps.
To Googligan, το Trojan Horse software που κρύβεται πίσω από τα apps αυτά, αναφέρεται ότι μολύνει περισσότερες από 13.000 Android συσκευές ημερησίως.
Να τονίσουμε όμως ότι τα Gooligan apps δεν βρίσκονται μέσα στο Google Play Store, καθώς η Google δεν θα τα ενέκρινε. Διαμοιράζονται μέσω third-party app stores. Επομένως, όσοι έχουν Android θα πρέπει να είναι πολύ προσεκτικοί όταν κατεβάζουν από μη αξιόπιστες πηγές. Η πιο ασφαλής λύση βέβαια είναι να παραμείνουν στο Google Play Store.
Το Gboard δοκιμάζει υποστήριξη Bluetooth μικροφώνου για voice typing στο Android, ώστε η φωνητική πληκτρολόγηση να γίνεται πιο εύκολα από ακουστικά και earbuds.
Η Google επιταχύνει τη μετάβαση σε νέα κρυπτογράφηση για το Android και τις υπηρεσίες της, με στόχο καλύτερη προστασία απέναντι στους μελλοντικούς quantum υπολογιστές.
Μια νέα λειτουργία που δοκιμάζεται στο Android 17 Beta 3 υπόσχεται πιο γρήγορη φόρτιση, περιορίζοντας διεργασίες στο παρασκήνιο όταν ο χρόνος είναι περιορισμένος.
Η Android 17 Beta 3 φέρνει πίσω το “Hey Google” για το Gemini, ενεργοποιεί τα App Bubbles και διορθώνει προβλήματα σε ειδοποιήσεις, κάμερα και σύστημα στα Pixel.
ΣΥΖΗΤΗΣΗ
Προσθήκη σχόλιου