Helmholtz İnformasiya Təhlükəsizliyi Mərkəzinin (CISPA), Ohio Dövlət Universitetinin və Nyu-York Universitetinin tədqiqatçıları Android platforması üçün tətbiqlərdə gizli funksionallığı araşdırıb. Google Play katalogunda 100 min mobil tətbiq, alternativ katalogdan 20 min (Baidu) və müxtəlif smartfonlara quraşdırılmış 30 min tətbiq, SamMobile-dan alınan 1000 firmware-dan ayrılmışdır. , 12706 (8.5%) proqramın istifadəçidən gizli, lakin xüsusi ardıcıllıqlar vasitəsilə aktivləşdirilən funksionallığı olduğunu ortaya qoyub ki, bu da arxa qapılara aid edilə bilər.
Xüsusilə, 7584 tətbiq daxil edilmiş gizli giriş açarlarına, 501 isə daxil edilmiş ustad parollara, 6013 isə gizli komandalara malik olub. Problematik tətbiqlər araşdırılan bütün proqram mənbələrində aşkar edilmişdir — arxa qapılar Google Play-dan öyrənilən proqramların 6.86%-də (6860), alternativ katalogdan 5.32%-də (1064) və quraşdırılmış tətbiqlərin siyahısında 15.96%-də (4788) aşkar edilib. Aşkar edilmiş arxa qapılar hər kəsin, kim ki açarları, aktivasiya parollarını və komandaları çağırmaq üçün ardıcıllıqları bilirsə, tətbiqə və ona bağlı bütün məlumatlara girməsinə imkan tanıyır.
Məsələn, 5 milyon yüklənməsi olan idman matçlarının yayımlanması tətbiqində, administrator interfeysinə giriş üçün daxil edilmiş açar aşkarlanıb ki, bu da proqramın parametrlərini dəyişməsinə və əlavə funksionallığa daxil olmasına imkan tanıyır. Ekran kilidini açmaq üçün 5 milyon yüklənməsi olan tətbiqdə, cihazın kilidini qoyan istifadəçi tərəfindən qoyulan parolu sıfırlamağa imkan verən giriş açarı tapılıb. 1 milyon yüklənməsi olan tərcümə proqramında, tətbiq daxilində alış-veriş etmək və proqramı pro versiyasına aktual olaraq ödəniş etmədən yüksəltmək imkanı verən açar var.
Uzaqdan idarəetmə proqramında, 10 milyon quraşdırma ilə, istifadəçi tərəfindən cihazın itməsi halında qoyulan blokdan çıxmağa imkan verən master parol aşkar edilib. Qeydləri idarə etmək üçün proqramda isə gizli qeydləri açmağa imkan verən master parol tapılıb. Bir çox tətbiqdən əlavə, aşağı səviyyəli imkanlara giriş imkanı verən debugging rejimləri də aşkar edilib; məsələn, alış-veriş tətbiqində müəyyən bir kombinasiya daxil edildikdə, proxy server işə salınırdı, öyrədici proqramda isə test keçməni keçməyin yolunu tapmaq mümkün idi.
4028 (2.7%) tətbiqdən əlavə, istifadəçi məlumatlarını senzura etmək üçün tətbiq olunan qara siyahıların olması aşkar edilib. Tətbiq olunan qara siyahılar, siyasi partiyaların və siyasətçilərin adları, bəzi insanların qorxutulması və diskriminasiyası üçün istifadə olunan ifadələr də daxil olmaqla, xatırlanması qadağan olan sözlərdən ibarətdir. Qara siyahılar Google Play-dən təhlil edilmiş proqramların 1.98%-də, alternativ kataloqdan 4.46%-də və əvvəlcədən quraşdırılmış proqramların siyahısından 3.87%-də aşkar edilib.
Təhlil aparmaq üçün tədqiqatçılar tərəfindən yaradılmış InputScope alətindən istifadə edilib, onun kodu yaxın günlərdə GitHub-da paylaşılacaq (əvvəlcə tədqiqatçılar artıq LeakScope adlı statik analizatoru yayımlamışdılar , который автоматически выявляет утечки информации в приложениях).
Mənbə: opennet.ru
