Resultados del análisis de puertas traseras en aplicaciones para Android

Investigadores del Centro Helmholtz de Seguridad de la Información (CISPA), la Universidad del Estado de Ohio y la Universidad de Nueva York realizaron estudiaron la funcionalidad oculta en aplicaciones para la plataforma Android. Analizaron 100,000 aplicaciones móviles del catálogo de Google Play, 20,000 de un catálogo alternativo (Baidu) y 30,000 aplicaciones preinstaladas en varios teléfonos inteligentes, extraídas de 1,000 firmwares de SamMobile, demostró, lo que indica que 12,706 (8.5%) programas contienen funcionalidad oculta para el usuario, pero activable mediante secuencias especiales, que se pueden clasificar como puertas traseras.

En particular, 7,584 aplicaciones incluían claves de acceso secretas incorporadas, 501 contaban con contraseñas principales y 6,013 tenían comandos ocultos. Las aplicaciones problemáticas se encontraron en todas las fuentes de programas analizadas; en términos porcentuales, las puertas traseras se identificaron en el 6.86% (6,860) de los programas estudiados de Google Play, en el 5.32% (1,064) del catálogo alternativo y en el 15.96% (4,788) de la lista de aplicaciones preinstaladas. Las puertas traseras identificadas permiten a cualquiera que conozca las claves, contraseñas de activación y secuencias para invocar comandos, acceder a la aplicación y a todos los datos relacionados con ella.

Por ejemplo, en una aplicación de transmisión de partidos deportivos, que tiene 5 millones de instalaciones, se descubrió una clave incorporada para acceder a la interfaz de administración, lo que permite cambiar la configuración de la aplicación y acceder a funcionalidades adicionales. En una aplicación de bloqueo de pantalla, que cuenta con 5 millones de instalaciones, se encontró una clave de acceso que permite restablecer la contraseña establecida por el usuario para bloquear el dispositivo. En un programa de traducción, que tiene 1 millón de instalaciones, hay una clave que permite realizar compras dentro de la aplicación y actualizar el programa a la versión pro sin un pago real.

En la aplicación de control remoto para dispositivos perdidos, que cuenta con 10 millones de instalaciones, se ha descubierto una maestra que permite desactivar el bloqueo establecido por el usuario en caso de pérdida del dispositivo. En la aplicación para tomar notas, se encontró una maestra que permite desbloquear notas secretas. Además, se han identificado modos de depuración en muchas aplicaciones que abren acceso a funciones de bajo nivel; por ejemplo, en la aplicación de compras, se activaba un servidor proxy al ingresar una combinación específica, y en un programa educativo había la posibilidad de eludir las pruebas.

Además de las puertas traseras, en 4028 (2.7%) aplicaciones se identificó la existencia de listas negras utilizadas para censurar la información que proviene del usuario. Las listas negras contienen conjuntos de palabras prohibidas para mencionar, incluidos nombres de partidos políticos y políticos, así como frases comunes utilizadas para intimidar y discriminar a ciertos sectores de la población. Las listas negras se encontraron en el 1.98% de los programas estudiados de Google Play, en el 4.46% del catálogo alternativo y en el 3.87% de la lista de aplicaciones preinstaladas.

Para realizar el análisis se utilizó una herramienta creada por los investigadores llamada InputScope, cuyo código estará publicado disponible en GitHub (anteriormente los investigadores ya publicaron un analizador estático LeakScope, que identifica automáticamente las filtraciones de información en las aplicaciones).

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster