Torthaí anailíse ar backdoors in feidhmchláir Android

Taighdeoirí ag Ionad Helmholtz um Shlándáil Faisnéise (CISPA), Ollscoil Stáit Ohio agus Ollscoil Nua-Eabhrac caite taighde ar fheidhmiúlacht fholaithe in iarratais ar an ardán Android. Anailís ar 100 míle feidhmchlár soghluaiste ó chatalóg Google Play, 20 míle ó chatalóg eile (Baidu) agus 30 míle feidhmchlár réamhshuiteáilte ar fhóin chliste éagsúla, roghnaithe ó 1000 firmware ó SamMobile, léirighgo bhfuil feidhmiúlacht i bhfolach ón úsáideoir i 12706 (8.5%) clár, ach go gcuirtear i ngníomh iad ag baint úsáide as seichimh speisialta, ar féidir iad a rangú mar chúldoirse.

Go sonrach, chuimsigh 7584 feidhmchlár eochracha rochtana rúnda leabaithe, chuimsigh 501 máistirphasfhocail leabaithe, agus chuimsigh 6013 orduithe ceilte. Faightear feidhmchláir fhadhbacha sna foinsí clár go léir a scrúdaíodh - i dtéarmaí céatadáin, aithníodh cúldoirse i 6.86% (6860) de na cláir staidéar ó Google Play, i 5.32% (1064) ón gcatalóg mhalartach agus i 15.96% (4788) ón liosta feidhmchlár réamhshuiteáilte. Ligeann na cúldoirse aitheanta d'aon duine a bhfuil na heochracha, na pasfhocail gníomhachtaithe agus na seichimh ordaithe aige rochtain a fháil ar an bhfeidhmchlár agus ar na sonraí go léir a bhaineann leis.

Mar shampla, fuarthas amach go raibh eochair ionsuite ag aip sruthú spóirt le 5 mhilliún suiteáil chun logáil isteach sa chomhéadan riaracháin, rud a ligeann d’úsáideoirí socruithe feidhmchláir a athrú agus feidhmiúlacht bhreise a rochtain. In aip glasála scáileáin le 5 milliún suiteálacha, fuarthas eochair rochtana a ligeann duit an focal faire a leagann an t-úsáideoir a athshocrú chun an gléas a ghlasáil. Áiríonn an clár aistritheoirí, a bhfuil 1 milliún suiteálacha aige, eochair a ligeann duit ceannacháin in-app a dhéanamh agus an clár a uasghrádú go dtí an leagan pro gan íoc i ndáiríre.

Sa chlár um rialú iargúlta ar fheiste caillte, a bhfuil 10 milliún suiteálacha ann, aithníodh máistirfhocal faire a fhágann gur féidir an glas a leagann an t-úsáideoir a bhaint i gcás go gcailltear an gléas. Fuarthas máistirfhocal faire sa chlár leabhar nótaí a ligeann duit nótaí rúnda a dhíghlasáil. I go leor feidhmchlár, aithníodh freisin modhanna dífhabhtaithe a thug rochtain ar chumais ísealleibhéil, mar shampla, i bhfeidhmchlár siopadóireachta, seoladh seachfhreastalaí nuair a cuireadh teaglaim áirithe isteach, agus sa chlár oiliúna bhí an cumas tástálacha a sheachbhóthar. .

Chomh maith le cúldoras, fuarthas amach go raibh liostaí dubha ag 4028 (2.7%) iarratas chun faisnéis a fuarthas ón úsáideoir a scrúdú. Sna liostaí dubha a úsáidtear tá tacair d’fhocail toirmiscthe, lena n-áirítear ainmneacha páirtithe polaitíochta agus polaiteoirí, agus frásaí tipiciúla a úsáidtear chun imeaglú agus idirdhealú a dhéanamh ar chodanna áirithe den daonra. Aithníodh liostaí dubha i 1.98% de na cláir staidéar ó Google Play, i 4.46% ón gcatalóg mhalartach agus i 3.87% ó liosta na bhfeidhmchlár réamhshuiteáilte.

Chun an anailís a dhéanamh, úsáideadh an fhoireann uirlisí InputScope a chruthaigh na taighdeoirí, a scaoilfear an cód go luath amach anseo. foilsithe ar GitHub (d'fhoilsigh taighdeoirí anailíseoir statach roimhe seo LeakScope, a bhraitheann go huathoibríoch sceitheadh ​​faisnéise in iarratais).

Foinse: oscailtenet.ru

Add a comment