Resultaten van de analyse van backdoors in Android-apps

Onderzoekers van het Helmholtz Centrum voor Informatiebeveiliging (CISPA), de Universiteit van Ohio en de New York University een onderzoek naar verborgen functionaliteit in applicaties voor het Android-platform. Analyse van 100.000 mobiele applicaties uit de Google Play-winkel, 20.000 uit een alternatieve winkel (Baidu) en 30.000 voorgemonteerde applicaties van verschillende smartphones, geselecteerd uit 1.000 firmware van SamMobile, toonde, wat betekent dat 12.706 (8,5%) programma's verborgen functionaliteit bevatten, die niet voor de gebruiker zichtbaar is, maar kan worden geactiveerd met speciale sequenties, die kunnen worden geclassificeerd als achterdeurtjes.

In totaal 7.584 applicaties bevatten ingebouwde geheime toegangssleutels, 501 bevatten ingebouwde masterwachtwoorden en 6.013 bevatten verborgen commando's. Probleem-applicaties komen voor in alle onderzochte softwarebronnen — in percentage vormen achterdeurtjes 6,86% (6.860) van de bestudeerde programma's uit Google Play, 5,32% (1.064) uit de alternatieve winkel en 15,96% (4.788) uit de lijst van voorgemonteerde applicaties. GeĆÆdentificeerde achterdeurtjes stellen iedereen die de sleutels, activeringswachtwoorden en sequenties kent om commando's op te roepen, in staat om toegang te krijgen tot de applicatie en alle bijbehorende gegevens.

Bijvoorbeeld, in een app voor het streamen van sportwedstrijden met 5 miljoen installaties is een ingebouwde sleutel ontdekt voor toegang tot de beheerdersinterface, waarmee de instellingen van de applicatie kunnen worden gewijzigd en toegang kan worden verkregen tot extra functionaliteit. In een schermvergrendelingsapp met 5 miljoen installaties is een toegangssleutel gevonden waarmee het door de gebruiker ingestelde wachtwoord voor het vergrendelen van het apparaat kan worden gereset. In een vertaal-app met 1 miljoen installaties is een sleutel aanwezig die in-app aankopen mogelijk maakt en de app kan upgraden naar de pro-versie zonder daadwerkelijk te betalen.

In het programma voor het op afstand beheren van verloren apparaten, met 10 miljoen installaties, is een masterwachtwoord ontdekt waarmee de door de gebruiker ingestelde blokkering kan worden opgeheven in geval van verlies van het apparaat. In de applicatie voor het bijhouden van notities is een masterwachtwoord gevonden dat toegang geeft tot het ontgrendelen van geheime notities. In veel toepassingen zijn ook debugmodi ontdekt die toegang geven tot low-level mogelijkheden, bijvoorbeeld in de applicatie voor aankopen, waar door een bepaalde combinatie in te voeren een proxyserver werd opgestart, en in de opleidingsapplicatie was er een mogelijkheid om de test door te komen.

Naast backdoors zijn in 4028 (2,7%) applicaties zwarte lijsten aangetroffen die worden gebruikt om de informatie die van de gebruiker komt te censureren. De gebruikte zwarte lijsten bevatten verzamelingen van woorden die verboden zijn om te vermelden, inclusief namen van politieke partijen en politici, en standaardzinnen die worden gebruikt om bepaalde bevolkingsgroepen te intimideren en te discrimineren. Zwarte lijsten zijn aangetroffen in 1,98% van de bestudeerde programma's uit de Google Play Store, in 4,46% uit alternatieve catalogi en in 3,87% van de lijst met voorgeĆÆnstalleerde applicaties.

Voor de analyse is gebruik gemaakt van de door onderzoekers ontwikkelde tool InputScope, waarvan de code binnenkort zal gepubliceerd worden gepubliceerd op GitHub (eerder hebben de onderzoekers al een statische analyzer LeakScope, die automatisch lekken van informatie in applicaties detecteert, gepubliceerd).

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster