Rezultatele analizei backdoor-urilor în aplicațiile pentru Android

Cercetătorii de la Centrul Helmholtz pentru Securitate Informațională (CISPA), Universitatea de Stat din Ohio și Universitatea din New York au efectuat studiul funcționalității ascunse în aplicațiile pentru platforma Android. Analiza a 100 de mii de aplicații mobile din catalogul Google Play, 20 de mii din catalogul alternativ (Baidu) și 30 de mii de aplicații preinstalate pe diverse smartphone-uri, selectate din 1000 de firmware-uri de la SamMobile, a arătat, a constatat că 12706 (8.5%) dintre programe conțin funcționalități ascunse de utilizator, dar activabile prin secvențe speciale, care pot fi considerate backdoor-uri.

În special, 7584 de aplicații includeau chei de acces secrete integrate, 501 — parole principale integrate și 6013 — comenzi ascunse. Aplicațiile problematice au fost identificate în toate sursele analizate — în termeni procentuali, backdoor-urile au fost descoperite în 6.86% (6860) din programele studiate din Google Play, în 5.32% (1064) din catalogul alternativ și în 15.96% (4788) din lista aplicațiilor preinstalate. Backdoor-urile identificate permit oricui cunoaște cheile, parolele de activare și secvențele pentru apelarea comenzilor să acceseze aplicația și toate datele asociate acesteia.

De exemplu, în aplicația pentru streaming de meciuri sportive, care are 5 milioane de instalări, a fost descoperită o cheie integrată pentru accesarea interfeței de administrator, care permite modificarea setărilor aplicației și obținerea de funcționalități suplimentare. În aplicația de blocare a ecranului, cu 5 milioane de instalări, a fost găsită o cheie de acces care permite resetarea parolei setate de utilizator pentru blocarea dispozitivului. Într-o aplicație de traducere, cu 1 milion de instalări, se găsește o cheie care permite efectuarea de achiziții în cadrul aplicației și actualizarea programului la versiunea pro fără efectiv a plăti.

În aplicația de gestionare la distanță a dispozitivelor pierdute, care are 10 milioane de instalări, a fost descoperit un master password care permite deblocarea impusă de utilizator în caz de pierdere a dispozitivului. În aplicația pentru notițe, a fost găsit un master password care dezvăluie notele secrete. De asemenea, în multe aplicații au fost identificate moduri de depanare care deschid accesul la funcții de bază, de exemplu, în aplicația de cumpărături, introducerea unei combinații specifice activa un server proxy, iar în programul educativ era posibilă ocolirea testelor.

Pe lângă backdoor-uri, în 4028 (2.7%) dintre aplicații au fost identificate liste negre folosite pentru cenzurarea informațiilor primite de la utilizatori. Listele negre conțin seturi de cuvinte interzise, inclusiv nume de partide politice și politicieni, expresii standard folosite pentru intimidare și discriminarea anumitor categorii sociale. Listele negre au fost identificate în 1.98% dintre aplicațiile studiate din Google Play, în 4.46% din catalogul alternativ și în 3.87% din lista aplicațiilor preinstalate.

Pentru analiza efectuată s-a folosit instrumentul creat de cercetători, InputScope, ale cărui coduri vor fi publicat disponibile pe GitHub (cercetătorii au publicat anterior analizatorul static LeakScope, care identifică automat scurgerile de informații în aplicații).

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster