Rezultatet e analizës së backdoor-eve në aplikacionet për Android

Kërkuesit e Qendrës Helmholtz për Sigurinë e Informacionit (CISPA), Universitetit të Shtetit të Ohio dhe Universitetit të Nju Jorkut realizuan hulumtimi i funksionaliteteve të fshehta në aplikacionet për platformën Android. Analiza e 100 mijë aplikacioneve mobile nga katalogu Google Play, 20 mijë nga një katalog alternativ (Baidu) dhe 30 mijë aplikacione të parainstaluara në smartphone të ndryshëm, të ndara nga 1000 firmware nga SamMobile, tregoi, të cilat tregojnë se 12706 (8.5%) programe përmbajnë funksionalitete të fshehta nga përdoruesi, por që aktivizohen përmes sekuencave speciale, të cilat mund të klasifikohen si backdoor-e.

Në veçanti, 7584 aplikacione përfshinin çelësa të fshehtë të integruar, 501 - master fjalëkalime të integruara dhe 6013 - komanda të fshehta. Aplikacione problematike u gjetën në të gjitha burimet e shqyrtuara të softuerit - në përqindje, backdoor-e u identifikuan në 6.86% (6860) të programeve të studiuara nga Google Play, 5.32% (1064) nga katalogu alternativ dhe 15.96% (4788) nga lista e aplikacioneve të parainstaluara. Backdoor-et e identifikuara lejojnë secilin që di çelësat, fjalëkalimet e aktivizimit dhe sekuencat për thirrjen e komandave, të aksesojë aplikacionin dhe të dhënat e tij të gjitha të lidhura.

Për shembull, në një aplikacion për transmetimin e ndeshjeve sportive, me 5 milion instalime, është gjetur një çelës i integruar për qasje në ndërfaqen e administratorit, duke lejuar ndryshimin e cilësimeve të aplikacionit dhe qasjen në funksionalitete shtesë. Në një aplikacion për bllokimin e ekranit, me 5 milion instalime, është gjetur një çelës qasjeje që lejon rikuperimin e fjalëkalimit që përdoruesi vendos për bllokimin e pajisjes. Në një program përkthyes, me 1 milion instalime, është i pranishëm një çelës që lejon realizimin e blerjeve brenda aplikacionit dhe për të përmirësuar programin në versionin pro pa pagesë efektive.

Në programin për menaxhimin e pajisjeve të humbura në distancë, i cili ka 10 milion instalime, është zbuluar një master-fjalëkalim që mundëson heqjen e bllokimit të vendosur nga përdoruesi në rast humbjeje të pajisjes. Në programin për mbajtjen e shënimeve është gjetur një master-fjalëkalim që lejon çeljen e shënimeve sekrete. Në shumë aplikacione gjithashtu janë zbuluar modet debug që hapin qasje në veçoritë e nivelit të ulët, për shembull, në aplikacionin për blerje, me dhënien e një kombinimi të caktuar aktivizohej një server proxy, dhe në programin e trajnimit kishte mundësi për të anashkaluar kalimin e testeve.

Përveç backdoor-ve, në 4028 (2.7%) aplikacioneve janë identifikuar mënyra të zeza, të përdorura për censurimin e informacionit që vjen nga përdoruesi. Mënyrat e zeza që përdoren përmbajnë grupe fjalësh të ndaluara për t'u përmendur, duke përfshirë emrat e partive politike dhe politicianëve, fraza tipike që përdoren për të frikësuar dhe diskriminuar grupe të caktuara të popullsisë. Mënyrat e zeza janë zbuluar në 1.98% të aplikacioneve të studiuara nga Google Play, në 4.46% të katalogut alternativ dhe në 3.87% të listës së aplikacioneve të paracaktuara.

Për realizimin e analizës është përdorur instrumenti i krijuar nga hulumtuesit InputScope, kodi i të cilit do të publikohet së shpejti u publikua në GitHub (më parë hulumtuesit kanë publikuar një analizues static LeakScope, i cili identifikon automatikisht rrjedhjet e informacionit në aplikacione).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster