Более 12 000 android-приложений содержат скрытые команды и ключи доступа

Мистер Старк

Легенда
Подтвержденный
Регистрация
10.03.20
Сообщения
1,648
Реакции
69
Покупок
2
Продаж
2
Крупное исследование приложений для Android, подготовленное специалистами из Европы и США, демонстрирует скрытые функции бэкдора во многих популярных программах. Более 12 700 приложений попали в категорию сомнительных. Чтобы выявить скрытые функциональные возможности софта для Android, специалисты разработали специальный инструмент — InputScope. С помощью InputScope исследователи проанализировали более 150 тыс. Android-приложений. 100 тысяч были размещены в Google Play Store, 20 тыс. — в сторонних магазинах, последние 30 тыс. — предустановленны на устройствах Samsung.

«Результаты нашего исследования вызывают определённое беспокойство — удалось выявить 12 706 приложений со скрытым поведением бэкдоров: спрятанные ключи доступа, мастер-пароли и секретные команды», — пишут (PDF) специалисты.

По словам экспертов, подобные скрытые функции могут позволить атакующим получить доступ к устройствам пользователей. А спрятанные команды помогут злоумышленникам выполнить код и повысить свои права в системе. Например, популярное приложение (10 млн установок) для удалённого доступа содержало мастер-пароль, с помощью которого можно разблокировать смартфон.

Также исследователи нашли блокировщик дисплея (5 млн установок), использующий ключ доступа для сброса паролей пользователей устройства. Специалисты уведомили разработчиков всех приложений с сомнительными функциями. Не все девелоперы отреагировали.
 
Сверху Снизу