image

Japanse porno-app besmet 70.000 Android-telefoons

maandag 16 april 2012, 11:56 door Redactie, 2 reacties

Een geïnfecteerde Android-app die op de officiële Google Play marktplaats werd aangeboden, heeft meer dan 70.000 smartphones besmet. De app was bedoeld voor Japanse gebruikers en toonde video's van anime, Japanse porno en videospelletjes. Tijdens de installatie vraagt de app om twee verdachte permissies, aldus Carlos Castillo van anti-virusbedrijf McAfee. Het gaat om toestemming om contactgegevens en de telefoon status en identiteit te lezen.

De malware gebruikt deze permissies om het telefoonnummer, adreslijst en andere informatie naar de aanvallers door te sturen. Zijn de gegevens succesvol verstuurd, dan wordt er een bepaalde video getoond. In het geval er bijvoorbeeld geen internetverbinding is, krijgt de gebruiker een foutmelding te zien.

Permissies
Het Trojaanse paard zat volgens McAfee in vijftien applicaties van twee ontwikkelaars verstopt en is tenminste 70.000 keer gedownload. Inmiddels is de malware door Google van de Google Play marktplaats verwijderd. Castillo adviseert Android-gebruiker om ook bij applicaties van de officiële marktplaats de permissies te controleren.

Reacties (2)
16-04-2012, 12:11 door Anoniem
Het Android systeem kampt met serieuze beveiliging isseus, ook het app eco-systeem laat veel malware toe,-Google Play-. Ik vraag me af hoelang Google dit gevoelig onderwerp blijft vermijden om adequate maatregelen te implementeren.
16-04-2012, 16:00 door Anoniem
De beveiliging kan natuurlijk altijd beter, maar het is naar mijn mening niet het probleem v/d android market.
Wat google zou moeten doen is de market opsplitsen in twee delen
Een open deel: wat het zelfde is als de market nu (aka minimaal controle)
Een een gecontroleerd deel: alle app in het gecontroleerde deel moeten eerst door google gecontroleerd en veilig bevonden zijn.

Een gebruiker die weinig verstand van zaken heeft, kan dan veilig uit de "gecontroleerde" market downloaden
Voor de tweakers en gevoorderden is er dan altijd nog het "open deel"

Als je een app zien voor het toonen van filmpjes en ziet dat de app de volgende machtegingen wil
- SMS-berichten verzenden
- volledige internettoegang
- contactgegevens lezen
Dan moet je denken
- SMS bericht, WTF no way
- Contactgegeven lezen, WTF no way
- volledige internettoegang, ok, de filmjes moeten tenslotte via inet gedownload worden.

P.S. veel apps willen dit soort machtegingen, en het wordt staandaard door bijna iedereen klakkeloos geaccepteerd
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.