Google будет автоматически проверять Android-приложения на вирусы

Компания Google внедряет автоматическую проверку мобильных приложений, загружаемых разработчиками в онлайн-магазин Android Market, на предмет содержания вирусов и иных вредоносных программ, сообщил в корпоративном блоге вице-президент по разработкам мобильной платформы Android Хироши Локхаймер (Hiroshi Lockheimer).



Сервис под названием Bouncer будет автоматически сканировать Android-приложения сразу же после их загрузки в Android Market. По словам Локхаймера, это позволит избежать системы предварительного утверждения загружаемых в магазин программ и обеспечит более удобную работу с Android Market для пользователей, сообщает ria.ru.

Действие сервиса будет распространяться как на новые, так и на уже существующие в Android Market приложения, а также на аккаунты разработчиков. Google отмечает, что новая система безопасности является самообучающейся - она сравнивает новые приложения с ранее проанализированными, чтобы выявить потенциальные угрозы. Проверка аккаунтов, по мнению компании, позволит не допустить повторной загрузки вредоносных программ от разработчиков-нарушителей.

Сервис работал с прошлого года в тестовом режиме, отмечает Google, и во втором полугодии 2011 года компания зафиксировала на 40% меньше потенциально вредоносных скачиваний из Android Market по сравнению с первым полугодием. По словам Локхаймера, полностью предотвратить разработку и загрузку в магазин приложений с вирусами практически невозможно, поэтому компания пытается максимально сократить риск скачиваний вредоносных программ пользователями.

Среди других мер безопасности, предпринимаемых Google, есть так называемая техника "sandboxing" - создание виртуальных "границ" между отдельными Android-приложениями и другим программным обеспечением мобильного устройства. Таким образом, даже если пользователь скачает вредоносную программу, она не сможет автоматически получить доступ к другим данным на мобильном устройстве, пишет Локхаймер. Кроме того, Android Market может в удаленном режиме удалить вирусную программу с мобильного устройства пользователя, если это понадобится.

Интернет-магазин Android Market распространяет программное обеспечение для устройств на мобильной платформе, которую развивает компания Google. По последним данным, общее число подобных активированных устройств в мире превысило 250 миллионов.

По данным на октябрь 2011 года, в Android Market были доступны для скачивания более 250 тысяч приложений. Число загрузок из Android Market превысило 11 миллиардов в январе, сообщил в прошлом месяце гендиректор Google Ларри Пейдж.

Конкурирующий интернет-магазин приложений Apple App Store - крупнейший сервис подобного рода - насчитывает более 550 тысяч программ. Компания Apple придерживается политики проверки приложений до их загрузки в свой онлайн-магазин.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Flipper Zero использует уязвимость для открытия электронного сейфа

Павел Жовнер, основатель проекта Flipper Zero, наглядно показал, как можно открыть электронный сейф с помощью портативного мультитула, используя уязвимость в протоколе управления контроллера.

Напомним, что Flipper Zero является универсальным хакерским инструментом для пентестеров и гиков.

Павел Жовнер использовал для видео сейфы компании SentrySafe. Ниже можно посмотреть сам процесс перехвата данных по протоколу UART и эксплуатации уязвимости сейфов.

 

 

С помощью данной техники можно открыть электронный сейф, не владея ПИН-кодом. Релиз данного гаджета состоялся в июле 2020 года на Kickstarter. Не прошло и суток, как Flipper Zero собрал более $1 млн.

Спустя месяц сбор заявок на электронный мультитул закончился. Сумма, полученная с продаж гаджета, составила $4 882 784. У проекта нашлось 37 987 сторонников на краудфандинговой платформе. В нескольких странах мира начались проблемы с торговлей Flipper Zero.

Например, в Канаде официальная продажа данного устройства была запрещена в феврале. Правительство аргументировало это возросшим числом случаев угона автомобилей в стране.

В марте 2023 года бразильская таможня задержала и арестовала партию Flipper Zero, чтобы предотвратить использование мультитулов в преступных целях. Из-за санкций, наложенных на РФ, 15 декабря 2022 немецкая таможня уничтожила партию посылок с гаджетами на сумму $200 тысяч.

30 марта 2023 года представители Flipper Zero сообщили, что заказы всё же добрались до своих получателей с помощью альтернативных схем поставок.

В апреле 2023 года современная торговая площадка Amazon внесла запрет на продажу Flipper Zero, так как посчитала, что данный продукт относится к устройствам для взлома и краж.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru