18000 Android-приложений воровали SMS

18000 Android-приложений воровали SMS

18000 Android-приложений воровали SMS

Компания Palo Alto Networks обнаружила в Китае еще один случай внедрения в легитимные приложения стороннего SDK, из-за которого у приложений неожиданно появляются недокументированные функции. На этот раз порядка 18000 приложений воровали SMS-сообщения пользователей.

На первый взгляд, данный случай выглядит масштабнее недавних инцидентов с компанией Youmi и XcodeGhost. Специалисты Palo Alto Networks обнаружили, что Taomike SDK (популярное решение для внедрения в приложения рекламы и один из крупнейших игроков на рынке мобильной рекламы в Китае) используется в 63000 приложений и скрытно похищает SMS-сообщения пользователей. С другой стороны, непосредственно за воровством сообщений были пойманы лишь 18000 приложений, и все они распространялись через сторонние магазины, но не через Google Play. Впрочем, для китайских пользователей это вряд ли послужит утешением.

Эксперты рассказали, что проблема заключается в конкретной библиотеке, которая и отвечает за вредоносную активность – zdtpay. Данная библиотека является частью системы встроенных in-app покупок платформы Taomike, пишет xakep.ru.

Вредоносные версии SDK начали появляться в августе 2015 года. Предыдущее версии должны быть безопасны, так как содержат более раннюю версию библиотеки, без «дополнительных» функций. Этим же объясняется тот факт, что из 63000 приложений пострадали только 18000, — пока еще далеко не все разработчики используют новые версии SDK.

Украденные сообщения пользователей отправлялись по адресу hxxp://112.126.69.51/2c.php. Данный IP является адресом API-сервера компании Taomike, то есть речь вряд ли идет об атаке неких сторонних хакеров. Исследователи сообщают, что zdtpay копировала и отправляла на сервер компании абсолютно все сообщения пострадавших юзеров, а не только релевантные рекламной платформе.

По данным Palo Alto Networks пострадали исключительно пользователи в Китае, так как зараженных приложений в Google Play замечено не было. Также специалисты напоминают: начиная с версии Android 4.4 KitKat, ОС защищает пользовательские SMS-сообщения от перехвата, предоставляя доступ только предустановленным SMS-приложениям. Таким образом, пользователи свежих версий Android тоже должны быть защищены.

Голосовые в WhatsApp для Android можно будет отправлять с домашнего экрана

Разработчики WhatsApp (принадлежит признанной экстремистской организацией корпорации Meta, запрещенной в России) решили сэкономить пользователям ещё несколько лишних нажатий. В тестовой версии мессенджера для Android обнаружили новый виджет, который позволит записывать и отправлять голосовые сообщения прямо с домашнего экрана смартфона.

О находке сообщил ресурс WABetaInfo, изучивший бета-версию WhatsApp для Android 2.26.24.2. Пока функция находится в разработке и даже тестерам ещё недоступна, но направление вполне понятно.

Судя по опубликованным данным, виджет получит компактный размер 3×1 и будет выглядеть максимально просто: надпись «Tap to record» и кнопка с микрофоном.

 

После завершения записи WhatsApp предложит выбрать получателя. Причём речь идёт не только об одном контакте или чате. Сообщается, что голосовое сообщение можно будет отправить сразу нескольким людям одновременно.

Сейчас для такого сценария приходится сначала записывать голосовое сообщение, затем пересылать его нужным контактам по очереди. Новый виджет убирает лишние действия и превращает процесс практически в аналог голосовой рассылки.

Пока новинка спрятана в тестовых сборках и официально не анонсирована. Но обычно такие находки появляются за несколько недель или месяцев до выхода функции в публичную бета-версию, а затем и в стабильный релиз.

Если идея доберётся до финального релиза без изменений, любители голосовых сообщений получат ещё один повод реже печатать текст и чаще разговаривать со смартфоном.

RSS: Новости на портале Anti-Malware.ru