Два из трех Android-приложений шпионят за пользователями

Два из трех Android-приложений шпионят за пользователями

Исследователи из государственного университета Пенсильвании, университета Дьюка и лаборатории Intel Labs обнаружили, что две трети приложений для операционной системы Android отслеживали набираемые пользователями номера, собирали сведения о географическом позиционировании телефона и осуществляли другую "подозрительную" активность по отношению к персональным сведениям. Встроенную систему защиты ОС Android ученые назвали неэффективной и не позволяющей в полной мере защитить важную информацию.

Для проведения исследований из наиболее популярной части ассортимента Android Market были в случайном порядке отобраны 30 приложений, требующих доступа к личным данным пользователя; выполняемые над этими сведениями операции подверглись пристальному изучению. В итоге выяснилось, что 15 программ отправляют геолокационную информацию рекламным компаниям, а еще 7 передают идентификатор устройства или телефонный номер владельца на посторонние сервера. При этом практически все без исключения проанализированные продукты никак не информировали пользователя о своей активности, хотя в некоторых случаях сведения о нем отправлялись контрагенту каждые 30 секунд.

Итоги исследования отчетливо показали: владельцы Android-устройств могут вообще не подозревать о том, что происходит с хранящимися на их телефонах ценными сведениями после установки любого из 70 тыс. приложений, доступных в Android Market. Google поспешил указать, что перед установкой пользователю отображается уведомление о возможном использовании программой тех или иных персональных данных; тем не менее, исследователи подчеркнули: знать, на что в принципе способно программное обеспечение - это одно, а быть осведомленным о том, какие операции оно выполняет в действительности - совсем другое.

"Выявленные факты демонстрируют, что примитивный контроль доступа в операционной системе Android не способен обеспечить полноценной защиты от третьесторонних приложений, собирающих персональные данные", - говорится в работе, которая будет официально представлена на октябрьском симпозиуме Usenix по вопросам разработки и внедрения операционных систем. - "К примеру, разрешая программному продукту получить доступ к сведениям о географическом позиционировании, пользователь не знает и не может узнать, отправит ли приложение эту информацию рекламным агентам, своим разработчикам, или кому угодно другому".

Представитель Google сказал по этому поводу, что пользователям следует устанавливать только те приложения, которым они доверяют, и что подозрительные программы могут быть удалены из системы в любой момент. Тем не менее, в заявлении не содержалось никакой информации о том, на основании чего владелец устройства с Android может принять обоснованное решение о доверенности или недоверенности продукта.

Справедливости ради стоит заметить: неизвестно, какие операции могут позволить себе приложения на конкурирующих платформах. Ученые смогли отследить активность Android-программ только потому, что ОС от Google относится к системам с открытым кодом; это позволило создать инструмент для мониторинга важных и конфиденциальных данных, названный TaintDroid. Не исключено, что продукты для Apple iPhone или для RIM BlackBerry при аналогичной проверке показали бы похожие результаты.

Исследователи отказались назвать наименования приложений, изученных ими, и не выразили намерения сделать TaintDroid общедоступным. Соответственно, владельцам Android-устройств по-прежнему остается лишь верить в добропорядочность разработчиков программных продуктов.

The Register

" />

Новый зловред для Android маскируется под видом сервиса поиска топлива

Мошенники быстро подстраиваются под актуальную повестку. На этот раз они решили сыграть на теме доступности топлива и начали распространять Android-приложение, которое маскируется под сервис поиска работающих АЗС. На деле вместо полезной программы пользователь получает вредоносное приложение.

Как сообщили в «Лаборатории Касперского», с середины июня подобные APK-файлы попытались установить более тысячи пользователей, и это только по данным защитных решений компании. Реальное число потенциальных жертв может быть значительно выше.

Схема следующая: на поддельных сайтах обещают карту заправок с актуальной информацией о наличии топлива, возможность заранее планировать маршрут, искать АЗС с нужным видом топлива и сохранять избранные точки. Для работы сервиса предлагают скачать APK-файл напрямую с сайта.

После установки приложение запрашивает доступ к геолокации и файлам на смартфоне. Однако вместо поиска топлива оно начинает собирать данные пользователя: документы, фотографии и видеозаписи, хранящиеся в памяти устройства.

Эксперты напоминают, что установка приложений из неизвестных источников всегда связана с повышенным риском. В отличие от RuStore и других официальных магазинов, сторонние сайты никак не гарантируют безопасность распространяемых APK-файлов.

При этом сама тема топлива уже не впервые используется мошенниками. Ранее специалисты фиксировали фишинговые сайты, которые обещали бесплатные топливные ваучеры, запись на заправку без очереди или поиск доступных АЗС. Их настоящей целью была кража данных банковских карт и аккаунтов в мессенджерах.

Теперь злоумышленники пошли дальше и начали распространять полноценный Android-зловред.

Специалисты рекомендуют скачивать приложения только из официальных магазинов, внимательно проверять запрашиваемые разрешения и не доверять сайтам, которые настойчиво предлагают установить APK-файл напрямую.

RSS: Новости на портале Anti-Malware.ru