Felietony

Czy Google potrafi zadbać o bezpieczeństwo Androida? Aplikacja ze sklepu Google Play z groźnym malwarem

Grzegorz Marczak
4

Zawsze kiedy czytam doniesienia firm zajmujących się bezpieczeństwem to podchodzę do nich z pewnym dystansem. Przeważnie bowiem opisują one przypadki niebezpiecznego oprogramowania, pobranego poza oficjalnym sklepem Google, czyli pobranego na własne ryzyko użytkownika. Tym razem jest jednak inacz...

Zawsze kiedy czytam doniesienia firm zajmujących się bezpieczeństwem to podchodzę do nich z pewnym dystansem. Przeważnie bowiem opisują one przypadki niebezpiecznego oprogramowania, pobranego poza oficjalnym sklepem Google, czyli pobranego na własne ryzyko użytkownika.

Tym razem jest jednak inaczej, Firma Check Point Software Technologies wykryła program typu malware w grze BrainTest.

"Aplikacja była opublikowana na Google Play dwukrotnie. Każda instancja miała od 100 000 do 500 000 pobrań według statystyk Google Play, zarażając w ten sposób od 200 000 do 1 miliona urządzeń. Check Point skontaktowało się z Google 10. września 2015, w wyniku czego aplikacja została usunięta ze sklepu 15. września 2015"

Co gorsze, poprzez malware w tej aplikacji instalowane były dodatkowe aplikacje na zainfekowanych urządzeniach. Instalowany był też, uwaga uwaga, rootkit, który pozwala na przykład na wgranie i uruchomienie dowolnej rzeczy na naszym telefonie. Jednym słowem włamywacz mógł praktycznie wszystko, łącznie z odczytaniem naszych danych, loginów czy haseł (przez specjalnie wgrany program).

Akcje tego typu pokazują jak dużo jeszcze Google musi włożyć pracy w bezpieczeństwo swojej platformy. Otwarta architektura jak widać wiąże się z otwartym ryzykiem, które dotkliwie mogą odczuć użytkownicy. Niestety w tym przypadku mamy też do czynienia z aplikacją, która przeszła pozytywnie testy Google. Według Check Point Software Technologies aplikacja używała wielu zaawansowanych metod aby uniknąć wykrycia przez mechanizmy Google Play.

Lubię Androida, jest doskonałą przeciwwagą dla iOS i Apple. Nie chcę też nikogo straszyć takimi tekstami, po prostu opisuję rzeczywistość. Wierzę, że Google upora się z nie do końca skutecznym mechanizmem. Niestety też wierzę, że hakerzy będą w stanie poradzić sobie z każdym kolejnym i tak zabawa ta nie będzie miała końca.

Hej, jesteśmy na Google News - Obserwuj to, co ważne w techu