Android

Kritisk sikkerhetstrussel gjorde at Google fjernet over 500 apper for Play Store

Spin the Wheel of Pirate Friends ⚓️⛵️ w/ PAW Patrol, Santiago & Dora! Ep. 14 | Nick Jr.

Spin the Wheel of Pirate Friends ⚓️⛵️ w/ PAW Patrol, Santiago & Dora! Ep. 14 | Nick Jr.
Anonim

Google har fjernet mer enn 500 apper fra Android Play Store etter at forskere ved Lookout Security oppdaget at disse appene hadde et sikkerhetsproblem i bakdørene som kan utnyttes til å injisere spyware i enhetene.

Innenfor seg hadde disse 500 appene mer enn 100 millioner nedlastinger, som omtrent kan oversettes til titalls millioner enheter som kan være sårbare for angrep på spyware.

Appenes utviklingssett for annonseringsprogramvare (SDK), kalt Lgexin, hadde muligheten til å spionere på brukerens enheter ved å laste ned ondsinnede plugins via en ellers uskyldig app.

Forskerne påpekte også at utviklerne av appene ikke er ansvarlige for å skape den ondsinnede funksjonaliteten. Snarere "den invasive aktiviteten initieres fra en Igexin-kontrollert server".

Mer i nyheter: Google Play Store Editors Choice-seksjon får kuratlister

Mens de fleste av disse appene ble identifisert som ufarlige på det nåværende tidspunkt, men sikkerhetssårbarheten deres betyr at utvikleren - eller Lgexin i dette tilfellet - på et hvilket som helst tidspunkt kunne oppdatere appen med skadelig spyware-plugin og true personvernet til brukere.

Lgexin-spyware-koden kan føre til at en app registrerer anropslogger, tekstmeldinger, påloggingsinformasjon og mye mer.

Selv om Google jobber for å skape et trygt miljø i Play Store, er appforfattere med ondsinnede intensjoner alltid på jakt etter en måte å oppfylle deres skruppelløse behov.

Les også: 10 nyttige Play Store-apptriks og -tips for strømbrukere

"Lgexin er noe unikt fordi apputviklerne selv ikke skaper den ondsinnede funksjonaliteten - og heller ikke har kontroll over eller til og med er klar over den ondsinnede nyttelasten som senere kan utføres, " lyder Lookout-bloggen.

Appene som inneholder den infiserte SDK-en, inkluderte:

  • Spill rettet mot tenåringer (ett med 50M-100M nedlastinger)
  • Værapper (en med 1M-5M nedlastinger)
  • Internett-radio (500K-1M nedlastinger)
  • Fotoredigerere (1M-5M nedlastinger)
  • Utdannings-, helse- og kondisjons-, reiser, emoji-, hjemmevideokamera-apper

Forskerne informerte Google om dette sikkerhetsproblemet blant apper i Play Store, og de ble enten fjernet eller oppdatert med en fersk versjon uten den invasive trusselen mot bakdøren.