Заказать счет на подписку у менеджера
Реклама. ООО Модус. ИНН7726691417. erid:2VtzqvQPUYB

Исследователи смогли обойти детектор вредоносов для Android от Google

7 июня 2012

Эксперты по информационной безопасности продемонстрировали как им удалось разместить вредоносное приложение на Google Play.

Эксперты Джон Оберхайд (Jon Oberheide) и Чарли Миллер (Charlie Miller) заявили, что им удалось использовать уязвимость в разработанной Google службе Bouncer и разместить вредоносное приложение в магазине приложений Google Play.

На видеозаписи (см. ниже) Оберхайд показал, как он подписал вредоносное приложение и использовал удаленную оболочку для получения доступа к Bouncer во время того как он пытался проанализировать приложение. Это позволило исследователям раскрыть версию ядра, на которой работает служба, содержимое файловой системы и прочую конфиденциальную информацию.

«Это всего лишь один из методов раскрытия той информации о Bouncer, которая позволяет приложениям рекомендовать себя в качестве доброкачественных и выполнять вредоносные действия при запуске на устройстве», следует из видео.

Напомним, что Bouncer- это система автоматической проверки приложений, загружаемых в онлайн магазин Android Market. Все программы проверяются, на наличие вредоносных функций в автоматическом режиме.

«Мы уверены, что Google будет продолжать совершенствовать свою систему безопасности и расширять ее возможности», -  заключил Оберхайд  в своем блоге. 

 

Источник новости: securitylab.ru






Для того, чтобы добавить новость,
вам необходимо или зарегистрироваться


Статьи журнала "Директор по безопасности"

Действия при прибытии налоговой инспекцииДействия при прибытии налоговой инспекции
Инвентаризация имущества налогоплательщикаИнвентаризация имущества налогоплательщика, как отмечалось...
Как собирать рекомендации при приеме на работуКак собирать рекомендации при приеме на работу
Известно, что люди часто врут. Человек – существо, которое приучается обманывать с самого детс...
Проверки контрагентов. О важности мелочейПроверки контрагентов. О важности мелочей
  ак уж сложилось, что наиболее эффективно си- стема проверки контрагентов выстроена в банков...
Нужна ли регламентация общения сотрудников охраны с посетителями фирмы-клиента?
Обычно частному охраннику предписывалось среди многих прочих действий контактировать с клиентами и с...
Все статьи

Журнал

В следующем номере

  • Большая политика и лидерство в компании
  • Мошенничество при инвестициях
  • Риски при выборе поставщиков логистических услуг
  • Читать полностью

Контакты

Прямая линия рекламной службы:
+7 (499) 267-40-10, доб. 206
e-mail: reklama@s-director.ru

Отдел подписки:
+7 (499) 267-40-10
e-mail: podpiska@s-director.ru

Редакция: +7 (499) 267-40-10
e-mail: info@s-director.ru

Недостаточно средств

Пополнить счет

Если Вы является подписчиком годовой электронной копии журнала, то Вам не нужно покупать статьи в журналах подписного периода.
Доступ к ним осуществляется в Личном кабинете в разделе «Электронные копии статей».
Логин или E-mail
Пароль (Забыли пароль?)
Запомнить
Если Вы ещё не зарегистрированы в системе, Вам необходимо зарегистрироваться
Введите e-Mail:
Mon, 30 Mar 2026 13:40:12