Gyurkity Péter

Mindenki Androidra ír mobilos kártevőt

Az Android hatalmas túlsúlya mellett szinte nem is látszik a többi mobil platform, legalábbis a kártevők területén belül, ahol a friss adatok szerint mindenki erre az operációs rendszerre koncentrál. Különösen jól látszik ez a mobilbanki szolgáltatásoknál, a bankok által terjesztett alkalmazásoknál, amelyek számos esetben sebezhetőnek bizonyulnak. A platform népszerűsége mellett a külső alkalmazások terjesztésének módja is ludas a kiemelkedő népszerűségben, eközben azonban a kártevők írói is egyre összetettebb megoldásokkal állnak elő.

Az NSS Labs friss felmérése a mobil kártevők helyzetét igyekezett felmérni. Az anyagból rögtön kiderül, hogy az Android mellett szinte nem is érdemes kitérni a többi mobil operációs rendszerre, hiszen a Google szoftvere 99 százalékos túlsúlyban van velük szemben, vagyis a kártevők alkotói minden figyelmüket erre a platformra koncentrálják. Ez önmagában nem túl nagy meglepetés, tekintettel arra, hogy a rendszer mára amúgy is túlerőbe került a riválisokkal szemben, míg mások kiestek, illetve jelentős mértékben visszaszorultak. A különbség mértéke azonban komoly figyelmeztető jel, még akkor is, ha ez több eltérő okra vezethető vissza.

A platform népszerűsége mellett ugyanis fontos szerepet játszik a jelenség kialakulásában és a trend felerősödésében, hogy az Android alatt még mindig gond nélkül telepíthetjük a nem megbízható forrásokból eredő alkalmazásokat, ennek korlátozását pedig a Play portálon sem vezették be. A piaci részesedés alakulásán túl leginkább ennek köszönhető a 99 százalékos arány, amely várhatóan egyhamar nem fog megváltozni. Szintén ehhez járul hozzá, hogy a kártevők írói nagy arányban a szovjet utódállamokból kerülnek ki, ahol az iOS kevésbé elterjedt - ez nyilván elsősorban a felhasználók anyagi helyzetével magyarázható.


Egy magát biztonsági programnak álcázó kártevő

Ezen alkotók egyre nagyobb figyelmet fordítanak a mobilbanki alkalmazásokra és a különböző pénzügyi szolgáltatásokra, amelyek a népszerű, gyorsan terjedő hordozható készülékeken is egyre gyakrabban elérhetők. Ahogy a bankok sorra elkészülnek saját mobil alkalmazásaikkal, úgy derül fény ezek támadhatóságára és sebezhetőségeire, különös tekintettel azon példányokra, amelyek HTML kódon alapulnak. A felmérés készítői szerint a bankok illetékeseinek komoly erőfeszítést kell majd kifejteniük, amennyiben szeretnék garantálni az egyes appok biztonságos elérését és működését.

Az összetettebb, kifinomultabb androidos trójaik ugyanis már kifejezetten ezen szolgáltatásokra specializálódnak, igyekezvén kiaknázni a mobil eszközökön elérhetővé váló újabb pénzátutalási opciók megjelenésében rejlő lehetőségeket. Ezen kártevők némelyike egyszerre jelent veszélyt az asztali PC-re és hordozható eszközeinkre, megkönnyítve ezzel a felhasználónevek és jelszavak megszerzését, az illegális tranzakciók kezdeményezését és lebonyolítását, valamint a biztonsági eszközként alkalmazott jóváhagyási üzenetek és kódok eltérítését, amelyeket így szintén a felhasználó ellen fordíthatnak. Különösen népszerű megoldásnak bizonyulnak itt az SMS-ek továbbítása, illetve a mobil biztonsági alkalmazások imitálása.


Drága lehet az SMS-küldési engedély
A hatékony, a pénzügyi intézetek által alkalmazandó ellenintézkedések között sorolják fel a biztonságosabb böngészők átvételét és azok használatának megkövetelését, az alkalmazáson belüli titkosítást, a certifikációk alkalmazását, a helymeghatározást, valamint a mobil eszközök azonosítását (device fingerprinting) - amíg ezen módszereket csak lassan, akadozva veszik át az egyes pénzügyi intézetek, addig a kártevők alkotói megőrizhetik lépéselőnyüket.

A hordozható eszközök felhasználóinak ráadásul nem kizárólag a kártevőktől kell tartaniuk, hiszen immár jól tudjuk, hogy a különböző nemzetbiztonsági szolgálatok is legalább ilyen étvággyal vetik rá magukat személyes adatainkra, pontos helyzetünkre, éppen az Android és az iOS különböző funkcióit kihasználva. Az NSA többek között a szolgáltatók által alkalmazott süti fájlokat használta fel a megfigyelések során, a jelek szerint nemcsak külföldi országokban, de számos esetben az USA-n belül is, amire egyébként nincs törvényi felhatalmazása. Az amerikai internetes cégek igyekeznek tisztára mosni magukat az ügyben, a megfigyelések megfelelő törvényi szabályozását és korlátozását követelik a kormányzattól, ám ebben nyilván ők sem teljesen ártatlanok.

A globális webes forgalom terén sem túl rózsás a kép, amire az Incapsula új felmérése mutat rá. Ők mintegy 20 ezer internetes oldal forgalmát összegezték és elemezték ki egy 90 napos időszakra vetítve azt, ebből pedig azt a következtetést vonták le, hogy a valódi internetezők a forgalom csak egy kisebb hányadát teszik ki, ennek nagyobbik része a különböző botok által generált adat. Ez önmagában még nem feltétlenül rossz eredmény, hiszen ezen botok között a népszerű keresőoldalak is megtalálhatók, ám míg ezek a teljes forgalom 31 százalékát tették ki, addig a károsnak ítélt példányok csaknem ugyanekkora, 30,5 százalékos aránynak örvendhettek.


A webhelyek forgalmának egyre nagyobb részét automaták okozzák

Ez utóbbi kategóriába tartoznak azon automaták, amelyek tartalomra, avagy email címekre vadásznak az egyes internetes oldalakon, illetve igyekeznek átvenni azok felett az irányítást, hogy további kártevőket terjesszenek el, vagy netán szolgálatmegtagadási támadást indítsanak bizonyos portálok ellen, felzabálva a rendelkezésre álló sávszélességet. Érdekes módon itt a kéretlen üzenetek küldésére szakosodott botok aktivitása jelentős mértékben, mintegy 75 százalékkal esett vissza, így ezek a globális forgalomban alig 0,5 százalékot mondhatnak magukénak - ezt többek között a Google erőfeszítéseivel magyarázzák, amely a hivatkozások automatikus spammelésének visszaszorításával, a saját keresőalgoritmus módosításával volt kapcsolatos.

A tavaly márciusi eredményhez képest egyébként a mostani számok szintén jelentős eltérést mutatnak. Akkor nagyjából fele-fele arányban oszlott meg az adatforgalom a valódi személyek és az internetes botok között. Ezt a népszerű webes szolgáltatások további terjeszkedésével, valamint a meglévő botok aktivitásának megugrásával magyarázzák, beleértve ebbe a már említett hasznos automatákat is. Az NSS Labs mobil szférára fókuszáló jelentéséhez hasonlóan ők is figyelmeztetnek a szofisztikáltabb kártevők terjedésére, ám az ő esetükben az identitást imitáló, magát valaki másnak beállítani igyekvő példányokról van szó, ahogy a kifejezetten káros botok magukat egyszerű keresőalgoritmusnak vagy más legitim szolgáltatásnak álcázzák. Ezek többsége egyedi alkotás, amelyet egy jól körülhatárolható célra fejlesztettek ki, legyen szó kémkedésről, DDoS ügynökökről, vagy akár kifinomult trójairól. Ezek aránya 8 százalékkal nőtt, ami a profi hackerek aktivizálódását is mutatja.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • figyu #13
    [HUN]FaTaL:
    "A Google Playben telepítés előtt meg tudod nézni a jogokat" Ja, rögtön az Install gomb megnyomása után. Ez így a gyakorlatban nem használható. Próbálj olyan ingyenes elemlámpa, számológép vagy pl. sakk progit letölteni ami nem kér extra jogot. És máris meglátod mennyire reménytelen. Lehet hogy van olyan, de 1000 közül kéne egyesével kikeresni.

    "Sőt, ha új jogot kér egy app, az nem is frissül automatikusan, kézzel kell."
    Szóval engedély nélkül nem ad magának több jogot. Csodálatos, kitüntetést nekik ;)

    "Phone Statust", ami mint kiderült a telefonszám mellett a teljes kapcsolati adatbázis...
    "Köze nincs hozzá, a kapcsolatokhoz külön jog van. ""

    Hát lehet hogy a "teljes kapcsolati adatbázis" nem pontos. Így pontos és még rosszabb: "a részletezett telefonszámla, ami gyakorlatilag minden aktív telefonos kapcsolatod"

    A jog végén olvashatod: "[..] and the remote number connected by a call". Ha a progi ezt el kezdi háttérben rendszeresen lekérdezni, máris megvan hogy kivel, mikor, menyit beszéltél.

    Nem tudja valaki hogy ez mégis mire kelhet egy jó szándékú játéknak?? A hívásfogadáshoz biztosan nem, akkor elég ha az oprendszer háttérbe küldi a progit.
  • figyu #12
    torreadorz:
    "try-catch alapon nem lehet programot írni. " lehet, csak sokkal melósabb. (komolyabb progik, pl. Word, Excel nem dobálnak exceptiont . Már soha, régen biztos csinált ilyet, de szépen javítgatták)

    De ettől függetlenül igazad van, meggyőztél, elfogadom ezt az állítást: "Szóval a mostani rendszer (azaz telepítési időben kér engedélyt) teljesen jó."
    De 2 dolog kell a google-tól:
    -Az AppStore-ban szűrés/keresés a jogokra.
    -Épeszübb jogok. Elsőre a reklám és teljes net közti különbségtétel. A mostani teljes net, az gyakorlatilag jog a botnet hálózatra! És az automatikus frissítés miatt még az se segít, ha a progiban most még nincs benne a botnet kód. Bármikor hozzáfűzhető egy SW frissítéssel. Ha ezt megjátszák egy 10milliós felhasználóval rendelkező elemlámpa/számológép progival, akkor máris nagyobb botnetjük van mint PC-re valaha is volt. (emlékem szerint az eddigi "legjobb" pármillió PC-t tartalmazott. Bár tény hogy nem fogják hirdetni ha elérik a 10, 100 milliót :) )

  • [HUN]FaTaL #11
    A Google Playben telepítés előtt meg tudod nézni a jogokat... Ha eddig nem vetted észre, az minimum érdekes, minden app telepítése előtt feldobja. Sőt, ha új jogot kér egy app, az nem is frissül automatikusan, kézzel kell.

    "Elemlámpa mellett a free játékok a gázok, imádják elkérni a "Phone Statust", ami mint kiderült a telefonszám mellett a teljes kapcsolati adatbázis... "
    Köze nincs hozzá, a kapcsolatokhoz külön jog van.
  • torreadorz #10
    try-catch alapon nem lehet programot írni. Nem lehet minden egyes utasításnál megnézni hogy még mindig van-e engedély hozzá... Továbbá feltenném a kérdést: és mit csinálsz ha nincs engedélyed? Egy előtérben futó program esetleg fel tud dobni valami ablakot, de egy háttérben futó? Egy service? egy widget?

    Hidd el, ebből csak az lenne hogy a jóképességü felhasználók elkezdenék letiltani a szerintük nem szükséges engedélyeket aztán meg majd szidnák a programot hogy nem müködik...

    Szóval a mostani rendszer (azaz telepítési időben kér engedélyt) teljesen jó. Egy probléma van, és ez nem a fejlesztők hanem a google sara: Ezek a jogok nem eléggé részletesek.
    Ahogy irtad ha a program reklámot akar megjeleníteni teljes internet elérés jogot kell kérnie. Nem azért mert a fejlesztőnek ez kell, hanem mert a google admob-nak ez a minimális feltétele...

    Továbbá én szívem szerint ezeket a jogokat már a google playen is feltüntetném (hisz benne van a manifest fájlban tehát telepítés nélkül is tudható), aztán még a telepítés előtt átnézhetném hogy milyen jogok kellenek neki. Sőt ahogy irtad akár szürni is lehetne. De ez is a google sara.

    Amúgy lehet hogy a google nem a barátod, de akkor nem kell androidos telefont használni :) De a valóság az hogy a többinél is ugyanez van, csak ott még az ujjlenyomatod is megkapják (apple).
  • figyu #9
    "Szóval az alkalmazás szinten kezelhetetlen hogy te futásidőben állítgatod az engedélyeket..."
    Erre való az if és a try, catch utasítás :)

    "Egyébként az már a te sarad ha felraktál egy elemlámpa alkalmazást ami még a telefonkönyvhöz és hozzáférést kért... "
    Konkrétan nehéz olyan elemlámpa/számológép alkalmazást találni ami nem kér extra jogot. Alapból Net. Tudom a reklámok, azt el is fogadom, de nem a reklámra adom a jogot, hanem MINDEN net forgalomra. -> Google nem a barátom.

    "ezzel a cuccal letilthattad az egyszer már megadott jogosultságokat, innentől kezdve az alkalmazás elszállt a p.csába amikor használni akarta."
    Az elemlámpa appomban letiltom a kamerát. Ha lekezeli a hibát a progi marad, ha unhandled exception akkor letöltök egy másik elemlámpát az 1000-ből. Az megint a google sara, hogy nem tudok hozzáférési jogra keresni.

    Elemlámpa mellett a free játékok a gázok, imádják elkérni a "Phone Statust", ami mint kiderült a telefonszám mellett a teljes kapcsolati adatbázis...
  • torreadorz #8
    figyu: pedig igaza van a google-nek. Telepítéskor az alkalmazás kér néhány jogot, amit te a telepítéssel elfogadsz. Ezek után az alkalmazás arra fog számítani hogy tudja használni azokat az erőforrásokat. Ezek után te ezzel a cuccal letilthattad az egyszer már megadott jogosultságokat, innentől kezdve az alkalmazás elszállt a p.csába amikor használni akarta.
    Te meg jól beírtad az értékeléshez hogy ez szar, 1 pont... Szóval az alkalmazás szinten kezelhetetlen hogy te futásidőben állítgatod az engedélyeket...
    Egyébként az már a te sarad ha felraktál egy elemlámpa alkalmazást ami még a telefonkönyvhöz és hozzáférést kért...

    Másfelől viszont a google nyakik benne van ebben. Ugyanis nekem van egy alkalmazásom ami csak internet elérést kér!, cserébe van benne google analytics lib. Majd egy felhasználóm írt nekem levelet hogy az app ops mindenféle egyéb használatot jelez ki, pl. location, post notification stb amit nem értettem hisz az alkalmazásom semmiféle ilyet nem használ direktben, sőt ezekhez engedélyt sem kér.

    Aztán kiderült hogy a google analyitics modul úgy fér ezekhez hozzá, hogy nem is kell ehhez engedély az alkalmazásomnak. Wtf... Írtam is a srácnak hogy irjon a google-nek hogy hogy van az hogy egy alkalmazásban lévő analytics modul hozzáfér olyan dolgokhoz amikhez az alkalmazásnak nincs is engedélye...

    És erősen gyanitom hogy még az admob is képes erre hogy célzott reklámokat kapj...
  • tomcsa4 #7
    Az Androidot nem menti meg a fragmentacio, mivel a Gingerbreaddel egyutt ki fog halni az ICS is. Egyszerre a ketto.
    A masik. Szerintem tulzottan felkapott tema ez a mobilvirus. Termeszetesen aki mindenfele b*znyak oldalrol letolt es feltelepit minden szart, az egy hulye és ugy kell neki. De alapjaban veve nehez virus kapni mobilra. Hacsak nem az eredeti szolgaltatonal nem helyezik el az arto kodokat (pl feltorik a bankok vedelmet es bongeszojukbe rejtik a csapdakat).

    Inkabb a nyilt wifi hasznalatanal kell esznel lenni es lehetoleg nem bankolni.
  • coolbboy83 #6
    Hát...... ez ilyen,.
  • figyu #5
    "Itt a googlenek kellene lépnie."
    Nekem egyre gyanúsabb, hogy adatvédelem tekintetében a google NEM a barátom.

    Alapvető biztonsági funkció (le lehessen tiltani egy elemlámpa app. hozzáférését a kamerához/GPS-hez) eddig hiányzott. Most azt hittük végre implementálták, erre KISZEDIK!

    http://pcworld.hu/mobil/biztonsagi-funkcio-kerult-ki-az-android-442-bol.html

    "ugyanis szerintük kompatibilitási problémákat okozhat egyes alkalmazásoknál."
    Ez elég durva, számomra kb. így hangzik: "a vírusirtó és a tűzfal kompatibilitási problémákat okozhat egyes alkalmazásoknál, tehát letiltjuk"
  • fergusonpapa #4
    még jó ha felhasználók 90% nem romozik és nem szed le ilyen appot. Se PC-re se Droidra. Itt a googlenek kellene lépnie. Érdekes az almának ment :)