mboost-dp1

Google

Huller i Android tillader skjult installation af apps

- Via The H Security - , redigeret af Net_Srak , indsendt af h8x0r

En sikkerhedsekspert, der blot kalder sig Nils, fra firmaet MWR InfoSecurity har netop påvist et hul i Android, der tillader installationen af applikationer uden brugerens tilladelse.

Hullet eksisterer i browseren i Android 2.1, idet browseren har mulighed for at installere f.eks. en opdatering til sin Flash-afspiller. Denne mulighed har Nils påvist, kan misbruges, så den kan installere andre programmer.

Normalt spørges brugeren, om applikationen må få adgang til forskellige funktioner i telefonen, men denne funktion omgås ved at anvende hullet.

Tidligere har Android-specialist Jon Oberheide vist en anden metode til at installere programmer uden brugerens viden. Metoden kræver installation af et program, men det blev brugere let lokket til ved at lave programmet, så det lokkede med ekstra baner til det populære spil Angry Birds.

Efter installationen fik man ingen ekstra baner, men derimod hentede programmet yderligere tre andre programmer, der alle blev installeret uden brugerens viden. Programmerne havde blandt andet rettigheder til at sende dyre sms’er.





Gå til bund
Gravatar #51 - Magten
15. nov. 2010 16:45
#50
Ikke desto mindre så har du det med at fremstille dine gæt som fakta. Og det er endda selvom man retter dig :p
Gravatar #52 - done
16. nov. 2010 01:15
#fidomuh
Du har endnu ikke underbygget at Android skulle vaere mere udsat for angreb end IOS, fx. skrev:


Hmm kunne måske tænkes at Android ligger med åben kilde kode ?!?!

Det er sku rimeligt nemt at komme til at finde de svage punkter.

Men sådan noget skidt kan jo selv ske for den bedste selv om man checker alle programmerne igennem inden de ryger på Appstore!!!
Link

#EDIT
Haha fandt lige den her også :P
http://macnation.newz.dk/sikkerhedsfirma-leopard-h...
Gravatar #53 - myplacedk
16. nov. 2010 06:29
done (52) skrev:
Hmm kunne måske tænkes at Android ligger med åben kilde kode ?!?!

Det er kun én faktor blandt mange. Det betyder ikke at Android er mere udsat end iOS.
Gravatar #54 - fidomuh
17. nov. 2010 09:04
#52

Hmm kunne måske tænkes at Android ligger med åben kilde kode ?!?!


Saa du mener altsaa at der er flere sikkerhedshuller i en Debian Stable, end der var i Windows XP ved launch?
Altsaa, MS "udgav" jo den her liste med 50.000+ kritiske sikkerhedsfejl som de ikke havde rettet endnu.

Det er sku rimeligt nemt at komme til at finde de svage punkter.


Jamen det goer du da bare saa.
Go for it.

Find mig en kritisk fejl i OpenBSD og find mig saa en kritisk fejl i Windows 7.
Skal vi tage et vildt gaet paa at du ikke finder noget til hverken af dem?

Men sådan noget skidt kan jo selv ske for den bedste selv om man checker alle programmerne igennem inden de ryger på Appstore!!!


Jojo, for Apple sker det 1 ud af 100000000000 gange. For Android Market er det 50% af deres top 30 downloadede programmer som viser sig at vaere spyware. Wee :)

Haha fandt lige den her også :P
http://macnation.newz.dk/..


Link til en bug der er rettet og som var fikset i Snow Leopard ved release?

Uhaaadada.
Skal vi tage et vildt gaet paa at jeg kan koere ondsindet kode paa en fuldt opdateret Windows 7, hvis bare jeg kan faa brugeren til at koere et program? ... :)
Gravatar #55 - Magten
17. nov. 2010 09:07
fidomuh (54) skrev:
Jojo, for Apple sker det 1 ud af 100000000000 gange. For Android Market er det 50% af deres top 30 downloadede programmer som viser sig at vaere spyware. Wee :)
Det var noget af en påstand at komme med, uden at underbygge det med nogle kilder.
Gravatar #56 - fidomuh
17. nov. 2010 09:12
#55

Read the news. They have funny information for you.

Men eh, det er ikke en "paastand". Det var 15 ud af de 30 mest downloadede som hentede *ALT* information ind fra din telefon og sendte til random server. Kontakter, SMS info, alt hvad den kunne laese og i 7 eller 8 tilfaelde var det uden at du overhovede startede applikationen - det var nok bare at hente den.

Der var lange diskussioner om det her paa newz.dk.
Gravatar #57 - Magten
17. nov. 2010 09:22
#56
Det eneste jeg kan finde her på newz er denne her og der står intet der bekræfter din påstand..

Men siden det er så velkendt, så har du vel ingen problemer med at finde kilder der kan bekræfte det?
Gravatar #58 - fidomuh
17. nov. 2010 09:30
#57

jeg kunne faktisk ikke selv finde nyheden om den, men har den i min log et sted.
Indtil da kan du jo laese http://www.version2.dk/artikel/15307-hver-femte-an... og hygge dig med den.

Men du er velkommen til at google det noget mere selv :)
Gravatar #59 - Magten
17. nov. 2010 09:34
version2 skrev:
Og der er ikke noget du kan gøre ved det, for du har selv givet programmet lov.

define:spyware

Reelt er det vel ikke spyware når man selv giver programmet lov til det..
Gravatar #60 - fidomuh
17. nov. 2010 09:35
#59

Well, du er velkommen til at selv at google problemet.
Jeg kan ikke finde linket nu, men der var en nyhed for ikke saa laenge siden om apps der rent faktisk ogsaa kunne tage dine data inden du selv startede programmet, fx. :)
Gravatar #61 - Magten
17. nov. 2010 09:37
#60
Jeg er som sådan ligeglad.. Jeg har bare svært ved at tro 50% af top 30 apps er spyware :P
Gravatar #62 - fidomuh
17. nov. 2010 09:45
#61

Well, jeg pokede lige min kammerat, han kunne ogsaa huske det, men havde ikke lige et link.

Basalt set var det 15 ud af de apps som ikke bare tilgik data, men *ALT* data paa telefonen. Ydermere blev disse data sendt til en eller anden server.

Ud af de 15 var der saa 7-8 stykker som rent faktisk gik igang med at indsamle data og sende det allerede inden du havde startet applikationen, hvorfor du saa ikke havde givet samtykke.

Men altsaa, jeg tror den ligger i min log derhjemme istedet, saa jeg kigger lige efter den senere :)
Gravatar #63 - XorpiZ
17. nov. 2010 11:26
fidomuh (54) skrev:
Jojo, for Apple sker det 1 ud af 100000000000 gange. For Android Market er det 50% af deres top 30 downloadede programmer som viser sig at vaere spyware. Wee :)


FUD.

Klassisk fidomuh - kommer med en påstand uden at kunne underbygge den.

fidomuh (62) skrev:
Basalt set var det 15 ud af de apps som ikke bare tilgik data, men *ALT* data paa telefonen. Ydermere blev disse data sendt til en eller anden server.


FUD.

fidomuh (62) skrev:
Ud af de 15 var der saa 7-8 stykker som rent faktisk gik igang med at indsamle data og sende det allerede inden du havde startet applikationen, hvorfor du saa ikke havde givet samtykke.


FUD.

fidomuh (56) skrev:
Der var lange diskussioner om det her paa newz.dk.


Nej, der var ej.

fidomuh (54) skrev:
Altsaa, MS "udgav" jo den her liste med 50.000+ kritiske sikkerhedsfejl som de ikke havde rettet endnu.


FUD.

Jeg bliver næsten nødt til at spørge - tror du selv på de ting du skriver? Eller er det en form for socialt eksperiment, hvor du prøver at finde ud af, hvor meget lort, man kan lukke ud, inden folk begynder at stille spørgsmålstegn til det man skriver?
Gravatar #64 - fidomuh
17. nov. 2010 12:09
#63

FUD i din mor? Google it :)
Gravatar #65 - XorpiZ
17. nov. 2010 12:18
fidomuh (64) skrev:
#63

FUD i din mor? Google it :)


Det er svært at google noget, du sidder og finder på. Jeg er dog imponeret over dine evner, på sin vis. Der kommer mere lort ud af dig, end der gør af min røv, når jeg har diarre.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login