mboost-dp1

Google Inc.

Mere malware på Android Market

- Via The Register - , redigeret af Net_Srak , indsendt af Windcape

Det er blot et par uger siden Google måtte fjerne en række programmer fra Android Market, efter det var blevet opdaget, at der var tale om malware, nu er den gal igen.

Denne gang er det en professor fra North Carolina State University som har opdaget skadelig kode i ti forskellige programmer. Mindst et af programmerne har eksisteret på Android Market i over to måneder og er alene blevet hentet mere end 200.000 gange.

Google har reageret ved omgående at fjerne de berørte programmer, der blandt andet indsamlede browser historik, informationer om hardware og favoritter for at sende dem til en server.

Professoren fandt også kode, der var lavet til at opsnappe adgangskoder til Gmail, Facebook lignende konti, men kunne ikke finde beviser for, at det var blevet brugt.

Hos Google har man ikke udtalt sig specifikt om sagen, men blot oplyst, at man fjerner alt software fra Android Market, der ikke overholder deres regler.





Gå til bund
Gravatar #1 - mfriis
16. jun. 2011 08:37
Hos Google har man ikke udtalt sig specifikt om sagen, men blot oplyst, at man fjerner alt software fra Android Market, der ikke overholder deres regler.

The system works.

Hvis man ikke vil have et system hvor alt skal godkendes af en software junta så må de nu engang være sådan det virker.

MS og Apple har valgt junta metoden og det fungerer for dem. Google valgt en mere åben process hvor man eftefølgende fjerner problematiske apps.

Der er fordele og ulemper ved begge tilgange.
Gravatar #2 - Eniac
16. jun. 2011 08:37
Måske skulle man overveje en godkendelsesprocedure af alt software på Market. Ikke i stil med Apples som er relativt langsomt og censurerende, men mere en form for "tag" i Market som viser hvorvidt en app er blevet checket, eller om man installere på eget ansvar.
Gravatar #3 - Xill
16. jun. 2011 08:39
kode, der var lavet til at opsnappe adgangskoder til Gmail, Facebook lignende konti


Er grunden til at de har android market ikke, at det giver dem muligheden for at hive folk i retten, eller på anden måde gøre dem økonomisk ansvarlige ?
Gravatar #4 - Mikkelpf
16. jun. 2011 08:58
Eniac (2) skrev:
Måske skulle man overveje en godkendelsesprocedure af alt software på Market. Ikke i stil med Apples som er relativt langsomt og censurerende, men mere en form for "tag" i Market som viser hvorvidt en app er blevet checket, eller om man installere på eget ansvar.


Med mindre det tag virkelig kan garantere at der ikke er noget uhensigtsmæssigt i et program, hvilket vil kræve temmelig grundig kontrol, vil det kun give falsk sikkerhed. Så har jeg det egentlig bedre med at alting, pr. definition, er på eget ansvar.
Gravatar #5 - plexdk
16. jun. 2011 09:00
man kan hade dem eller lade være, men det er ikke så tit den slags sker på app storen.,, Man kan jo se hvordan "på eget ansvar" går for de fleste non-tech folk.. Ikke særligt godt
Gravatar #6 - f-style
16. jun. 2011 09:01
#3
android market er åbent og bliver ikke gennemtjekket for om et app er "godt nok for at komme ind i varmen" ligesom med apple. Der er ingen smagsdommere eller på anden måde begrænsninger for at ligge programmer ind til download. Programmer bliver kun fjernet såfremt de bryde copyright eller er af skadelig karakter for brugere. Dvs, efter klager fra rettighedshavere eller hvis det viser sig at et program er eller har malware/virus/trojan etc.
Gravatar #7 - webwarp
16. jun. 2011 09:06
Jeg blev, 2 gange, tilmeldt et eller andet zedge.dk igår, der opkræver 45 kr i ugen uden jeg ved hvordan jeg blev tilmeldt, tror det må være fra reklamer i apps hvorn end lige det kan ske. Håber nogen kan stoppe,de fuskere ug
Gravatar #8 - runeborgbjerg
16. jun. 2011 09:21
#7: Jeg skulle lige prøve min kærestes iPhone 4, og ramte et banner - og vupti, fik jeg en sms fra Zedge, om samme opkrævning. Nu håber jeg bare at den der frameldings-service virker.
Og det har intet med en applikation at gøre, men med de bannere der bliver vist.

#0: For mig er det en tilvænningssag - i starten sad jeg helt fremme på stolen, da jeg læste om at applikationer var blevet fjernet, uden en egentlig begrundelse. Nu tænker jeg, at det er den billigste måde at gøre det på... Og at det er fint nok.
Gravatar #9 - lindysign
16. jun. 2011 09:45
*suk*
skal vi have en nyhed, hver gang Android-marked har et produkt med malware?
Skal vi så ikke også have en nyhed, hver gang en computer får virus, eller et program til en computer indeholder malware?

Det er prisen for et åbent system, og så længe man gør hvad man kan, for at minimere det, så er det godt nok. Hellere det, end den censur vi kender fra Apple.

Om et år, så tror jeg at google har så mange erfaringer på dette område, at det er væsentligt mere sikkert at hente apps... Sikkerheden ved dette system er jo også, at finder man ud af det, så bliver det hurtigt fjernet og ordet bliver spredt.

Jeg vil hellere have nyheder, når de finder måder at fjerne disse programmer, eller spore dem. Uden at have en egentligt indholdskontrol, kunne man måske godt have en procedure til at tjekke hvilke programmer der har brug for hvilke adgangstilladelser.
Gravatar #10 - Nielson
16. jun. 2011 09:52
#9

#0 skrev:
Mindst et af programmerne har eksisteret på Android Market i over to måneder og er alene blevet hentet mere end 200.000 gange.


Det ser åbenbart ikke ud som om at der er handlet hurtigt nok. Det er da rimelig vigtigt at få at vide imo. Bare ikke godt nok.
Gravatar #11 - interpol
16. jun. 2011 10:00
lindysign (9) skrev:
*suk*
skal vi have en nyhed, hver gang Android-marked har et produkt med malware?
Skal vi så ikke også have en nyhed, hver gang en computer får virus, eller et program til en computer indeholder malware?


god pointe... men det er selvfølgelig også med til at synliggøre forskellen mellem Apples og Googles tilgang til deres smartphone(+) platforme.
Apple har stræbt efter at lave noget der ikke var en pc, men simplere end en pc - en "post-pc" enhed... og har egentlig lykkedes meget godt med det.
Googles har stræbt efter at lave en pc i miniformat... og har egentlig lykkedes meget godt med det.
Gravatar #12 - morajodk
16. jun. 2011 10:02
#9 .. skal vi have en nyhed om hver gang Sony bliver hacket?? ... Ja selvfølgelig skal vi det - ellers retter de jo ikke op på deres sikkerhedsprocedurer. Jo mere offentligheden er efter dem - jo mere grundige bliver de.

Hvis jeg ville købe en Android, syntes jeg det er vigtigt at vide, at de programmer Google sælger videre ikke kontrolleres og at det altså er på egen risiko.

Ikke alle er enige med dig om at risiko for vira er vigtigere en censur.

Har du antivirus på din computer? ... eller har du et "åbent" system? ;)

Hvis Apple klokker i det på samme måde som Google, så håber jeg da at nettet vil flyder med "skældud-til-Apple" - Google kan ikke bare slette aps'ne og tro de har vasket hænder - de bliver nød til at forebygge det.

Husk at køb i udlandet ikke går und under dansk lovgivning, så hvis aps uretmæssig hiver penge fra din konto, så har du sku et problem.
Gravatar #13 - Coma
16. jun. 2011 10:08
tja der er jo ulemper ved både google, apples og ms way.. Jeg har det fint med den måde google virker på. Men det er klart, vokser problemet skal der gøres noget før eller siden.
Gravatar #14 - Thumann
16. jun. 2011 10:14
webwarp (7) skrev:
Jeg blev, 2 gange, tilmeldt et eller andet zedge.dk igår, der opkræver 45 kr i ugen uden jeg ved hvordan jeg blev tilmeldt, tror det må være fra reklamer i apps hvorn end lige det kan ske. Håber nogen kan stoppe,de fuskere ug


:-S Det er folk som dem der gir' mobilbetalings branchen et dårligt navn..
Gravatar #15 - interpol
16. jun. 2011 10:16
#13
problemet vokser allerede...
i starten havde var det meget lidt malware der var tilstede på markedet og/eller meget få mennesker det berørte. Så kom en opdagelse af malware der havde samlet og sendt i praksis (sandsynligvis) ubrugelig information. Så kommer malware der samler og sender spam rettet information. Og forsøger på det der er værre.
Tro mig - problemet vokser allerede... fordi bagmændene ser en måde at tjene penge på. Og det er mange penge i kraft af de mange brugere. Det her er kun begyndelsen.
Gravatar #16 - Brugernavn
16. jun. 2011 10:29
Eniac (2) skrev:
Måske skulle man overveje en godkendelsesprocedure af alt software på Market. Ikke i stil med Apples som er relativt langsomt og censurerende, men mere en form for "tag" i Market som viser hvorvidt en app er blevet checket, eller om man installere på eget ansvar.

Det er en virkelig god idé. Jeg synes at du skulle sende den til Google. Jeg synes også at det umiddelbart passer godt ind i Googles ånd.
Gravatar #17 - MBP-iOS4
16. jun. 2011 10:42
nu er jeg faktisk glad for Apples stramme regler for apps, lige netop derfor vi ikke oplever sådan noget på vores iOS.
synes google burde stramme lidt mere op, og have styre på hvad de sælger til folk, selvom det er en gratis app. jeg synes at de skal være klar over hvad de tilbyder deres kunder.
Gravatar #18 - Nielson
16. jun. 2011 10:44
#17 Suk.
Gravatar #19 - MBP-iOS4
16. jun. 2011 10:47
#18 lol
Gravatar #20 - idiotiskelogin
16. jun. 2011 10:48
lindysign (9) skrev:
Hellere det, end den censur vi kender fra Apple.

næh tak, hellere censur fra Apple end at skulle bruge tid på at følge med i den slags.
Gravatar #21 - Mnc
16. jun. 2011 10:50
MBP-iOS4 (17) skrev:
bla bla bla bla bla vores iOS bla bla google burde bla bla bla bla bla bla bla bla bla bla bla bla bla bla bla bla bla bla bla

Dét er cirka hvad jeg læser, hver gang der kommer en kommentar fra en åbenlys fanboy. :)
Gravatar #22 - henmyg
16. jun. 2011 10:56
#17-#21
Det er derfor 'vi' og 'de' aldrig bliver enige. Men så er det godt at der er to forskellige måder at gøre det på.

#17 - hvis du med stramme op mener at censurere ligesom Apple, så er jeg uenig med dig. Der er og bør være forskel på iOs og Android således alle kan være glade for det de nu har valgt.

Vi burde droppe det med at brokke os over hinandens styresystemer - heller brokke over at vores eget da det er det styresystem vi selv har valgt at bruge.
Gravatar #23 - Yksil
16. jun. 2011 10:57
Hælder også til #2s forslag ellers bliver det ren anarki, men mon ikke Google har planer allerede.
Gravatar #24 - Mnc
16. jun. 2011 11:03
#22
Ét ord.
Utopi. :)
Gravatar #25 - astor
16. jun. 2011 11:13
nu når der tydeligvis er så mange der sidder og kigger igennem kode på Market, burde de ikke oprette en database over hvilke apps de har checket så man kan følge lidt med?
Gravatar #26 - ToFFo
16. jun. 2011 11:27
Hvis der er åååh så meget malware på Android Market... Så er det da sært jeg aldrig har hentet et program med malware fra Market.

Og hvis jeg har, så har jeg malware på min telefon lige nu. Hvilket jeg tvivler på jeg har.
Gravatar #27 - Nielson
16. jun. 2011 11:29
#26 Så fordi du ikke har været uheldig at hente en applikation med malware, så er det ensbetydende med at der ikke er meget malware? ;)
Gravatar #28 - Brugernavn
16. jun. 2011 11:37
ToFFo (26) skrev:
Og hvis jeg har, så har jeg malware på min telefon lige nu. Hvilket jeg tvivler på jeg har.

Det er jo så lige det. Hvordan kan du være sikker?
Jeg er selv rimeligt sikker, fordi jeg kun har nogle få troværdige apps. Men med alle dem, jeg har haft installeret tidligere, aner jeg ikke om jeg har haft malware.
Gravatar #29 - Taxwars
16. jun. 2011 12:02
Hvor længe kan Android haderne koge suppe på at det er et åbent marked? Ja der er altid nogle spassere som laver noget lort, men så pas dog på når i installere noget. Hvis i installere et wallpaper med Justin Bieber så stop dog lige og spørg jer selv hvorfor et wallpaper vill have adgang til dine venner lister, google kontoer, telefon numre, bookmarks og din GPS placering.
Gravatar #30 - Nielson
16. jun. 2011 12:05
#29 Det er jo ikke alle som er lige så kloge og awesome som dig, vel.
Gravatar #31 - Brugernavn
16. jun. 2011 12:07
Taxwars (29) skrev:
Hvis i installere et wallpaper med Justin Bieber så stop dog lige og spørg jer selv hvorfor et wallpaper vill have adgang til dine venner lister, google kontoer, telefon numre, bookmarks og din GPS placering.

Fuck :-(
Gravatar #32 - Windcape
16. jun. 2011 12:23
tehehehehehe
Gravatar #33 - Bladtman242
16. jun. 2011 13:19
Mikkelpf (4) skrev:
Med mindre det tag virkelig kan garantere at der ikke er noget uhensigtsmæssigt i et program, hvilket vil kræve temmelig grundig kontrol, vil det kun give falsk sikkerhed. Så har jeg det egentlig bedre med at alting, pr. definition, er på eget ansvar.


Selvom det ikke er 100% fejlfrit, så kan man jo lave anti-virus og spyware scannere, google har i forvejen kæmpemæssige data centre, og enorm regnekraft.
Det er vel ikke umuligt at forestille sig at de lavede noget software der scannede apps igennem :)
Der er trods alt 'kun' ca. 200.000 apps, selvom det selvfølgelig er lidt ubrugeligt hvis de ikke fortsat holder øje med nyere versioner af apps.

De gør jo tydeligvis i forvejen et eller andet for at finde malware apps'ne :)
Gravatar #34 - Nielson
16. jun. 2011 13:22
Bladtman242 (33) skrev:
De gør jo tydeligvis i forvejen et eller andet for at finde malware apps'ne :)


Det gør de jo så ikke. Nogle af applikationerne havde været på deres market i over 2 måneder, og desuden var det en professor og ikke Google som fandt de 10 apps nævnt i denne artikel :)
Gravatar #35 - Bladtman242
16. jun. 2011 13:41
#34: Jeg bøjer mig så :)
Men det er vel stadig ikke en hel umulig ide at de kunne gøre noget ved det :)
Gravatar #36 - mfriis
16. jun. 2011 13:48
#34 hvis google selv skal finde dem så skal det jo gøres inden de bliver tilføjet, og så har vi jo netop et modereret market hvilket er en af de "gode" ting ved Android.

Vi som brugere reporter apps til google, som vurderer og banner.
Og det virker, det viser denne artikel jo. At der så skal 400.000 (eller hvor mange brugere det nu var) igennem før en tænker sig om og ser på hvilke permissions det skal have siger kun noget om de Android brugere som tilsyneladende er hjernedøde.
Gravatar #37 - snesman
16. jun. 2011 13:49
ToFFo (26) skrev:
Hvis der er åååh så meget malware på Android Market... Så er det da sært jeg aldrig har hentet et program med malware fra Market.

Og hvis jeg har, så har jeg malware på min telefon lige nu. Hvilket jeg tvivler på jeg har.


Hvor mange apps findes der på Android Market? Hvor mange apps har du hentet?

Du må da være en statistikprofessor af en art.
Gravatar #38 - Nielson
16. jun. 2011 13:50
#34 Nej, der er jeg fuldstændig enig. Uden at vide hvad de har af regnekraft osv, så må det da kunne være muligt, som du også selv siger i #33, at bruge noget af den regnekraft til at scanne de apps de nu har liggende for malware og virus. :)
Gravatar #39 - tentakkelmonster
16. jun. 2011 13:56
"Mere malware på Android Market"?
I det mindste kan de da holde deres førerposition med at have det største software-udvalg! ;)
Gravatar #40 - Nielson
16. jun. 2011 14:01
#39 Og udvalg af malware :D
Gravatar #41 - mfriis
16. jun. 2011 14:06
#38 Malware er ikke noget man kan "scanne" for. Det er et label et program får hvis det gør noget skadeligt og dumt.

Man kan opretholde en liste over programmer der har fået et label som malware, men hvorfor så ikke bare helt fjerne det fra market? (som google gør). Antivirus på mobilen sammenligner netop din mobils apps med en sådan liste.

Man kan ikke se forskel på om en applikation tillader dig at synce med facebook som led i noget du gerne vil, eller syncer med facebook som led i noget ondsindet.

Det er samme permission programmet beder om og hvis du ikke slår hjernen til når dit Twillight Live Wallpaper skal bruge permission til den slags så er det bare ærgeligt.
Gravatar #42 - lindysign
16. jun. 2011 16:02
morajodk (12) skrev:
#9 .. skal vi have en nyhed om hver gang Sony bliver hacket?? ... Ja selvfølgelig skal vi det - ellers retter de jo ikke op på deres sikkerhedsprocedurer. Jo mere offentligheden er efter dem - jo mere grundige bliver de.

Hvis jeg ville købe en Android, syntes jeg det er vigtigt at vide, at de programmer Google sælger videre ikke kontrolleres og at det altså er på egen risiko.

Ikke alle er enige med dig om at risiko for vira er vigtigere en censur.

Har du antivirus på din computer? ... eller har du et "åbent" system? ;)

Hvis Apple klokker i det på samme måde som Google, så håber jeg da at nettet vil flyder med "skældud-til-Apple" - Google kan ikke bare slette aps'ne og tro de har vasket hænder - de bliver nød til at forebygge det.

Husk at køb i udlandet ikke går und under dansk lovgivning, så hvis aps uretmæssig hiver penge fra din konto, så har du sku et problem.


Jeg er ikke enig. Jeg har ikke brug for en nyhed hver eneste gang, og det tror jeg heller ikke google eller nogen andre har. Selvfølgelig skal der være fokus på problemerne, men der må også være grænser...

Jeg har antivirus på min computer, det er klart. Netop fordi jeg ikke forventer at alle de kilder jeg bruger til software og filer på nettet er beskyttet godt nok. Jeg tager ansvar for min egen sikkerhed, og regner med at de også gør deres bedste. Et åbent system, betyder ikke et dumt system bygget på laveste fællesnævner. ;)

Ang. køb i udlandet, så er jeg nu ret sikker på, at ingen af mine apps har adgang til min konto, og der ikke findes malware, der kan skaffe sig denne adgang. Hvis det skulle ske, så ved jeg også, at jeg kun har en relativ lille selvrisiko ved min bank, så jeg er altså ikke bekymret.

Bottomline er, at jeg ikke føler mig usikker på min Android. Jeg giver den heller ikke nok informationer til at den kan ødelægge mit liv, hvis jeg skulle tabe den, eller hvis den bliver stjålet. Jeg har ganske enkelt ikke behov for at den har fast adgang til min bankkonti, da jeg ikke har problemer med at styre min økonomi og skal tjekke op på den, eller køber ting over nettet flere gange om dagen eller ugen, hvor jeg behøver det bliver gjort fra min telefon. ;)

PS. "sku" staves "sgu". ;)
PPS. Folk behøver ikke være enige med mig, det ville sgu være kedeligt i en debat. ;)
Gravatar #43 - Oculus
16. jun. 2011 17:57
mfriis (1) skrev:
The system works.

Hvis man ikke vil have et system hvor alt skal godkendes af en software junta så må de nu engang være sådan det virker.
Internettet er også frit, men her sikrer anti-virus, anti-phising, etc software dig rimeligt godt, koblet med sund fornuft. Så nej, alt skal ikke godkendes på forhånd for at noget kan være frit.

Der skal procedurer op for at forhindrer misbrug. At et program gennemgås for malware, har jo intet at gøre med at afvise pga. smagsdommeri. De to ting er pænt adskilt.

Der er sgu' ret svært som forbruger, at beskytte sig imod om en uskyldig app man lige har downloadet for sjov, begynder at sende logins osv. Med 200k downloads vil man jo føle sig rimelig sikker på at det ikke er noget skidt.

Så nej, systemet virker ikke, og problemet vil kun voske hvis der ikke sker noget.
Gravatar #44 - WinPower
19. jun. 2011 15:05
Hi Hi .... Android/Linux SUCKS !
WP7 er bedst.
Gravatar #45 - praktikant muffe AKA pewbe
19. jun. 2011 15:10
WinPower (44) skrev:
Hi Hi .... Android/Linux SUCKS !
WP7 er bedst.

Det var en lille smule sjovt at læse dine kommentarer i starten, nu er det bare trist...
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login