В облачном сервисе Google нашли уязвимость

В облачном сервисе Google нашли уязвимость

Специалисты из "Лаборатории Касперского" обнаружили уязвимость в системе рассылки сообщений от разработчиков Google. Об этом пишет "Зеркало недели", со ссылкой на Лента.ру.

"Облачный" сервис Google Cloud Messaging (GCM) злоумышленники использовали для того, чтобы передавать на зараженные смартфоны те или иные команды. Подробности приводятся на официальном сайте "Лаборатории Касперского".

В сообщении подчеркивается, что описанная специалистами уязвимость используется не для заражения устройств, а для управления ранее инфицированными аппаратами под управлением операционной системы Android. Неизвестные вирусописатели использовали облачный сервис Google, который изначально создавался для того, чтобы передавать на пользовательские устройства информацию для тех или иных приложений. С помощью GCM добросовестные производители могли обновлять программы или передавать команды на передачу некоторых данных с того или иного сервера. На официальной странице Google в качестве примера приводится программа, которая через GCM получает уведомление о выложенном на сервере видеоролике; злоумышленники использовали облачный сервис в иных целях.

Как сообщают эксперты из "Лаборатории Касперского", троянские программы через GCM получают приказы отослать SMS на платный номер, передать хакерам информацию с пользовательского устройства (украсть список контактов или архив SMS) или показать рекламу. В сообщении подчеркивается, что использование облачного сервиса не позволяет пользователю заблокировать доступ к какому-то одному серверу и за счет этого решить проблему. "Единственный способ противодействия получению команд в этом случае – заблокировать аккаунты разработчиков, ID которых вредоносные программы используют при регистрации", утверждают специалисты.

Проведенное в компании исследование показало, что один из использующих эту уязвимость троянцев, Trojan-SMS.AndroidOS.OpFake.a, уже достаточно широко распространился в русскоязычном сегменте сети и в "Лаборатории Касперского" насчитали свыше одного миллиона копий установочного пакета этой программы. Изучение троянца показало, что он способен посылать платные SMS, красть контакты и сообщения, рассылать ссылки на себя, удалять сообщения из архива, а также самостоятельно обновляться до новой версии. Эксперты добавляют, что идентификаторы, используемые хакерами для управления пользовательскими устройствами, уже переданы в Google.

В 2013 году Android является самой популярной операционной системой на мобильных устройствах. Разработанная на основе ядра Linux операционная система с открытым кодом (и добавление проприетарных драйверов) установлена почти на 80% всех мобильных устройств. По оценкам "Лаборатории Касперского", на нее же направлено и абсолютное большинство вирусов, до 97%.

СТАТЬИ

НОВОСТИ ОККУПАЦИЯ ВСЕ
11:01
Ходаковский уже не призывает наказать виновных в смерти Рассела Бентли
08:31
В Донецке несколько человек подорвались на мине и были атакованы дронами
23:30
Россия разрушила церкви, в Луганской области бушуют лесные пожары — новости оккупации ►
23:26
Главное за день: Ту22М3 сбили после атаки по Украине. Обстрел Днепра
21:48
«МГБ ДНР» ликвидируют: «указ» Пушилина раскрыл сотрудника ФСБ
18:32
В Донецке убит прокремлевский пропагандист из США Рассел Бентли
15:14
В Луганске украинской ракетой убит российский комбриг
14:23
В захваченном Донецке при подрыве на мине погиб мужчина, есть пострадавшая
11:21
В ISW предположили, каким будет ответ Украины на наступление армии РФ в июне
10:50
В оккупированном Крыму отказались от торжеств на 9 мая
23:17
Главное за день: Обстрелы Селидового и Горловки. Российские шпионы в Германии
17:33
Экс-директор «Мариупольтранс» проведет 4 года в исправительной колонии за крупную взятку
16:59
Более полусотни российских военных срочно покинули подстанцию в Очеретино
16:14
В оккупированной Горловке под обстрел попали медучреждения
14:10
Оккупированный Донецк попал под обстрел: двое людей получили ранения
13:36
ГУР МОУ назвало российские потери из-за атаки на аэродром в Джанкое
11:51
В захваченной Горловке в больнице погибла 12-летняя девочка: причина
10:48
Прокремлевского пропагандиста-американца похитили российские военные в Донецке
08:01
Буданов дал прогноз об окончании войны в Украине
23:20
Главное за день: В Крыму горел военный аэродром. Обстрел Чернигова
13:48
Двое мужчин расстреляли полицейских в Винницкой области: подробности
13:12
Российский пропагандист погиб в Запорожской области — снимал репортаж
12:12
Беспилотники атаковали ночью Россию: на промышленных объектах и нефтебазах — пожары
11:01
Ходаковский уже не призывает наказать виновных в смерти Рассела Бентли
10:13
Россия ночью ударила по Мирнограду Донецкой области
10:00
Войска РФ продвинулись в районе двух населенных пунктов на Донетчине — DeepState
09:20
В Донецкой области за сутки ранены 4 человека
08:52
В Украине за ночь сбиты две российские авиаракеты
08:31
В Донецке несколько человек подорвались на мине и были атакованы дронами
23:30
Россия разрушила церкви, в Луганской области бушуют лесные пожары — новости оккупации ►
23:26
Главное за день: Ту22М3 сбили после атаки по Украине. Обстрел Днепра
22:30
При обстреле Днепропетровщины у 6-летнего мальчика погибла вся семья
21:48
«МГБ ДНР» ликвидируют: «указ» Пушилина раскрыл сотрудника ФСБ
21:31
Ходаковский призвал Минобороны РФ наказать военных за убийство Рассела Бентли
19:41
Россияне нанесли удар по морскому порту «Южный» — Зеленский
19:16
НАТО в скором времени отправит в Украину новое ПВО — Столтенберг
18:32
В Донецке убит прокремлевский пропагандист из США Рассел Бентли
18:08
ВС ВСУ: Уничтожение Ту-22М3 является переломным моментом
17:21
Граждане Словакии собрали почти 2 млн евро на снаряды для украинских военных
17:03
Спасатели извлекли из-под завалов многоэтажки в Днепре тело погибшей женщины