В облачном сервисе Google нашли уязвимость

В облачном сервисе Google нашли уязвимость

Специалисты из "Лаборатории Касперского" обнаружили уязвимость в системе рассылки сообщений от разработчиков Google. Об этом пишет "Зеркало недели", со ссылкой на Лента.ру.

"Облачный" сервис Google Cloud Messaging (GCM) злоумышленники использовали для того, чтобы передавать на зараженные смартфоны те или иные команды. Подробности приводятся на официальном сайте "Лаборатории Касперского".

В сообщении подчеркивается, что описанная специалистами уязвимость используется не для заражения устройств, а для управления ранее инфицированными аппаратами под управлением операционной системы Android. Неизвестные вирусописатели использовали облачный сервис Google, который изначально создавался для того, чтобы передавать на пользовательские устройства информацию для тех или иных приложений. С помощью GCM добросовестные производители могли обновлять программы или передавать команды на передачу некоторых данных с того или иного сервера. На официальной странице Google в качестве примера приводится программа, которая через GCM получает уведомление о выложенном на сервере видеоролике; злоумышленники использовали облачный сервис в иных целях.

Как сообщают эксперты из "Лаборатории Касперского", троянские программы через GCM получают приказы отослать SMS на платный номер, передать хакерам информацию с пользовательского устройства (украсть список контактов или архив SMS) или показать рекламу. В сообщении подчеркивается, что использование облачного сервиса не позволяет пользователю заблокировать доступ к какому-то одному серверу и за счет этого решить проблему. "Единственный способ противодействия получению команд в этом случае – заблокировать аккаунты разработчиков, ID которых вредоносные программы используют при регистрации", утверждают специалисты.

Проведенное в компании исследование показало, что один из использующих эту уязвимость троянцев, Trojan-SMS.AndroidOS.OpFake.a, уже достаточно широко распространился в русскоязычном сегменте сети и в "Лаборатории Касперского" насчитали свыше одного миллиона копий установочного пакета этой программы. Изучение троянца показало, что он способен посылать платные SMS, красть контакты и сообщения, рассылать ссылки на себя, удалять сообщения из архива, а также самостоятельно обновляться до новой версии. Эксперты добавляют, что идентификаторы, используемые хакерами для управления пользовательскими устройствами, уже переданы в Google.

В 2013 году Android является самой популярной операционной системой на мобильных устройствах. Разработанная на основе ядра Linux операционная система с открытым кодом (и добавление проприетарных драйверов) установлена почти на 80% всех мобильных устройств. По оценкам "Лаборатории Касперского", на нее же направлено и абсолютное большинство вирусов, до 97%.

СТАТЬИ

НОВОСТИ ДОНЕЦК / ЛУГАНСК ВСЕ
23:24
Главное за день: Изменения на линии фронта. Одессу атаковали дважды за сутки
15:25
В оккупированном Рубежном мужчина погиб при пожаре из-за непотушенной сигареты
13:28
В захваченном Мариуполе прогремели взрывы
12:25
В Авдеевке подлежат восстановлению лишь 19 многоквартирных домов — Пушилин
23:19
Главное за день: Обстрел Харькова. В оккупации растут случаи насилия
16:59
В Крыму оккупанты намеренно глушат мобильную связь и навигацию
14:53
Оккупированная часть Луганской области частично осталась без воды
11:22
На военном аэродроме в Джанкое ночью раздались взрывы: пять военных РФ пострадали
08:29
В оккупированном Крыму прозвучали взрывы
23:12
Главное за день: Атака Одессы. На Донбассе задержали главу нижегородской Думы
17:44
«Мирные переговоры» по сценарию Кремля: какие фейки и манипуляции ►
13:58
98-летняя женщина пешком вышла с оккупированной части Очеретино
11:22
Новомихайловка в Донецкой области захвачена российскими войсками — DeepState
22:30
Главное за день: Россиянин убил двух украинских военных в Германии. Сложная ситуация на передовой
21:05
Путин говорит, что Украину создал Ленин. Почему это неправда ►
15:40
При обстрела Донецкой области погибла женщина
23:21
Главное за день: Войска России захватили село на Авдеевском направлении. Эвакуация из Часового Яра
22:45
Российские военные захватили село Бердычи под Адвеевкой
16:15
В Донецке обстрелом ранены две пенсионерки
00:12
Главное за день: Активное продвижение армии РФ на фронте. Новые категории вместо «ограниченно годный»
23:24
Главное за день: Изменения на линии фронта. Одессу атаковали дважды за сутки
23:02
Россия ударила по складу «Новой почты» в Одессе: более 10 пострадавших
21:55
США объявили масштабные санкции против России и стран, помогающих ей производить оружие
21:26
В Донецкой области осталось 5 городов для компактного проживания переселенцев
21:10
Зеленский анонсировал еще семь соглашений о гарантиях безопасности
17:57
Россияне принудительно выселяют украинцев из трех населенных пунктов Херсонской области — ЦНС
17:26
Жителей Мирноградской громады призвали не пользоваться питьевой водой: причина
16:59
Идет активная фаза войны: Филашкин рассказал, сколько людей остается в Очеретино
16:30
РФ обстреливает Часов Яр из артиллерии и с помощью FPV-дронов: большинство волонтеров не заезжают в город
15:59
В Краматорске должникам отключили лифты: адреса
15:58
Россияне обстреляли Горняк Донецкой области, известно о двоих погибших
15:28
В мае некоторые категории пенсионеров по возрасту получат прибавку
15:25
В оккупированном Рубежном мужчина погиб при пожаре из-за непотушенной сигареты
14:59
Из российской оккупации вернули еще троих детей
13:59
Наемники из Непала массово дезертируют из армии РФ — ГУР
13:28
В захваченном Мариуполе прогремели взрывы
12:52
Россияне обстреляли Харьков: повреждены 10 частных домов
12:44
Один человек погиб, двое пострадали при обстреле села Новогродовской громады
12:25
В Авдеевке подлежат восстановлению лишь 19 многоквартирных домов — Пушилин
11:53
В Донецкой области обесточены 2,5 тысячи абонентов в 6 населенных пунктах