В облачном сервисе Google нашли уязвимость

В облачном сервисе Google нашли уязвимость

Специалисты из "Лаборатории Касперского" обнаружили уязвимость в системе рассылки сообщений от разработчиков Google. Об этом пишет "Зеркало недели", со ссылкой на Лента.ру.

"Облачный" сервис Google Cloud Messaging (GCM) злоумышленники использовали для того, чтобы передавать на зараженные смартфоны те или иные команды. Подробности приводятся на официальном сайте "Лаборатории Касперского".

В сообщении подчеркивается, что описанная специалистами уязвимость используется не для заражения устройств, а для управления ранее инфицированными аппаратами под управлением операционной системы Android. Неизвестные вирусописатели использовали облачный сервис Google, который изначально создавался для того, чтобы передавать на пользовательские устройства информацию для тех или иных приложений. С помощью GCM добросовестные производители могли обновлять программы или передавать команды на передачу некоторых данных с того или иного сервера. На официальной странице Google в качестве примера приводится программа, которая через GCM получает уведомление о выложенном на сервере видеоролике; злоумышленники использовали облачный сервис в иных целях.

Как сообщают эксперты из "Лаборатории Касперского", троянские программы через GCM получают приказы отослать SMS на платный номер, передать хакерам информацию с пользовательского устройства (украсть список контактов или архив SMS) или показать рекламу. В сообщении подчеркивается, что использование облачного сервиса не позволяет пользователю заблокировать доступ к какому-то одному серверу и за счет этого решить проблему. "Единственный способ противодействия получению команд в этом случае – заблокировать аккаунты разработчиков, ID которых вредоносные программы используют при регистрации", утверждают специалисты.

Проведенное в компании исследование показало, что один из использующих эту уязвимость троянцев, Trojan-SMS.AndroidOS.OpFake.a, уже достаточно широко распространился в русскоязычном сегменте сети и в "Лаборатории Касперского" насчитали свыше одного миллиона копий установочного пакета этой программы. Изучение троянца показало, что он способен посылать платные SMS, красть контакты и сообщения, рассылать ссылки на себя, удалять сообщения из архива, а также самостоятельно обновляться до новой версии. Эксперты добавляют, что идентификаторы, используемые хакерами для управления пользовательскими устройствами, уже переданы в Google.

В 2013 году Android является самой популярной операционной системой на мобильных устройствах. Разработанная на основе ядра Linux операционная система с открытым кодом (и добавление проприетарных драйверов) установлена почти на 80% всех мобильных устройств. По оценкам "Лаборатории Касперского", на нее же направлено и абсолютное большинство вирусов, до 97%.

СТАТЬИ

НОВОСТИ ОККУПАЦИЯ ВСЕ
23:00
Главное за день: Удар по Запорожью. Кабмин ограничил срок действия некоторых отсрочек от мобилизации
23:26
Главное за день: Армия РФ захватила четверть Курахово. Подробности удара по Днепру
21:22
Флаг РФ в Курахово. В Мариуполе жилья ожидают 10 тысяч семей. Как выглядит жд-вокзал в Донецке — дайджест ►
16:30
Часть оккупированной Горловки по-прежнему без света и тепла
12:50
Российский самолет скинул ФАБ-500 на садовое товарищество в оккупированной Макеевке Донецкой области
11:39
Войска РФ захватили четверть города Курахово — аналитик BILD
11:15
На Луганщине завербованные силовиками РФ учителя ищут «неблагонадежных россиян» среди родителей школьников – ОВА
09:44
В захваченном Мариуполе работала ПВО, в городе частично пропал свет — горсовет
07:30
«АТЕШ» помог уничтожить подразделение БпЛА РФ в Донецкой области
23:20
Главное за день: РФ ударила по Днепру новейшей баллистической ракетой. Обстрелы Донбасса
21:50
Работники макеевской фабрики месяцами не получали зарплату
15:59
В Крыму взрывы, работает ПВО: «глава» Севастополя заявил, что была запущена ракета «Нептун»
14:34
Вблизи Мариуполя оккупанты ремонтируют дорогу, которая будет соединять город с трассой на аннексированный Крым
13:11
Оккупированная Горловка под обстрелом: ранены 12 жителей
11:00
В Мариупольском районе россияне начали «агрессивную мобилизацию» молодежи. В мэрии объяснили, как это происходит
09:19
Армия РФ продвинулась в Курахово — DeepState
23:00
Главное за день: ВСУ использовали Storm Shadow. Бои в центре Курахово
16:20
В оккупированной Горловке без тепла остаются более 800 жилых домов
15:50
«Новости Донбасса» в Telegram — только самое важное. Подписывайтесь!
12:08
Оккупанты выводят ПВО из Евпатории для защиты Крымского моста — АТЕШ
23:00
Главное за день: Удар по Запорожью. Кабмин ограничил срок действия некоторых отсрочек от мобилизации
16:30
В Дружковке число тех, кто хочет эвакуироваться, стало меньше, чем в начале войны
15:33
На Донетчине починили водопровод, 4 города снова получат воду
14:44
В Донецкой области отопление подключили везде, где это возможно
14:15
Оккупанты продвинулись в районе нескольких населенных пунктов на Донетчине
13:05
Европейский оборонный союз. Друзья Украины возглавили оборону Европы
12:50
Пять сел на Донетчине отчитались, на что потратили за год 30 миллионов гривен
11:23
В Запорожской области под обстрелом РФ погиб мужчина, ранен ребенок
10:36
Армия РФ обстреляла Краматорск из РСЗО «Торнадо-С», а Покровск — ракетой Р-37
09:42
На Херсонщине от российских обстрелов пострадали 5 человек
08:59
Один человек погиб и девять ранены в Донецкой области за сутки
08:15
Отделения «Укрпошты», по которым месяц назад ударила РФ, снова открыты на Донетчине
23:26
Главное за день: Армия РФ захватила четверть Курахово. Подробности удара по Днепру
22:42
Суд отправил в тюрьму мужчину, который в Славянске корректировал огонь российских войск
22:00
Украина надеется получить от партнеров системы ПВО, способные защитить от российской баллистики
21:22
Флаг РФ в Курахово. В Мариуполе жилья ожидают 10 тысяч семей. Как выглядит жд-вокзал в Донецке — дайджест ►
20:40
В ближайшие 20 лет Россия видит Украину захваченной и разделенной — разведка
19:20
Россия будет выпускать «Орешник» серийно — Путин
18:29
«Орешник» или «Кедр»: Украинская разведка пояснила, над какими ракетами работает Россия и чем они опасны
17:45
Вблизи Угледара российские оккупанты расстреляли пять украинских военных