В Google Cloud нашли критическую уязвимость, позволяющую управлять устройствами
13.08.2013 21:39

Уязвимость в Google Cloud Messaging, найденная "Лабораторией Касперского", позволяет использовать сервисы Google в качестве управляющего центра ботсетей.

"Лаборатория Касперского" объявила об уязвимости, найденной ее специалистами в сервисе Google Cloud Messaging (GCM).

По заявлению экспертов компании, злоумышленники используют эту уязвимость, чтобы удаленно управлять вредоносными программами на зараженных устройствах, работающих на платформе Android.

Сервис Google Cloud Messaging предназначен для передачи мобильным устройствам небольших сообщений, содержащих ссылки, рекламную информацию или команды.

Как поясняет эксперт "Лаборатории Касперского" Роман Унучек, сервис используют, в частности, для рассылки сообщений о появлении новых уровней игр, определения координат украденных телефонов, удаленной настройки телефона, и пр.

Для отправки сообщений на приложения через GCM злоумышленник должен быть зарегистрированным разработчиком приложений для Android, а также должен получить для своих приложений уникальный ID сервиса GCM.

Всего эксперт "Касперского" описывает в блоге компании пять вредоносных приложений для Android, использующих Google Cloud Messaging в качестве командно-контрольного центра зараженных устройств (C&C).

Самой популярной функцией этих приложений является несанкционированная пользователем отправка платных SMS на премиум-номера.

Троян Trojan-SMS.AndroidOS.OpFake.a, главным ареалом распространения которого является Россия и страны СНГ, помимо отправки премиальных SMS также способен похищать сообщения и контакты, удалять SMS, рассылать сообщения со ссылкой на себя или другие вредоносные программы, приостанавливать и возобновлять свою активность, а также самообновляться. "Лабораторией Касперского" обнаружено более 1 миллиона разных установочных пакетов этого троянца.

Другой распространенный троян со сходной функциональностью, управляемый из Google Cloud Messaging, - Trojan-SMS.AndroidOS.FakeInst.a, обнаружен в количестве более 4,8 миллионов установочных пакетов.

Google Cloud Messaging является легитимным каналом передачи данных в операционную систему устройств, причем, как отмечает эксперт, обработку команд, полученных с GCM, проводит сама система, поэтому заблокировать вредоносные команды от GCM на самом зараженном устройстве невозможно.

Единственный способ, которым можно обезопасить зараженные устройства от вредоносных команд, - это перекрытие их канала связи с контрольным центром, пишет эксперт "Лаборатории Касперского", то есть блокировка аккаунтов разработчиков, с которых распространяются команды.

Эксперт пишет, что "Лаборатория Касперского" передала в Google ID сервиса Google Cloud Messaging, использованные в обнаруженных вредоносных программах.

Цифровая копия товара: возможности и вызовы

В эпоху стремительного развития цифровых технологий, концепция "цифровой копии товара" приобретает все большую актуальность. Она представляет собой виртуальное  [ ... ]


Создание конструктора сайтов

Создание конструктора сайтов, поддерживающего сложные многоуровневые структуры разделов и функциональность личных кабинетов пользователей с различными правами [ ... ]


Начался прием на бесплатные курсы программирования «Код будущего»

Начался прием на бесплатные курсы программирования «Код будущего», где ученики 8-11-х классов и студенты колледжей могут бесплатно выучить языки программирования.  [ ... ]


источник:
 http://podrobnosti.ua/internet/2013/08/13/923562.html