Skip to main content
Hermes Banner 1
DIGITAL TV 187
securityreport e mag odhgos 2021
18 Φεβρουαρίου 2021 11:44

Γνωστά Android Αpps παραμένουν ευάλωτα σε cyberattacks

admin ajax.php?action=kernel&p=image&src=%7B%22file%22%3A%22wp content%2Fuploads%2F2022%2F05%2F1edaeec620404fffdbcf18a2c7b06a0b XL

Πολλές εφαρμογές και προϊόντα μπορεί να εμφανίζουν κενά και ευπάθειες ασφαλείας τα οποία συνήθως απαιτούν 2 ενέργειες για να μετριάσουν το πρόβλημα και να αντιμετωπιστεί. Αρχικά, ο προμηθευτής χρειάζεται να εκδώσει μια ενημερωμένη έκδοση του κώδικα για να διορθωθούν πιθανές αδυναμίες από την πλευρά του διακομιστή. Αυτό όμως δεν είναι αρκετό. Πρέπει μετά από αυτό, ο χρήστης ή ο προγραμματιστής να εφαρμόσει την ενημερωμένη εκδοχή του κώδικα από την πλευρά του πελάτηΠολλές εφαρμογές και προϊόντα μπορεί να εμφανίζουν κενά και ευπάθειες ασφαλείας τα οποία συνήθως απαιτούν 2 ενέργειες για να μετριάσουν το πρόβλημα και να αντιμετωπιστεί. Αρχικά, ο προμηθευτής χρειάζεται να εκδώσει μια ενημερωμένη έκδοση του κώδικα για να διορθωθούν πιθανές αδυναμίες από την πλευρά του διακομιστή. Αυτό όμως δεν είναι αρκετό. Πρέπει μετά από αυτό, ο χρήστης ή ο προγραμματιστής να εφαρμόσει την ενημερωμένη εκδοχή του κώδικα από την πλευρά του πελάτη.

Ερευνητές αναφέρθηκαν για πρώτη φορά, στα τέλη του Αυγούστου, σε ένα πρόσφατο ελάττωμα που εμφάνισαν αρκετές Android Εφαρμογές τα οποία τώρα ελέγχονται βαθύτερα.

Αν αυτό το ελάττωμα το εκμεταλλευτούν εγκληματίες του κυβερνοχώρου, μπορεί να τους επιτρέψει να εισάγουν κακόβουλο κώδικα στην εφαρμογή με απώτερο σκοπό να κλέψει διαπιστευτήρια σύνδεσης, κωδικούς για τον έλεγχο ταυτότητας 2 παραγόντων και προσωπικά δεδομένα. Επιπλέον, οι εισβολείς και εγκληματίες θα μπορέσουν επίσης να εισάγουν κακόβουλο κώδικα σε επιχειρηματικές εφαρμογές για να μπορούν να έχουν πρόσβαση σε πολύτιμα δεδομένα, εταιρικούς πόρους και μέσα κοινωνικά δικτύωσης, ώστε να κατασκοπεύουν τον χρήστη. Μπορεί η Google να επιδιόρθωσε την τρύπα τον περασμένο Απρίλιο, αλλά δυστυχώς αρκετοί προγραμματιστές δεν έχουν εφαρμόσει την ενημερωμένη έκδοση από την πλευρά του πελάτη.

Μερικές από τις εφαρμογές οι οποίες έχουν επηρεαστεί και αναλύονται είναι: το Viber, Cisco Teams, Yango Pro, Moovit, Grindr, OKCupid, Microsoft Edge, XRecorder και PowerDirector. Αφότου ειδοποιήθηκαν οι προγραμματιστές από την Google, η εφαρμογή Viber και Booking τα έχουν επιδιορθώσει.

Όπως και άλλοι εκπρόσωποι των υπόλοιπων εφαρμογών, ανέφεραν ότι έχουν προβεί σε ενέργειες για την πλήρη ασφάλεια των εφαρμογών τους και την επιδιόρθωση σφαλμάτων στον κώδικα.

Τα ελαττώματα από την πλευρά του διακομιστή και οι αδυναμίες μπορεί να διορθωθούν αυτόματα, αλλά για τα ελαττώματα από την πλευρά του πελάτη, σαν αυτά που εντοπίστηκαν στις εφαρμογές Android, θα πρέπει ο προγραμματιστής να κατεβάσει την τελευταία έκδοση της βιβλιοθήκης Play Core της Google.

Όλοι λοιπόν οι προγραμματιστές εφαρμογών Android που χρησιμοποιούν τη Βιβλιοθήκη Play Core της Google, θα πρέπει να ενημερώσουν το Play Core στην έκδοση 1.7.2 ή νεότερη.

Από την άλλη πλευρά θα πρέπει και οι χρήστες Android να εξετάσουν το ενδεχόμενο εγκατάστασης λογισμικού ασφαλείας στη συσκευή τους. Είναι σημαντικό να έχετε εγκατεστημένο στις συσκευές σας ένα πανίσχυρο λογισμικό με πολλαπλές δυνατότητες για να διατηρείτε την ασφάλεια των προσωπικών σας δεδομένων και την ιδιωτική σας ζωή κρυφή από κακόβουλους εισβολείς. Τα προϊόντα της Bitdefender, σκανάρουν, ελέγχουν και εμποδίζουν κακόβουλες δραστηριότητες και κυβερνοαπειλές, κρατώντας την συσκευή σας ασφαλή χωρίς ζημιές. Επιπλέον προστατεύουν τα προσωπικά σας δεδομένα. Κατεβάστε τώρα δωρεάν τη δοκιμαστική έκδοση 30 ημερών.

Πηγή: https://bitdefender.gr/blog/android-apps-cyberattarcks/

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

  • Security Report, Μάιος 2024

    Security Report, Μάιος 2024

    Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Μαΐου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα και δοκιμές που...
  • AI κάμερες και καταγραφικά

    AI κάμερες και καταγραφικά

    Σε μια εποχή που προσδιορίζεται από την ταχεία τεχνολογική πρόοδο και εξέλιξη, η τεχνητή νοημοσύνη λειτουργεί ως game changer, επαναπροσδιορίζοντας τον κλάδο της ασφάλειας, πόσω μάλλον αυτόν της β...
  • Η Novatron Security Distribution εξαγόρασε την Grande Security

    Η Novatron Security Distribution εξαγόρασε την Grande Security

    Η Novatron Security Distribution Α.Ε., μέλος του ομίλου IFSAS, κορυφαίου ομίλου λύσεων & προϊόντων τεχνολογίας φυσικής ασφάλειας στην Ελλάδα, ανακοίνωσε την πλήρη εξαγορά των μετοχών της Grand...
  • Βία κατά των Γυναικών

    Βία κατά των Γυναικών

    Δυστυχώς, η αφορμή για αυτό το άρθρο είναι η δολοφονία της 28χρονης Κυριακής Γρίβα από τον πρώην σύντροφό της μόλις έξω από το Α.Τ. Αγίων Αναργύρων. Η τραγικότητα αυτού του περιστατικού εντείνεται...
  • Maxhub Open Days από την PartnerNET

    Maxhub Open Days από την PartnerNET

    Η PartnerNET, στο πλαίσιο της συνεχούς αναβάθμισης των προϊόντων και των υπηρεσιών που προσφέρει στους συνεργάτες της, διοργάνωσε σε συνεργασία με την Maxhub στα γραφεία της την Τετάρτη 10 και την...
  • Hikvsion HiWatch

    Hikvsion HiWatch

    To HiWatch είναι ένα ξεχωριστό brand της Hikvision, το οποίο περιλαμβάνει επαγγελματικά δικτυακά προϊόντα CCTV, που προορίζονται για μικρά και μεσαία έργα. Τα προϊόντα του brand HiWatch της Hik...