Сегодня 23 апреля 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Хакеры добыли настоящие сертификаты Samsung, LG и MediaTek и подписывают ими вирусы для Android

Специалисты по информационной безопасности, работающие в рамках инициативы Google Android Partner Vulnerability Initiative (APVI), обнаружили случаи использования легитимных сертификатов для подписи вредоносных приложений для устройств на базе Android. Обычно такие сертификаты или ключи платформы используются производителями устройств для подписи системных приложений.

 Источник изображений: Bleeping Computer

Источник изображений: Bleeping Computer

«Сертификат платформы — это сертификат подписи приложения, используемый для подписи приложения «android» в образе системы. Приложение «android» запускается с идентификатором пользователя с высокими привилегиями — android.uid.system — и имеет системные разрешения, включая разрешение на доступ к данным пользователя. Любое другое приложение, подписанное тем же сертификатом, может работать с таким же идентификатором пользователя, что предоставляет ему такой же уровень доступа к операционной системе Android», — рассказал Лукаш Сиверски (Lukasz Siewirski), один из участников инициативы APVI.

Исследователь обнаружил несколько образцов вредоносного ПО, которые были подписаны с помощью десяти сертификатов, а также предоставил SHA256-хэши для каждого из них. Согласно имеющимся данным, некоторые из сертификатов принадлежат Samsung, LG и MediaTek. На данный момент нет информации относительно того, как сертификаты для подписи системных приложений попали в руки злоумышленников. Также нет информации о том, где были обнаружены образцы вредоносного ПО, поэтому нельзя исключать того, что исследователь нашёл их в магазине цифрового контента Play Маркет.

 Названия пакетов 10 приложений, которые были подписаны скомпрометированными сертификатами

Названия пакетов 10 приложений, которые были подписаны скомпрометированными сертификатами

С помощью поиска опубликованных исследователем хэшей по базе VirusTotal удалось обнаружить некоторые вредоносы, подписанные сертификатами упомянутых компаний. Google уведомила партнёров, которых затрагивает данная проблема, и порекомендовала сменить сертификаты, используемые для подписи легитимных приложений.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Новая надежда: боевик Star Wars Jedi: Survivor появится в каталоге EA Play до подорожания подписки 2 ч.
Meta предоставит сторонним производителям свою ОС для VR-гарнитур 2 ч.
ИИ-приложение Google Gemini сможет отвечать на вопросы в реальном времени 2 ч.
Платформа «1С:Предприятие» получила множество доработок и оптимизаций 2 ч.
Atlus подтвердила дату выхода ролевой игры Metaphor: ReFantazio от разработчиков Persona — новый трейлер и много геймплея 3 ч.
Вызов принят: No Rest for the Wicked стартовала в Steam со «смешанными» отзывами, но разработчики полны решимости отыграться 3 ч.
Microsoft упростила установку ПО через веб-интерфейс магазина 4 ч.
Microsoft представила Phi-3 Mini — самую маленькую ИИ-модель, которую учили на «детских книгах» 4 ч.
Интерес инвесторов к игровым стартапам вновь стал расти 5 ч.
В App Store засветилась дата выхода Zenless Zone Zero — стремительного ролевого экшена от создателей Genshin Impact и Honkai: Star Rail 5 ч.
Китайские ученые разрабатывают лазерный двигатель для сверхзвуковых подводных лодок 53 мин.
Продажи iPhone в Китае упали до ковидных показателей — Apple оттеснили Vivo и Honor 3 ч.
Глава OpenAI инвестировал в Exowatt, которая поможет запитать ИИ ЦОД от солнечных модулей нового поколения 3 ч.
Apple свернула производство чехлов из FineWoven — экологичный материал оказался с изъяном 4 ч.
Softbank закупит ускорители Nvidia на $1 млрд и займётся японским ИИ 4 ч.
С завтрашнего дня руководить ASML будет новый гендир — ему предстоит разрулить ворох проблем 4 ч.
Китай уже опередил Запад на зарождающемся рынке воздушных такси и наращивает преимущество 5 ч.
Samsung откроет в Кремниевой долине лабораторию по созданию ИИ-чипов на базе RISC-V, чтобы побороться с NVIDIA 5 ч.
MaxLinear повысит производительность и эффективность СХД Dell PowerMax 5 ч.
Бывший вице-президент Meta по инфраструктуре присоединился к ЦОД-подразделению Microsoft 5 ч.