Bezpieczeństwo Androida zagrożone! Modyfikacje APK bez ostrzeżeń
Bezpieczeństwo Androida zagrożone! Modyfikacje APK bez ostrzeżeń
Zespół Bluebox Security ujawnia poważny problem z weryfikacją podpisów aplikacji na systemie Android. Okazuje się, że istnieje możliwość modyfikacji plików APK w taki sposób, że ich kryptograficzny podpis jest nadal akceptowany przez system. To stwarza niebezpieczeństwo, że złośliwe zmiany mogą być wprowadzone do aplikacji bez jakiejkolwiek informacji dla użytkownika.
Na razie szczegóły tej luki bezpieczeństwa nie są jeszcze znane, jednak zostaną ujawnione podczas konferencji Black Hat USA 2013. Badacze podkreślają, że problem tkwi w różnicach pomiędzy procesem instalacji aplikacji a weryfikacją jej podpisu. W szczególności, istnieją rozbieżności w sposobie, w jaki Android weryfikuje kryptograficznie aplikacje i jak je instaluje.
To alarmująca sytuacja, która może prowadzić do poważnych zagrożeń dla bezpieczeństwa użytkowników. Będziemy śledzić rozwój sytuacji i czekać na szczegóły, które mogą pomóc w zrozumieniu skali problemu.
Na podstawie: Źródła








