Wyciek kluczy do podpisywania aplikacji - zagrożenie dla użytkowników Androida!
Wyciek kluczy do podpisywania aplikacji - zagrożenie dla użytkowników Androida!
W wycieku kluczy do podpisywania aplikacji systemowych producentów takich jak Samsung czy LG, pojawiło się poważne zagrożenie. Google ostrzega, że nieznana osoba mogła wykorzystać te klucze do podpisania złośliwego oprogramowania.
Łukasz Sierwierski z Google donosi, że platform certificates zostały użyte do podpisania malware. Przykłady można znaleźć na stronie VirusTotal, gdzie można zobaczyć, jak złośliwe oprogramowanie zyskuje dostęp do systemu.
Co oznacza podpisanie malware certyfikatem platformy? Aplikacja zyskuje dostęp do użytkowników korzystających z aplikacji systemowych, co stwarza poważne ryzyko dla bezpieczeństwa danych osobowych.
Na podstawie: Źródła








