Nhóm nghiên cứu từ công ty bảo mật Skycure của Israel nói rằng, Google và Apple đã có những nỗ lực lớn để loại bỏ mã độc khỏi kho ứng dụng chính thức, họ quét các ứng dụng được gửi lên để phát hiện mã độc và những cách làm không tốt. Một phần của quá trình đó kiểm tra các hệ thống backend mà ứng dụng kết nối tới. Các ứng dụng kết nối với những máy chủ đáng nghi sẽ được kiểm tra kỹ hơn, tuy nhiên kết nối tới Facebook lại được coi là hợp lệ. Vì thế nhóm nghiên cứu đã tạo ra một tài khoản Facebook và đưa lên đó các dòng mã nguy hiểm. Khi ứng dụng có vẻ vô hại đăng nhập vào mạng xã hội và tải xuống những đoạn mã độc, nó có thể thực hiện chúng trên thiết bị. Và như thế, các đoạn mã độc có thể qua mặt các biện pháp an ninh của kho ứng dụng.
Facebook – nơi trú ẩn mới của mã độc
Nhóm nghiên cứu từ công ty bảo mật Skycure của Israel nói rằng, Google và Apple đã có những nỗ lực lớn để loại bỏ mã độc khỏi kho ứng dụng chính thức, họ quét các ứng dụng được gửi lên để phát hiện mã độc và những cách làm không tốt. Một phần của quá trình đó kiểm tra các hệ thống backend mà ứng dụng kết nối tới. Các ứng dụng kết nối với những máy chủ đáng nghi sẽ được kiểm tra kỹ hơn, tuy nhiên kết nối tới Facebook lại được coi là hợp lệ. Vì thế nhóm nghiên cứu đã tạo ra một tài khoản Facebook và đưa lên đó các dòng mã nguy hiểm. Khi ứng dụng có vẻ vô hại đăng nhập vào mạng xã hội và tải xuống những đoạn mã độc, nó có thể thực hiện chúng trên thiết bị. Và như thế, các đoạn mã độc có thể qua mặt các biện pháp an ninh của kho ứng dụng.
Post a Comment
Click to see the code!
To insert emoticon you must added at least one space before the code.