Dajú sa android aplikácie zneužiť na ťažbu virtuálnych mien?

Bezpečnostní analytici tvrdia, že niektoré Android aplikácie môžu obsahovať kód, ktorý bez vedomia používateľov "ťaží" virtuálne meny. Vývojári by tak mali zarábať na úkor zvýšenej spotreby energie a dát v našich smartfónoch. Infikovaný bol vraj aj obchod Google Play.

Viaceré médiá sa pred niekoľkými mesiacmi takmer denne venovali Bitcoinu - virtuálnej mene, ktorá sa v súčasnosti používa na bezhotovostné operácie a finančné špekulácie. Môžno ju získať napríklad v niektorých špecializovanych zmenárňach (1 BTC má momentálne hodnotu 339,48 €) alebo takzvanou "ťažbou" (mining), teda rozlúsknutím špeciálneho reťazca s kódom. To má na starosti špeciálny softvér v počítači.

Na podobnom princípe fungujú aj meny Dogecoin, Litecoin a Casinocoin. Antivírusová firma Lookout tvrdí, že mining v procesoch na pozadí vykonávajú aj niektoré aplikácie pre Android. Mali by to tak robiť bez vedomia používateľov, ktorí ich na svoje smartfóny nainštalujú. V praxi by tak mali zneužívať výpočtový výkon našich mobilov a údaje následne odosielať priamo vývojárovi aplikácie. Ten by tak mal postupne bohatnúť, aspoň teoreticky. Takéto virtuálne transakcie totiž fungujú na princípe viacerých prepojených počítačov (P2P siete).

obr: Trend Micro - Po kliknutí sa obrázok zobrazí vo vyššom rozlíšení. Šípkami na klávesnici potom môžete ľahko preskočiť na ďalší.

Web TrendLaps Security našiel podobný kód vo viacerých aplikáciách pre Android, no dve (Songs a Prized) boli aj priamo v obchode Google Play. Podľa webu takto vývojár dokázal vyťažiť až "niekolko tisíc Dogecoinov". To pri aktuálnom kurze 0,37 eur za 1 000 Dogecoinov nemusí byť veľa, takéto konanie bez vedomia používateľov je však samozrejme odsúdeniahodné.

Kód sa totiž nachádzal aj v aplikáciách, ktorých popis sľubovaľ úplne inú funkcionalitu. Používatelia, ktorí si takéto aplikácie stiahli pravdepodobne zaznamenali aj rýchlejšie vybíjanie batérie, vyššiu spotrebu dát alebo výraznejšie zahrievanie svojich telefónov.

Trend Micro tvrdí, že všetky svoje zistenia posunul bezpečnostnému tímu, ktorý spravuje aplikácie v Google Play. My sme už Songs ani Prized v obchode nenašli, nie je však vylúčené, že vývojári môžu podobným spôsobom zneužívať aj iné aplikácie. Naďalej teda platí, že by sme nemali inštalovať softvér od neznámych tvorcov.

ikona

Android bude kontrolovať škodlivosť nainštalovaných aplikáciíAndroid získa už čoskoro schopnosť automaticky kontrolovať bezpečnosť aplikácií nainštalovaných v telefóne. V súčasnosti si ich dokáže "preklepnúť" iba jednorazovo, pri ich prvom sťahovaní z Google Play. Následne už systém voči hrozbám chránený nie je.

Google pochopiteľne aplikácie vo svojom obchode pre Android pravidelne kontroluje a bezpečnosť by už čoskoro mala zvýšiť aj aktualizácia služieb Google Play, ako sme informovali nedávno. Najbližším cieľom by mala byť prísnejšia kontrola aplikácií, ktoré zneužívajú notikačnú lištu operačného systému a zobrazujú v nej rôzne reklamy či URL odkazy.

Zdroj: Trend Micro, CoinMill.com, Google Play

Diskusia k článku:

Profile picture for user mental.disease@centrum.cz

mental.disease 01.04.2014 - 12:00

Nemyslím si že by sa človek mal báť, dosť som toho o ťažbe prečítala napr. Tu https://bitcoindata.org/kryptomeny/ jasne najskôr tomu človek neveril, ale postupne som začala od ťažby až po obchodovanie a môžem povedať že to stále dobre zarába aj keď je to už teraz ťažšie vzhľadom k poklesu cien.

Profile picture for user mental.disease@centrum.cz

mental.disease01.04.2014 - 12:00 Trvalý odkaz

Sranda, niečo ako HTC Power To Give. Akurát, tu niekto potajme využíva výpočtový výkon vašeho smartu (ktovie načo) a ešte na tom aj "zarába"

Celá diskusia 2 príspevky