Przejdź na skróty do treści. | Przejdź do nawigacji

Zapamiętaj mnie Przypomnij hasło Rejestracja
Wersja mobilna
Newsletter
Zgłoś uwagę
RSS

Bezpieczeństwo

rozwiń
Strona główna Bezpieczeństwo News Google zdalnie usunie zainfekowane aplikacje z twojego Androida

Luka w zabezpieczniach Androida!

Google zdalnie usunie zainfekowane aplikacje z twojego Androida

Google oficjalnie potwierdziło, że na Markecie znalazło się 58 zawirusowanych aplikacji, które w sumie pobrało 260 000 osób, zanim obsługa Marketu zdążyła zareagować.

Liczba zainfekowanych urządzeń wydaje się olbrzymia, ale Google zapewnia, że żaden wirus nie naruszył kluczowych danych osobistych, takich jak numer IMEI czy dane kont. Nie mamy jak tego sprawdzić, więc wierzymy na słowo. Pamiętajmy jednak, że aplikacje miały pełen dostęp do danych i konto o uprawnieniach roota.

Google wyłączy wszystkie złośliwe aplikacje zdalnie. Android bowiem umożliwia koncernowi zdalne połączenie się z systemem i wykonywanie tego typu zmian bez konieczności ingerencji użytkownika. Jeżeli Google będzie grzebać w twoim smartfonie, zostaniesz poinformowany o tym mailowo.

Rozwiązanie jest niestety, tymczasowe. Aplikacje można usunąć zdalnie, nie można jednak zdalnie aktualizować systemu. Oznacza to, że łatkę musi przejąć od Google’a producent danego smartfona, następnie przygotować ją w wersjach dla wszystkich swoich modeli. A i tak będzie się to tyczyć wyłącznie telefonów ze sklepu, urządzenia sprzedawane przez operatorów mają bowiem zazwyczaj zmodyfikowane oprogramowanie. Operatorzy więc również by musieli wdrożyć ową łatkę. W praktyce więc: jeżeli masz smartfona z systemem 2.2.1 lub starszym, i telefon kupiłeś już dłuższy czas temu (co oznacza, że producent i operatora raczej mają już w nosie aktualizacje), to masz problem… Systemy 2.3 i nowsze nie są podatne na omawianą lukę. Na razie jednak jedynie linia telefonów Nexus ma do nich dostęp.

Android Market jako jedyny sklep z aplikacjami jest w pełni otwarty. Oznacza to, że Google nie sprawdza umieszczonych w nim pozycji, umożliwiając każdemu sprzedaż swojego produktu. Konkurencyjne App Store czy Marketplace mają zupełnie inną politykę: ich właściciele sami decydują która aplikacja może się tam znaleźć, a która nie, analizując je m.in. pod kątem jakości kodu czy obecności złośliwego oprogramowania.

Czytaj też: Trojan czyha w Android Market

Gość IP: 77.255.114.* 2011.03.07 11:12
O matko co za bzdury Gajewski wielki fan MS znów na wypisywał... dziś już nie po raz pierwszy pisze totalne bzdury na temat Androida.

Google wywaliło natychmiast te aplikacje z Android Marketu, zablokowało też konto nieuczciwemu developerowi jak i zgłosiło całą sprawę do organów ścigania. Takie działania powinny skutecznie odstraszy kolejnych potencjalnych nieuczciwych developerów.

Każdy komu usunięto zainfekowaną aplikacje dostał od Google maila z tą informacją i dodatkowymi instrukcjami.

Google powiedziało też że podjęło już działania żeby sytuacja nigdy się już nie powtórzyła.
mgajewski
mgajewski 2011.03.07 11:19
Napisałeś dokładnie to samo, co ja. Gdzie więc te bzdury?
Gość IP: 77.255.114.* 2011.03.07 11:27
Oczywiście że Google kontroluje Android Market!

Różnica polega na tym że Google nie blokuje użytkownikom dostępu do innych marketów, dzięki temu na Androidzie każdy producent może wstawić coś swojego jak np. Nvidia Tegra Zone czy Samsung Apps. W przeciwieństwie do konkurencji bardzo pazernej na pieniądze jak MS i Apple które to blokują i ma to na celu tylko jedną rzecz - zgarnianie do własnej kieszeni 1/3 z każdej aplikacji zakupionej w ich marketach! MS nawet zachęca developeró do tego żeby ich aplikacje byłą jak najdroższe... wiadomo pazerność MS nie zna granic. Użytkownicy się nie liczą, niech słono bulą w końcu MS ma z tego wysokie profity...

Wielokrotnie się już zdarzało że najpierw Apple dopuszcza daną aplikację do swojego AppStore a dopiero później ją usuwa !!! Więc widać że to ich kontrolowanie do śmiech na sali. Do tej pory jest w AppStore aplikacja która udaje Adobe Flash i na którą nabrało się setki tysięcy ludzi... do tego jest droga a Apple w przeciwieństwie do Google nie pozwala na zwrot zakupionej aplikacji.

speed565
speed565 2011.03.07 11:38
@Gość IP:77.255.114.*
Dalej nie wytknąłeś błędu w artykule.
Mam natomiast pytanie czy Google coś takiego może zrobić zawsze, czy muszę gdzieś na takie działania wyrazić zgodę (np ustawienia tel.)? Bo jeśli zawsze mogą grzebać w telefonie, lub jest to domyślne ustawienie, to pod względem tupetu przebili Appla. Kasują materiały z czyjegoś urządzenia a w zamian wspaniałomyślnie go o tym mailem poinformują - śmiech na sali.
therion888
therion888 2011.03.07 11:43
Ale skoro market dalej jest otwarty i nie będzie wielkiej aktualizacji dla wszystkich telefonów to problem nie został rozwiązany? Furtka nadal istnieje....
dolger
dolger 2011.03.07 11:45
było łatanie Windowsów teraz będzie linuxów (android) :)
(system jest bezpieczny jeżeli jest niepopularny sprawdza się)
Gość IP: 94.42.84.* 2011.03.07 11:47
Oczywiscie ze Google kontroluje swój sklep, dlatego szybko usunęli te aplikacje z ukrytym złosliwym kodem. Wogóle to caly czas usuwają smieci i wirusy, ktorych miesiecznie w android markecie pojawia sie wiecej niz wszystkich aplikacji w badziewnym M$ Marketstore...
Gość IP: 77.255.114.* 2011.03.07 11:57
Problem oczywiście że jest rozwiązany, Google zapowiedziało jeszcze bardziej szczegółową kontrolę aplikacji po tym względem czy nie jest szkodliwa. Kontrolowali to zawsze.'

Natomiast nie narzucają debilnych ograniczeń jak np. wywalanie z AppStore przez Apple czasopisma które jest o... Androidzie. Masakra tam jest po prostu cenzura jak w Korei Północnej... żeby ich użytkownicy przypadkiem się nie dowiedzieli o tym że istnieje konkurencja.

Google pod tym względem jest otwarty i każdy konkurent może sobie do ich sklepu wrzucić aplikacje która będzie ich zachwalała. Natomiast kontrola polega tylko i wyłącznie na bezpieczeństwie.

Oczywiście że to bardzo dobry ruch że usunęli zdalnie szkodliwe aplikacje. Nigdy Google niczego innego nie wyrzuci! Przecież masz na swoim koncie listę aplikacji które masz pobrane z Marketu, możesz sobie je przeglądać na:
https://market.android.com/

Więc o jakim grzebaniu w czyimś telefonie ty chrzanisz?! Zostały po prostu usunięte te aplikacje które stanowiły zagrożenie. A nieświadomy użytkownik dostał szczegółową informację na ten temat.

Gość IP: 62.111.178.* 2011.03.07 12:02
i czar androida PRYSL. zreszta za naprawde uzyteczne aplikacje trzeba placic np f1 2011 okolo 96 zl o ile pamietam wiec dla mnie andek robi sie smieszny.
Gość IP: 83.29.158.* 2011.03.07 12:23
Google to firma zlodziejska a jej nowy pomysl to horror: "Google wyłączy wszystkie złośliwe aplikacje zdalnie. Android bowiem umożliwia koncernowi zdalne połączenie się z systemem i wykonywanie tego typu zmian bez konieczności ingerencji użytkownika."

Czyli ? Masz Androida to Google moze z Toba zrobic wszystko !!

4all.pl
Gość IP: 83.29.158.* 2011.03.07 12:26
"Google wyłączy wszystkie złośliwe aplikacje zdalnie. Android bowiem umożliwia koncernowi zdalne połączenie się z systemem i wykonywanie tego typu zmian bez konieczności ingerencji użytkownika."

Czyli zdalnie Google zrobi z Toba wszystko !!

konsument.org.pl
speed565
speed565 2011.03.07 13:19
@Gość IP:77.255.114.*

Po pierwsze spokojnie.
Po drugie pisze że kasują aplikacje, czyli mają dostęp do uprawnień roota/admina i to zdalnie!! Więc kto mi jeszcze powie, do czego więcej mają zdalny dostęp?
Google zdalnie coś kasuje na twoim urządzeniu i to ma być super?! Ciekawe czy gdyby to samo zaczął robić MS z Win to również byś tak pisał.
No i pytam się użytkowników Androida czy tą funkcję można wyłączyć oraz jak jest ustawiona domyślnie?
Gość IP: 79.163.109.* 2011.03.07 13:48
Google może usunąć każdą aplikację, która jest zainstalowana poprzez Market. Nie może tego zrobić z aplikacjami instalowanymi ręcznie. Podejrzewam, że dokładnie takie same możliwości posiada AppStore. To kwestia bezpieczeństwa i zaufania do produktu.
Jeśli można sobie instalować i usuwać oprogramowanie poprzez stronę internetową https://market.android.com/ to naturalne, że taką możliwość ma google.
Gość IP: 77.255.114.* 2011.03.07 14:04
@up
A co cię to obchodzi martw się lepiej o swojego iPonga gdzie Apple zbiera szczegółowe dane o każdym użytkowniku włącznie z jego miejscem zamieszkania i numerem karty kredytowej... a do tego każdego kto zrobi sobie w nim jailbrake chce żeby prawo oficjalnie uznawało za przestępce (lobbują za zmianą prawa)!

Więc uważaj modyfikując swojego iPonga bo Apple ma wszystkie twoje dane i nie dość że może bez problemu wykasować ci każdą to może również wyłączyć ci zdalnie tego iPonga, mało tego jeszcze możesz się niebawem okazać groźnym przestępcom jeśli sobie modyfikowałeś w nim oprogramowanie żeby stał się choć trochę użyteczny...

A co do Google'a to brawo za bardzo szybką rekcję i wyeliminowanie zagrożenia.

Gość IP: 93.176.206.* 2011.03.07 14:05
Wielbiciele androida i tak będą go bronić choćby im telefon zaczął sam dzwonić , wysyłać smsy( co już dawno ma miejsce), wykradać hasła itp.
Niestety jak widać niektórzy po prostu lubią być inwigilowani i okradani, albo po prostu są na tyle głupi że nie widzą co się dzieje, albo nie chcą widzieć:D
Dla sprostowania, android market nigdy nie był jakoś specjalnie kontrolowany przez gogla, a już na pewno nie pod względem bezpieczeństwa.
Problem został zgłoszony przez użytkowników ponad tydzień temu i po prostu przez gogla olany, dopiero jak się okazało jak wielka jest skala zagrożenia, zainteresowano się tym problemem usuwając kilkanaście aplikacji , ale to nie rozwiązuje problemu, ponieważ szkodliwe oprogramowanie pojawiło sie znacznie wczesniej, a nie sadze zeby kto kolwiek myślał o weryfikacji wstecznej wszystkich aplikacji .
Gość IP: 77.255.114.* 2011.03.07 14:20
Jak nic nie wiesz to się nie wypowiadaj - Google od samego początku kontroluje dodawane aplikacje do Android Market pod względem bezpieczeństwa, a teraz uruchomili jeszcze dokładniejsze system sprawdzania nowych aplikacji w Markecie.

Nawet łosiu nie wiesz jak się pisze Google, a znaFcę próbujesz tu udawać, tylko ani jedno słowo które tu wymęczyłeś nie jest prawdą.

Reakcja Google była natychmiastowa. Widać że dbają o bezpieczeństwo użytkowników Androida, a nie jak MS mają mają wszystko w du...
speed565
speed565 2011.03.07 14:31
@Gość IP:79.163.109.*
Dziękuje za odpowiedź. Czyli jest to funkcja na którą należy wyrazić zgodę przy korzystaniu tylko z Marketu Googla i tylko tego się tyczy. Nie mniej jest to duża luka w zabezpieczeniach jeśli ktoś by zdobył do tego dostęp i np. spróbował posłać polecenie do kasowania nie tylko aplikacji ,ale również danych (o ile to możliwe).

@Gość IP:77.255.114.*
Ja używam Symbiana i się nie muszę martwić że nagle znikną mi wszystkie programy, ani że ktoś mnie będzie inwigilował ani że mi ograniczą dostęp do programów.
A googlowi brawo za marketing. Normalnie są już tak dobrzy jak Apple. Sterują czyimś telefonem a Ci się jeszcze cieszą :P
Gość IP: 93.176.206.* 2011.03.07 15:10
@Gość IP:77.255.114.*
Kolego jak popatrzysz na sprawę obiektywnie to zobaczysz kto tu jest "ŁOSIEM", ale nie sądzę żebyś w Twoim przypadku to dostrzegł, a dlaczego, to już napisałem na początku poprzedniej wypowiedzi.:D
Gość IP: 93.176.206.* 2011.03.07 15:17
http://niebezpiecznik.pl/post/21-popularnych-aplikacji-na-androida-z-trojanem-w-prezencie/?utm_sourc%20e=feedburner&utm_medium=feed&utm_campaign=Feed%3A+niebezpiecznik+%28Niebezpiecznik.pl%29
Gość IP: 77.65.17.* 2011.03.07 15:20
A mi w tym momecie wydaje się to nieco śmieszne, że gugle może zdalnie oddziaływać na dany telefon ale nie może go zaktualizować ani przynajmniej wgrać jakieś krytycznego patcha, posiadając już wiedzę nt. dziury w systemie danego telefonu. Dla mnie osobiście, to kolejny argument (a pierwszy to chaos panujący w tym systemie, w androidsklepie i polityce aktualizacji) by nie kupować takiego telefonu.
AUTOR: maciej gajewski
DODANO: 07.03.2011
Tagi producenckie: google
LICZBA WYŚWIETLEŃ: 3117

Co:
Gdzie:
Kraj:
praca IT Polska njobs IT praca
vacatures IT Netherlands njobs IT vacatures
arbeit IT Deutschland njobs IT arbeit
work IT United Kingdom njobs IT jobs
Lavoro IT Italia njobs IT lavoro
Emploi IT France njobs IT emploi
trabajo IT Espana njobs IT trabajo

CENEO Kup Najtaniej
Tuner DVB-T MPEG-4 - Blow 4403HD Tuner DVB-T MPEG-4 - Blow 4403HD
Dostępny w 1 sklepach
Sprawdź CENY tego produktu
I-BOX LYNX 711 I-BOX LYNX 711
Dostępny w 14 sklepach
Sprawdź CENY tego produktu
ASUS Eee Pad Transformer 16GB TF101 (TF101-1B144A) ASUS Eee Pad Transformer 16GB TF101 (TF101-1B144A)
Dostępny w 7 sklepach
Sprawdź CENY tego produktu
MSI Radeon HD7970 3056 MB DDR5 384 Bit (R7970-2PMD3GD5) MSI Radeon HD7970 3056 MB DDR5 384 Bit (R7970-2PMD3GD5)
Dostępny w 4 sklepach
Sprawdź CENY tego produktu