Η Meta δημοσίευσε πρόσφατα πληροφορίες σχετικά με ευπάθειες που αφορούν αρκετές εκατοντάδες κακόβουλες εφαρμογές Android και iOS. Όλες οι εφαρμογές ήταν καταχωρημένες στα καταστήματα εφαρμογών της Apple και της Google και μεταμφιέστηκαν ως νόμιμο λογισμικό. Όμως, παρά τις περιγραφές και τις αξιολογήσεις τους, είχαν σχεδιαστεί με τελικό στόχο την κλοπή πληροφοριών των χρηστών.
Τόσο η Apple όσο και η Google ειδοποιήθηκαν για το ζήτημα αφού οι ερευνητές της Meta βρήκαν περισσότερες από 400 κακόβουλες εφαρμογές στις αντίστοιχες πλατφόρμες εφαρμογών τους. Οι εν λόγω εφαρμογές παρείχαν στους χρήστες τη δυνατότητα να συνδεθούν ή να αποκτήσουν πρόσβαση στις πρόσθετες λειτουργίες μιας εφαρμογής μέσω του λογαριασμού τους στο Facebook. Μετά την είσοδο, τα διαπιστευτήρια του χρήστη εκλάπησαν και χρησιμοποιήθηκαν για την παροχή μη εξουσιοδοτημένης πρόσβασης στα δεδομένα του θύματος.
Οι οδηγοί σχεδιασμού, υλοποίησης και εμπειρίας χρήστη για τη συμπερίληψη της λειτουργίας σύνδεσης στο Facebook σε μια νέα εφαρμογή είναι ανοιχτά διαθέσιμοι για τους προγραμματιστές στην τεκμηρίωση του Facebook για προγραμματιστές. Η λειτουργία σύνδεσης είναι γνωστή και χρησιμοποιείται από νόμιμες εφαρμογές όπως το Pinterest και το Instagram. Οι παράνομες εφαρμογές που κατονομάζονται στην έκθεση της Meta βασίστηκαν στην αναγνώριση αυτής της λειτουργίας ως έναν από τους πολλούς τρόπους για να παρασύρουν τους χρήστες σε μια ψευδή αίσθηση ασφάλειας και νομιμότητας κατά τη σύνδεση.
Η δήλωση της Meta περιέγραφε πώς οι κακόβουλοι προγραμματιστές εκμεταλλεύτηκαν τη δημοφιλή λειτουργία σύνδεσης. Μόλις δημιουργούνταν, αναρτούσαν ψεύτικες κριτικές για να χτίσουν την αρχική αξιοπιστία ή να θάψουν ανεπιθύμητες αρνητικές κριτικές. Στη συνέχεια, ανυποψίαστοι χρήστες εγκαθιστούσαν τις εφαρμογές και εισήγαγαν τα διαπιστευτήριά τους στο Facebook για να αποκτήσουν πρόσβαση στο περιεχόμενο της εφαρμογής ή να τη συνδέσουν με το λογαριασμό τους στο Facebook. Σε αυτό το σημείο, το κακόβουλο λογισμικό της εφαρμογής θα αποκτούσε τα υποβληθέντα διαπιστευτήρια σύνδεσης του χρήστη, καθιστώντας όλες τις πληροφορίες του λογαριασμού του χρήστη, τις φωτογραφίες κ.λπ. προσβάσιμες από μη εξουσιοδοτημένα τρίτα μέρη.
Οι εφαρμογές έκαναν αυτό που διαφήμιζαν, συμβάλλοντας στην περαιτέρω εδραίωση της αξιοπιστίας τους ως έγκυρη εφαρμογή. Σύμφωνα με τα ευρήματα της Meta, οι εφαρμογές φίλτρων φωτογραφιών αποτελούσαν πάνω από το 40% όλων των κακόβουλων εφαρμογών που εντοπίστηκαν. Το υπόλοιπο 60 τοις εκατό κάλυπτε διάφορες κατηγορίες τηλεφώνων, επιχειρήσεων, παιχνιδιών, VPN και τρόπου ζωής.
Translated with www.DeepL.com/Translator (free version)
Πηγή : Techspot
Εμφάνιση 1-11 από 11
-
09-10-22, 18:04 Το Facebook βρήκε περισσότερες από 400 κακόβουλες εφαρμογές Android και iOS που κλέβουν διαπιστευτήρια σύνδεσης #1
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 82.233
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
-
09-10-22, 19:58 Απάντηση: Το Facebook βρήκε περισσότερες από 400 κακόβουλες εφαρμογές Android και iOS που κλέβουν διαπιστευτήρια σύνδεση #2
Ποτέ δεν κάνω login με διαπιστευτήρια άλλων υπηρεσιών. Πάντα με νέο λογαριασμό.
-
09-10-22, 23:33 Απάντηση: Το Facebook βρήκε περισσότερες από 400 κακόβουλες εφαρμογές Android και iOS που κλέβουν διαπιστευτήρια σύνδεση #3
και ποιες ειναι αυτες οι εφαρμογες???
Επισης καποιες εφαρμογες θελουν να συνδεθεις με τον λογαριασμο εκεινο οπως πχ καποιες που δειχνουν ποιος σε εσβησε απο facebook, instagram κτλ.
Σε αυτες δεν γινεται με αλλον νεο.
Οσον αφορα τα VPN παιζει να ειναι τιποτα adblockers in the game.
- - - Updated - - -
Tελος μου φαινεται αρκετα παραξενο πως το βρηκε το facebook και οχι η Google ή η Apple.
Και αμα δεν λενε και ποιες ειναι οι εφαρμογες....
-
10-10-22, 00:22 Απάντηση: Το Facebook βρήκε περισσότερες από 400 κακόβουλες εφαρμογές Android και iOS που κλέβουν διαπιστευτήρια σύνδεση #4
- Εγγραφή
- 03-03-2004
- Περιοχή
- Ankh-Morpork, Discworld
- Ηλικία
- 39
- Μηνύματα
- 22.814
- Downloads
- 1
- Uploads
- 0
- Άρθρα
- 4
- Τύπος
- VDSL2
- Ταχύτητα
- 100/40 Mbps
- ISP
- Deutsche Telekom
- Router
- FRITZ!Box 7560
-
10-10-22, 01:01 Απάντηση: Το Facebook βρήκε περισσότερες από 400 κακόβουλες εφαρμογές Android και iOS που κλέβουν διαπιστευτήρια σύνδεση #5
-
10-10-22, 09:47 Απάντηση: Το Facebook βρήκε περισσότερες από 400 κακόβουλες εφαρμογές Android και iOS που κλέβουν διαπιστευτήρια σύνδεση #6
Ο κλέψας του κλέψαντος
-
10-10-22, 10:54 Απάντηση: Το Facebook βρήκε περισσότερες από 400 κακόβουλες εφαρμογές Android και iOS που κλέβουν διαπιστευτήρια σύνδεση #7
-
10-10-22, 12:19 Απάντηση: Το Facebook βρήκε περισσότερες από 400 κακόβουλες εφαρμογές Android και iOS που κλέβουν διαπιστευτήρια σύνδεση #8
Καλημερα, θα συμφωνησω. Αναλογα την χρηση για το 1ο σκελος, για το δευτερο ακριβως ετσι.
- - - Updated - - -
Το 1ο το ειχα δει το 2ο λεει ποιες ειναι ακριβως, thanks!
Ωστοσο ακομα μου φαινεται παραξενο οτι τις βρηκε το fb και οχι apple-google...
- - - Updated - - -
Ενταξει καμια απο αυτες δεν εχω.
Το θεμα ειναι τι κανουν οι αλλες για αυτες ΑΝ ειναι αληθεια, κοιμουνται?????
-
13-10-22, 12:36 Απάντηση: Το Facebook βρήκε περισσότερες από 400 κακόβουλες εφαρμογές Android και iOS που κλέβουν διαπιστευτήρια σύνδεση #9
Δε γίνεται κάπως το fb να τις αποκλείσει ωστε να μη μπορείς να συνδεθείς με αυτές;
-
15-10-22, 10:54 Απάντηση: Το Facebook βρήκε περισσότερες από 400 κακόβουλες εφαρμογές Android και iOS που κλέβουν διαπιστευτήρια σύνδεση #10
-
15-10-22, 11:16 Απάντηση: Το Facebook βρήκε περισσότερες από 400 κακόβουλες εφαρμογές Android και iOS που κλέβουν διαπιστευτήρια σύνδεση #11
Τελευταία επεξεργασία από το μέλος xaris2335 : 15-10-22 στις 11:21.
ἀναφαίρετον ὅπλον ἡ ἀρετή
Bookmarks