Android

Kritieke beveiligingsdreiging zorgde ervoor dat Google meer dan 500 Play Store-apps verwijderde

Using 'stalkerware' to spy on a colleague's phone - BBC News

Using 'stalkerware' to spy on a colleague's phone - BBC News
Anonim

Google heeft meer dan 500 apps uit de Android Play Store verwijderd nadat onderzoekers van Lookout Security ontdekten dat die apps een kwetsbaarheid voor achterdeuren hadden die konden worden misbruikt om spyware in de apparaten te injecteren.

Onder elkaar hadden deze 500 apps meer dan 100 miljoen downloads, wat zich ruwweg vertaalt in tientallen miljoenen apparaten die mogelijk kwetsbaar zijn voor spyware-aanvallen.

De SDK (Advertising Software Development Kit) van de apps, genaamd Lgexin, had de mogelijkheid om apparaten van gebruikers te bespioneren door kwaadaardige plug-ins te downloaden via een anders onschuldig ogende app.

De onderzoekers wezen er ook op dat de ontwikkelaars van de apps niet verantwoordelijk zijn voor het maken van de kwaadaardige functionaliteit. Integendeel, "de invasieve activiteit wordt gestart vanaf een Igexin-gecontroleerde server".

Meer in nieuws: Google Play Store Editor's Choice-sectie krijgt samengestelde lijsten

Hoewel de meeste van deze apps op dit moment als onschadelijk zijn geïdentificeerd, maar vanwege hun beveiligingskwetsbaarheid betekent dit dat de ontwikkelaar - of in dit geval Lgexin - de app op elk moment kan bijwerken met schadelijke spyware-plug-in en de privacy van de gebruikers.

De spyware-code van Lgexin kan ertoe leiden dat een app oproeplogboeken, sms-berichten, inloggegevens en nog veel meer opneemt.

Hoewel Google werkt aan het creëren van een veilige omgeving in de Play Store, zijn app-auteurs met kwaadaardige bedoelingen altijd op zoek naar een manier om aan hun gewetenloze behoeften te voldoen.

Lees ook: 10 handige trucs en tips voor Play Store-app voor ervaren gebruikers

"Lgexin is enigszins uniek omdat de app-ontwikkelaars zelf niet de kwaadaardige functionaliteit creëren - noch zijn ze in controle of zelfs op de hoogte van de kwaadaardige lading die vervolgens kan worden uitgevoerd", luidt de Lookout Blog.

De apps die de geïnfecteerde SDK bevatten, omvatten:

  • Games gericht op tieners (één met 50M-100M downloads)
  • Weer-apps (één met downloads van 1M-5M)
  • Internetradio (500K-1M downloads)
  • Foto-editors (1M-5M downloads)
  • Educatief, gezondheid en fitness, reizen, emoji, apps voor thuisvideocamera's

De onderzoekers informeerden Google over dit beveiligingslek bij apps in de Play Store en ze werden verwijderd of bijgewerkt met een nieuwe versie zonder de invasieve backdoor-dreiging.