Anbefalt, 2024

Redaktørens valg

Google øker Android Market sikkerhet etter virusangrep

Ari Lennox - GROUNDED (A #BlackOwnedFriday Jingle)

Ari Lennox - GROUNDED (A #BlackOwnedFriday Jingle)

Innholdsfortegnelse:

Anonim

Sende ut en oppdatering til alle berørte telefoner for å angre skaden også

Etter at Google ble fanget med buksene ned da hackere lastet opp virusinfiserte apper til Android Market, har det lovet å øke sikkerheten.

Problemene startet da hackere lastet opp kopier av kjente apps infisert med DroidDream-viruset til markedet. Når installert på berørte telefoner (de som kjører Android 2.2.2 eller høyere, var immune), kan DroidDream sende tilbake privat informasjon og la en bakdør for hackere å installere annen ondsinnet kode gjennom.

Så snart det ble varslet, tok Google ned den infiserte appen og forbød utgivere fra dem fra markedet. Mens dette raske svaret må bli beundret, tok det lang tid for Google å bli varslet om problemet, og understreket at markedets åpne natur der utgivere umiddelbart kan laste opp nye apper, ikke nødvendigvis er den beste planen.

Nå som det har hatt tid til å mulle over effekten av angrepet, har Google reagert med det den planlegger å gjøre. Først på dagsordenen utgives en oppdatering for å fjerne viruset fra infiserte smartphones.

"Vi fjerner fjernt skadelige programmer fra berørte enheter eksternt. Denne funksjonen for fjerning av fjernprogrammer er en av mange sikkerhetskontroller som Android-teamet kan bruke til å beskytte brukere mot ondsinnede applikasjoner," sa Rich Cannings, Android Security Lead på Google Mobile Blog.

I tillegg skyver Google ut en markedsoppdatering til alle berørte telefoner som eliminerer utnyttelsen for å forhindre at hackere får tilgang til mer informasjon.

"Hvis enheten din har blitt påvirket, vil du motta en e-post fra [email protected] i løpet av de neste 72 timene. Du vil også motta et varsel på enheten din som" Android Market Security Tool March 2011 "er installert , sa Cannings. "Du kan også motta varsling (e) på enheten din som et program er fjernet. Du trenger ikke å gjøre noe derfra, oppdateringen vil automatisk angre utnyttelsen. Innen 24 timer etter at utnyttelsen blir avslått, vil du motta en annen e-post. "

Selv om dette vil gjøre skade på skadene så langt, jobber Google også med å øke markedets sikkerhet for å forhindre at et lignende angrep gjenopprettes igjen. Vi gir deg mer informasjon om hva disse vil være når vi får dem.

Top