Τρίτη 27 Μαρτίου 2012

Είναι οι Android εφαρμογές τόσο ασφαλείς όσο νομίζαμε?


  Πρόσφατα μάθαμε ότι οι διαφημίσεις στις δωρεάν εφαρμογές των Android “σκοτώνουν” τη διάρκεια ζωής της μπαταρίας.  Επίσης αναπτύχθηκε μία έρευνα σχετικά με τις απειλές για την ασφάλεια που βρέθηκαν σε πολλές δωρεάν εφαρμογές, που οφείλονται στις διαφημίσεις τους.

  H έρευνα αυτή έδειξε ότι πολλές από τις βιβλιοθήκες που χρησιμοποιούνται σε δωρεάν Android εφαρμογές για να εμφανίσουν πρόσθετες διαφημίσεις, αποτελούν επίσης μια απειλή κατά της ιδιωτικότητας και μπορούν να χρησιμοποιηθούν από πιθανούς εισβολείς για να ξεπεράσουν τα επίπεδα ασφαλείας του Android.


  Σε ορισμένες περιπτώσεις οι βιβλιοθήκες λογισμικού που χρησιμοποιούνται σε αυτές τις εφαρμογές “πηγαίνουν ένα βήμα παραπέρα κάνοντας χρήση ενός μη ασφαλούς μηχανισμού για να κατεβάζουν και να τρέχουν κώδικα από το Internet, ο οπoίος οδηγεί αμέσως σε σοβαρούς κινδύνους ασφαλείας”, σύμφωνα με τα λεγόμενα των ερευνητών.

  Μία ομάδα με επικεφαλή τον επίκουρο καθηγητή της επιστήμης των υπολογιστών  Dr. Xuxian Jiang του πανεπιστημίου του North Carolina, εξέτασε 100.000 εφαρμογές από το Google Play(πρώην Android Market) και διαπίστωσαν ότι οι μισές σχεδόν από αυτές είχαν βιβλιοθήκες που παρακολουθούσαν τη θέση GPS του χρήστη. Ακόμη η 1 στις 23 εφαρμογές επέτρεπε να επιστραφούν τα δεδομένα πίσω στον διαφημιστή! Σε μερικές περιπτώσεις οι ερευνητές διαπίστωσαν ότι ορισμένες βιβλιοθήκες μπορούν να έχουν πρόσβαση σε αρχεία καταγραφής κλήσεων ενός χρήστη, στον αριθμό τηλεφώνου του και σε μία λίστα από άλλες εφαρμογές της συσκευής του.

  Ενώ οι εφαρμογές από μόνες τους μπορεί να φαίνονται “αθώες”  διαπιστώθηκε ότι ο τρόπος που γίνεται η διαφήμιση στις Android συσκευές θέτει επιπρόσθετους κινδύνους. Επειδή οι βιβλιοθήκες των διαφημίσεων λαμβάνουν τις ίδιες άδειες που ο χρήστης  παραχωρεί στην εφαρμογή όταν την εγκαταστήσει, μπορούν να χρησιμοποιηθούν για να εκτελέσουν κακόβουλο κώδικα που περιέχεται σε διαφημίσεις ή άλλο είδος κώδικα που έχει “κατέβει” μετά την εγκατάσταση της εφαρμογής, χωρίς την γνώση και την άδεια του χρήστη.

  Γίνεται αντιληπτό ότι όλο και περισσότεροι χρήστες είναι επιφυλακτικοί απέναντι στις εφαρμογές ανησυχώντας πως αυτές παραβιάζουν την ασφάλεια και την ιδιωτικότητά τους. Έρευνες σαν την παραπάνω δείχνουν ότι ενώ τα smartphones είναι ισχυρά και αποδοτικά, εξακολουθούν όμως να εξελίσσονται ως συσκευές και η αποθήκευση ευαίσθητης πληροφορίας σε αυτά μπορεί να είναι επικίνδυνη.

Δεν υπάρχουν σχόλια:

Δημοσίευση σχολίου