Уязвимость в Android позволяет модифицировать легитимные приложения

Уязвимость в Android позволяет модифицировать легитимные приложения

Уязвимость в Android позволяет модифицировать легитимные приложения

Эксперты Trend Micro сообщают об уязвимости, затрагивающей версии Android с 5.1.1 по 8.0 (в настоящее время установлены на 74% всех Android-устройств), позволяющей злоумышленникам изменять установленные приложения, не затрагивая их подпись. Эта брешь может позволить получить доступ к устройству.

Как утверждают специалисты Trend Micro, впервые этот недостаток, получивший идентификатор CVE-2017-13156, был обнаружен в июле. Исследователи назвали его Janus. На данный момент найдено лишь одно злонамеренное приложение, эксплуатирующее эту уязвимость, утверждает Trend Micro.

Установочные файлы приложений Android (.APK-файлы) на деле являются ZIP-архивами, которые имеют несколько характеристик, позволяющих совершить эту атаку. Структура файла состоит из трех частей, как показано на рисунке ниже:

Злоумышленник может поместить вредоносный файл DEX в начало файла APK, а затронутая этой уязвимостью версия Android по-прежнему будет считать его легитимным файлом APK и попытается выполнить его.

Android Runtime (ART) отвечает за загрузку кода DEX из файла APK. Из-за того, что DEX-код помещен в начало файла, он распознается системой как DEX-файл. Следующий за ним код (исходное содержимое APK) воспринимаются как мусорное содержимое, которое игнорируется.

Вредоносные программы могут использовать эту брешь двумя способами:

  • Для скрытия вредоносной нагрузки. Вредоносы могут маскироваться под чистый DEX-файл, в то время как пейлоад хранится в файле APK.
  • Для обновления уже установленного приложения без ведома его разработчика. Злоумышленник может использовать дыру в безопасности для доступа к защищенным данным исходного приложения, например, учетным данным пользователя и личной информации.

Эксперты утверждают, что уязвимость была исправлена в декабрьском выпуске обновлений для Android.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

МТС Web Services запустила аттестованный сервис для ИИ и ML

МТС Web Services (MWS) запустила сегмент виртуальной инфраструктуры с GPU, аттестованный на соответствие требованиям 152-ФЗ по первому уровню защищённости.

Этот сервис обеспечивает безопасное использование облачных технологий для работы с нейросетями, обучающихся на основе персональных данных. Новый сегмент облака MWS включает все необходимые инструменты для таких задач.

Как пояснили в MWS, в защищённом сегменте возможно обрабатывать любые данные, включая критически важные категории. Это медицинская и биометрическая информация, а также специальные наборы данных, содержащие сведения о национальности, религиозной принадлежности, философских и политических убеждениях.

Клиенты могут использовать платформу MWS для работы с искусственным интеллектом, а также развертывать в виртуальной инфраструктуре собственное программное обеспечение для обучения нейросетей, включая внутренние ML-модели.

По мнению MWS, данный сервис будет особенно востребован в здравоохранении, розничной торговле, электронной коммерции и финансовом секторе, однако он доступен для клиентов из любых отраслей.

«Роль искусственного интеллекта растёт с каждым годом. За последний год продажи вычислительных мощностей для его обучения увеличились почти в четыре раза. Одновременно компании собирают всё больше персональных данных, анализ которых с помощью ИИ помогает оптимизировать бизнес-процессы и повысить прибыль. При этом обработка таких данных требует строгого соблюдения требований по их защите. Новый сервис позволяет бизнесу передать задачи по защите данных в облако. В рамках одного окна компании получают всё необходимое: от безопасных вычислительных мощностей для работы с персональными данными до специализированного программного обеспечения для обучения ML-моделей», — отметил Алексей Кузнецов, директор по новым облачным продуктам МТС Web Services.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru