• Login
  • Προφίλ
  • Συνδρομές
  • Διαφήμιση
    • Περιοδικό
    • NewsLetter
    • Site
  • Newsletter
  • Επικοινωνία
    • Τομέας Σύνταξης
    • Τομέας Διαφήμισης
    • Τομέας Συνδρομών
facebook
linkedin
youtube
  • ΑΡΧΙΚΗ
  • Articles
    • COVER ISSUE
    • ISSUE
    • PRACTICAL
    • REFERENCE
    • LAW
  • IT NEWS
  • SECURITY NEWS
  • BUSINESS IT
  • EVENTS
    • Συνέδρια
  • INTERVIEWS
  • REPORTS
  • ONLINE ΤΕΥΧΗ
    • IT Security Pro
    • Business IT

Γνωστά Android Αpps παραμένουν ευάλωτα σε cyberattacks

Posted On 16 Φεβ 2021

Πολλές εφαρμογές και προϊόντα μπορεί να εμφανίζουν κενά και ευπάθειες ασφαλείας τα οποία συνήθως απαιτούν 2 ενέργειες για να μετριάσουν το πρόβλημα και να αντιμετωπιστεί. Αρχικά, ο προμηθευτής χρειάζεται να εκδώσει μια ενημερωμένη έκδοση του κώδικα για να διορθωθούν πιθανές αδυναμίες από την πλευρά του διακομιστή. Αυτό όμως δεν είναι αρκετό. Πρέπει μετά από αυτό, ο χρήστης ή ο προγραμματιστής να εφαρμόσει την ενημερωμένη εκδοχή του κώδικα από την πλευρά του πελάτη.

Ερευνητές αναφέρθηκαν για πρώτη φορά, στα τέλη του Αυγούστου, σε ένα πρόσφατο ελάττωμα που εμφάνισαν αρκετές Android Εφαρμογές τα οποία τώρα ελέγχονται βαθύτερα.

Αν αυτό το ελάττωμα το εκμεταλλευτούν εγκληματίες του κυβερνοχώρου, μπορεί να τους επιτρέψει να εισάγουν κακόβουλο κώδικα στην εφαρμογή με απώτερο σκοπό να κλέψει διαπιστευτήρια σύνδεσης, κωδικούς για τον έλεγχο ταυτότητας 2 παραγόντων και προσωπικά δεδομένα. Επιπλέον, οι εισβολείς και εγκληματίες θα μπορέσουν επίσης να εισάγουν κακόβουλο κώδικα σε επιχειρηματικές εφαρμογές για να μπορούν να έχουν πρόσβαση σε πολύτιμα δεδομένα, εταιρικούς πόρους και μέσα κοινωνικά δικτύωσης, ώστε να κατασκοπεύουν τον χρήστη. Μπορεί η Google να επιδιόρθωσε την τρύπα τον περασμένο Απρίλιο, αλλά δυστυχώς αρκετοί προγραμματιστές δεν έχουν εφαρμόσει την ενημερωμένη έκδοση από την πλευρά του πελάτη.

Μερικές από τις εφαρμογές οι οποίες έχουν επηρεαστεί και αναλύονται είναι: το Viber, Cisco Teams, Yango Pro, Moovit, Grindr, OKCupid, Microsoft Edge, XRecorder και PowerDirector. Αφότου ειδοποιήθηκαν οι προγραμματιστές από την Google, η εφαρμογή Viber και Booking τα έχουν επιδιορθώσει.

Όπως και άλλοι εκπρόσωποι των υπόλοιπων εφαρμογών, ανέφεραν ότι έχουν προβεί σε ενέργειες για την πλήρη ασφάλεια των εφαρμογών τους και την επιδιόρθωση σφαλμάτων στον κώδικα.

Τα ελαττώματα από την πλευρά του διακομιστή και οι αδυναμίες μπορεί να διορθωθούν αυτόματα, αλλά για τα ελαττώματα από την πλευρά του πελάτη, σαν αυτά που εντοπίστηκαν στις εφαρμογές Android, θα πρέπει ο προγραμματιστής να κατεβάσει την τελευταία έκδοση της βιβλιοθήκης Play Core της Google.

Όλοι λοιπόν οι προγραμματιστές εφαρμογών Android που χρησιμοποιούν τη Βιβλιοθήκη Play Core της Google, θα πρέπει να ενημερώσουν το Play Core στην έκδοση 1.7.2 ή νεότερη.

Από την άλλη πλευρά θα πρέπει και οι χρήστες Android να εξετάσουν το ενδεχόμενο εγκατάστασης λογισμικού ασφαλείας στη συσκευή τους. Είναι σημαντικό να έχετε εγκατεστημένο στις συσκευές σας ένα πανίσχυρο λογισμικό με πολλαπλές δυνατότητες για να διατηρείτε την ασφάλεια των προσωπικών σας δεδομένων και την ιδιωτική σας ζωή κρυφή από κακόβουλους εισβολείς. Τα προϊόντα της Bitdefender, σκανάρουν, ελέγχουν και εμποδίζουν κακόβουλες δραστηριότητες και κυβερνοαπειλές, κρατώντας την συσκευή σας ασφαλή χωρίς ζημιές. Επιπλέον προστατεύουν τα προσωπικά σας δεδομένα. Κατεβάστε τώρα δωρεάν τη δοκιμαστική έκδοση 30 ημερών.

Πηγή: Bitdefender.gr

  • google-share
Previous Story

Το Sophos Zero Trust Network Access (ZTNA) έρχεται σύντομα

Next Story

Η ΕSET προειδοποιεί για κυβερνοεπιθέσεις σε συστήματα ύδρευσης

ΤΕΛΕΥΤΑΙΟ ΤΕΥΧΟΣ

Περιεχόμενα τεύχους

ΕΓΓΡΑΦΗ ΣΤΟ NEWSLETTER

Login

 
 
Forgot Password

Business IT

ΑΡΧΕΙΟ ΠΕΡΙΟΔΙΚΩΝ

Smart Press A.E. | Μάγερ 11, 10438, Αθήνα | Τηλ.: 210 5201500, Fax: 210 5241900
Το itsecuritypro.gr χρησιμοποιεί cookies. Προχωρώντας στο περιεχόμενο, συναινείτε με την αποδοχή τους.Αποδοχή Περισσότερα
Privacy & Cookies Policy

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Necessary
Always Enabled

Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.

Non-necessary

Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.

SAVE & ACCEPT