遠端移除手機內的應用程式 - 資安

Hamiltion avatar
By Hamiltion
at 2010-06-29T19:25

Table of Contents

※ [本文轉錄自 Soft_Job 看板 #1CA7DOpz ]

作者: ggg12345 (ggg) 看板: Soft_Job
標題: [討論]遠端移除手機內的應用程式
時間: Mon Jun 28 18:03:02 2010

1.藉助現有的大公司提供下載途徑, 這應該是一種提供木馬的新辦法.
2.但大公司竟然可以遠端刪除其他已下載的程式, 顯然大公司已經先放了一隻大
木馬在裡面.

3.下載的木馬還是先隱藏的木馬, 顯然都免不了一戰, 雙方必定極盡隱蔽之能.

4.有這樣特異功能的手機還是用戶的嗎?

5.用戶可以有包藏木馬留著圈養的權利嗎 ?

6.如果寧可錯殺一百也不放走一個, 那用戶的權益算是有保障嗎?
7.大公司是不是要為開發者的程式因藏有木馬而負連帶 "包藏" "散播" 之責?

程式碼或資料會隨時間因缺乏維護(保護)以致隨壽命 "損耗", 以致自動滅亡似
乎已人為地發生.

軟體銷售的新模式似乎已經到來 ??!!


=========================================================================

http://www.zdnet.com.tw/news/software/0,2000085678,20146356,00.htm

Google遠端移除Android手機內的應用程式


Google發言人表示,該公司已遠端移除數百支Android手機內的兩項免費應用程式,
因為這兩項程式不符其當初申請之目的,違反Android開發者政策。

這是Google第一次使用其Remote Application Removal Feature(遠端應用程式移除
功能)。該公司可因安全理由,移除透過Android Market安裝的程式。 製作並發行這
兩項程式的開發者Jon Oberheide表示,這些是專門用來測試未來可在攻擊中控制
Android手機的概念驗證程式。

其中一個程式(名為RootStrap),只會在手機螢幕上顯示一行"Hello World"訊息。第
二個程式的作用相同,但偽裝成最新一集暮光之城電影(Twilight Saga: Eclipse)的
預告片。RootStrap有大約50人次下載,第二個程式則有250至350次下載,但有些人不
久後便自行移除。



Android Market遠端移除你手機中的程式後,會發出通知告知用戶。

Oberheide已開發出一種程式,可用來啟動一個隱藏程序,讓有心人藉由已安裝在手
機內的應用程式,呼叫原生的伺服器,取得可利用該手機弱點的惡意程式。

自稱為新創安全公司Scio Security工作的Oberheide表示:「攻擊者只要開發出看似
合法的程式,然後在Android Market推出,就能建立龐大的下載基礎,而如果Android
作業系統或(Android用作基礎的)Linux有任何弱點,攻擊者便能尋找可用的程式,
推到所有他控制的手機,藉由作業系統核心完全控制受害的手機。」

在Google的要求下,Oberheide已自行將這兩個程式撤下Android Market。

Android安全首長Rich Cannings在公司部落格表示,這些程式除了可進入網際網路外,
「沒有惡意使用的目的,且沒有獲准存取私人資料,或系統資源」。

Android Market開發者內容政策規定:「開發者不得上傳,或以其他方式提供…(可)
誤導其使用目的之資訊的應用程式。」(陳智文/譯)


※ 編輯: ggg12345 來自: 140.115.4.12 (06/28 18:11)

--
Tags: 資安

All Comments

請問何謂駭客?

Catherine avatar
By Catherine
at 2010-06-23T15:52
這學期修了一門課 結果上了將近五十小時 結果感覺....怎麼講呢 我想請問如果作為一個攻擊者 那些已經發布的攻擊法 是否都已經過時了呢?(註) 因為已經被大眾所知 大眾自然就會提高警覺和預防方式 又,那些攻擊方式或漏洞 也都只有那些被稱為駭客的人 才有能力找到和發掘出來吧 一般人 ...

請問一般ip分享器,NAT很好繞過去嗎??

Margaret avatar
By Margaret
at 2010-06-23T15:50
用iptables 吧.. 全擋掉... ※ 引述《zi98btcc (幼斤)》之銘言: : 請問一些大樓的網路都是架設雙WAN port的ip分享器, : 而我自己是hinet的adsl加ip分享器, : 請問如果我在ip分享器後面再加串一個ip分享器呢??? : 會比較安全嗎?? - ...

IP分享器

Gilbert avatar
By Gilbert
at 2010-06-19T22:22
(第一次在此發文 不知適不適合 若不適合請刪) 最近我姊調到大陸去上班 她跟我說那裡都沒辦法上台灣網站 所以我上網找有沒有解決方法 有一個方法是在台灣設VPN (雖然我也搞不清楚狀況 不過做就是了) 所以我上網訂了一個ip分享器 還沒到 可是我想到一個疑問 如果我電腦關著那對方可以使用 ...

大型檔案驗證是否毀損應該用 md5 還是 SVF (CRC)?

Rachel avatar
By Rachel
at 2010-06-19T11:34
如題: 我電腦有很大的備份檔 類似 Ghost 的備份檔 檔案大約 4~6 G 左右 如果我要確認檔案是否毀損, 在第一次備份完成之後,應該是用 md5 產生驗證碼還是 svf (CRC) 如果日後檔案有毀損, md5 驗得出來嗎? 如果可以,我比較頃向使用 md5 ,因為產生驗證碼比較快。 有 ...

企業於社交工程郵件點擊意圖之研究

Barb Cronin avatar
By Barb Cronin
at 2010-06-18T18:43
大家好, 我是世新大學資管系的學生, 手邊有份企業於社交工程郵件點擊意圖之研究的問卷, 其目的在探討企業各同仁對於社交工程及教育訓練之看法, 需要麻煩大家幫我填寫, 連結網址:http://tinyurl.com/28q3fn7 完成問卷並推文者,贈送100P幣 做為小小的感謝 andlt;(_ ...