Android-appar förinstallerade av tillverkare är fyllda med säkerhetsfel, rapporterar Kryptowire. Forskarna har faktiskt upptäckt 146 överträdelser i applikationerna som standard installerade av företag som Asus, Samsung eller Xiaomi. Några av dessa brister skulle göra det möjligt för en hackare att avlyssna användare genom mikrofonen på sin smartphone.
Android-appar installerade som standard av varumärken påverkas av 146 olika säkerhetsproblem, rapporterar cybersäkerhetsexperter på Kryptowire. Dessa brister skulle teoretiskt tillåta en angripare att starta skadliga kommandon på din smartphone utan din vetskap, attspela in omgivande ljud via mikrofonen, spela in en video, ta skärmdumpar, installera skadlig programvara eller ändra nätverksinställningar.
Enligt Kryptowire tillåter Android-tillverkare ibland för lätt tredje part att få tillgång till sin programutveckling. Vissa tillverkare, särskilt de mer blygsamma, använder faktiskt tredjepartsutvecklare för att utveckla sitt överlägg och deras förinstallerade applikationer. “Vi tror att om du är leverantör ska du inte ge någon annan samma behörighetsnivå som du i systemet” tackla Angelos Stavrou, VD för Kryptowire, i en intervju med Wired den 15 november 2019.
“Android-ekosystemet involverar hundratals leverantörer som inte nödvändigtvis samarbetar med varandra eller inte har någon kvalitetssäkringsprocess” fortsätter ledaren. “I loppet att skapa billiga smartphones tror jag att kvaliteten på programvaran försummas vilket innebär att användarna riskerar” varnar Angelos Stavrou. Det är också på grund av tredjepartsutvecklare som skadlig kod ibland döljs i applikationer som standard, säger Google. Mountain View-företaget upptäckte till exempel skadlig programvara från Triada på flera Leagoo- och Nomu-smartphones i juni 2019.
“Kryptowire har utvecklat en automatisk upptäcktmotor för sårbarhet som kan skanna leverantörens firmware på distans” förklarar rapporten. Denna enhet bör tillåta smarttelefontillverkare att” identifiera sårbarheter i deras applikationer innan du installerar dem på sina terminaler.
Läs också: en Android-fel gör att du kan spionera på dig med dina Bluetooth-hörlurar
33 säkerhetsfel upptäcktes i Samsungs standardappar
Tack vare deras nya programvara har Kryptowire-forskarna identifierat 33 brister i sex applikationer förinstallerade på Samsung-smartphones. Två av dessa applikationer utvecklades av tjänsteleverantörer utanför den sydkoreanska gruppen. På frågan från Wired hävdar Samsung att han har “Granskade ansökningarna i fråga och fastställde att lämpliga skydd redan fanns på plats”. Enligt tillverkaren äventyrar dessa överträdelser därför inte användarna. Kryptowire har inte lyft slöjan i listan över felaktiga applikationer. Vad tycker du om den här nya rapporten? Vi väntar på din åsikt i kommentarerna.
Källa: Kryptowire
