{"id":763932,"date":"2023-10-23T16:57:10","date_gmt":"2023-10-23T22:57:10","guid":{"rendered":"https:\/\/blogging-techies.com\/sw\/android-plattformscertifikat-som-anvands-for-att-signera-skadliga-program\/"},"modified":"2023-10-23T16:57:10","modified_gmt":"2023-10-23T22:57:10","slug":"android-plattformscertifikat-som-anvands-for-att-signera-skadliga-program","status":"publish","type":"post","link":"https:\/\/blogging-techies.com\/sw\/android-plattformscertifikat-som-anvands-for-att-signera-skadliga-program\/","title":{"rendered":"Android-plattformscertifikat som anv\u00e4nds f\u00f6r att signera skadliga program"},"content":{"rendered":"<p>En rapport fr\u00e5n Googles Android-s\u00e4kerhetsteam avsl\u00f6jade det <strong>Flera Android-plattformscertifikat missbrukades f\u00f6r att signera skadliga applikationer, vilket gjorde att de kunde f\u00e5 root-privilegier p\u00e5 enheten.<\/strong><\/p>\n<p>Plattformscertifikat \u00e4r de betrodda digitala nycklarna som \u00e4gs av respektive enhets-OEM och anv\u00e4nds f\u00f6r att signera deras k\u00e4rnapplikationer.  D\u00e4rf\u00f6r kommer missbruk av dem f\u00f6r att signera appar med skadlig programvara att ge dem root-\u00e5tkomst som legitima appar, vilket orsakar problem f\u00f6r anv\u00e4ndarna.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Missbruka_Android-plattformscertifikat\"><\/span><strong>Missbruka Android-plattformscertifikat<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>F\u00f6r det ok\u00e4nda kommer alla OEM-tillverkare att ha vissa betrodda certifikat f\u00f6r att signera sina k\u00e4rnapplikationer p\u00e5 plattformen, liknande att autentisera dokument med en signatur.  Detta skulle till\u00e5ta signerade applikationer att f\u00e5 root-privilegier p\u00e5 systemets interna delar f\u00f6r b\u00e4ttre funktion.<\/p>\n<p>N\u00e5v\u00e4l, nu missbrukas dessa av hotakt\u00f6rer n\u00e4r det g\u00e4ller Android-enheter, <strong>d\u00e4r en omv\u00e4nd tekniker fr\u00e5n Googles Android-s\u00e4kerhetsteam uppt\u00e4ckte n\u00e5gra skadliga appar signerade med betrodda plattformscertifikat fr\u00e5n legitima OEM-tillverkare.<\/strong><\/p>\n<p lang=\"en\" dir=\"ltr\">Ny APVI-post: plattformscertifikat som anv\u00e4nds f\u00f6r att signera skadlig programvara<\/p>\n<p>Hittade av din sanning \ud83d\ude42https:\/\/t.co\/qiFMJW111A<\/p>\n<p>\u2014 \u0141ukasz (@[email\u00a0protected]) (@maldr0id) <a href=\"https:\/\/twitter.com\/maldr0id\/status\/1598068216391405568?ref_src=twsrc%5Etfw\" data-wpel-link=\"external\" target=\"_blank\" rel=\"nofollow external noopener noreferrer\">30 november 2022<\/a><\/p>\n<p>Som noterats i Android Partner Vulnerability Initiative (AVPI) \u00e4rendesp\u00e5rare, signerades f\u00f6ljande skadlig programvara med tio Android-plattformscertifikat, med ok\u00e4nd avsikt om varf\u00f6r.<\/p>\n<pre>com.russian.signato.renewis\r\ncom.sledsdffsjkh.Search\r\ncom.android.power\r\ncom.management.propaganda\r\ncom.sec.android.musicplayer\r\ncom.houla.quicken\r\ncom.attd.da\r\ncom.arlo.fappx\r\ncom.metasploit.stage\r\ncom.vantage.ectronic.cornmuni<\/pre>\n<p>Det finns inga uppgifter om hur hotakt\u00f6rerna skaffat dessa intyg eller hur n\u00e5gon inom ett eller annat f\u00f6retag l\u00e4ckt dem.  Tja, en s\u00f6kning av BleepingComputer p\u00e5 VirusTotal avsl\u00f6jade att n\u00e5gra av de missbrukade plattformscertifikaten tillh\u00f6r<strong> Samsung Electronics, LG Electronics, Revoview, <\/strong>och <strong>Mediatec.<\/strong><\/p>\n<p>Appar som signerades med dessa OEM-plattformscertifikat har HiddenAd-trojaner, informationsst\u00f6ldare, Metasploit och skadlig programvara, som kan anv\u00e4ndas f\u00f6r att suga upp enhetsanv\u00e4ndares k\u00e4nsliga data och till och med leverera ytterligare skadlig programvara.<\/p>\n<p>Medan Google informerade alla ber\u00f6rda leverant\u00f6rer om denna incident och bad dem att rotera sina plattformscertifikat, kan Samsung ha ignorerat det eftersom dess plattformscertifikat fortfarande missbrukas f\u00f6r att digitalt signera appar.<\/p>\n<p> <script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n  <div id=\"ez-toc-container\" class=\"ez-toc-v2_0_88 ez-toc-wrap-center counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Table of Contents<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 eztoc-toggle-hide-by-default' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/blogging-techies.com\/sw\/android-plattformscertifikat-som-anvands-for-att-signera-skadliga-program\/#Missbruka_Android-plattformscertifikat\" >Missbruka Android-plattformscertifikat<\/a><\/li><\/ul><\/nav><\/div>\n ","protected":false},"excerpt":{"rendered":"<p>En rapport fr\u00e5n Googles Android-s\u00e4kerhetsteam avsl\u00f6jade det Flera Android-plattformscertifikat missbrukades f\u00f6r att signera skadliga applikationer, vilket gjorde att de kunde f\u00e5 root-privilegier p\u00e5 enheten. Plattformscertifikat \u00e4r de betrodda digitala nycklarna som \u00e4gs av respektive enhets-OEM och anv\u00e4nds f\u00f6r att signera deras k\u00e4rnapplikationer. D\u00e4rf\u00f6r kommer missbruk av dem f\u00f6r att signera appar med skadlig programvara att [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":763933,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/blogging-techies.com\/wp-content\/uploads\/2023\/06\/8.png","fifu_image_alt":"","footnotes":""},"categories":[5],"tags":[],"class_list":["post-763932","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bloggar"],"_links":{"self":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/763932","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/comments?post=763932"}],"version-history":[{"count":0,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/763932\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media\/763933"}],"wp:attachment":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media?parent=763932"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/categories?post=763932"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/tags?post=763932"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}