CoolReaper: Επικίνδυνο backdoor στις συσκευές της Coolpad

Ένας αρκετά δημοφιλής κατασκευαστής Android smartphones και tablets από την Κίνα, είναι η εταιρεία Coolpad. Η τελευταία δραστηριοποιείται κυρίως στην Ανατολή, όμως αρκετές συσκευές της έχουν φτάσει και στα χέρια καταναλωτών στον υπόλοιπο κόσμο. Πρόσφατα, ανακαλύφθηκε ότι στις συσκευές της έχει αφήσει επίτηδες
ένα κενό, με το οποίο μπορούν να σταλθούν pop-up διαφημίσεις ή να εγκατασταθούν εφαρμογές χωρίς τη συναίνεση του χρήστη.

Αυτό τουλάχιστον ισχυρίζεται η εταιρεία Palo Alto Networks, η οποία και έχει κάνει τη σχετική ανάλυση. Μάλιστα, σύμφωνα με τους αναλυτές της, υπάρχει κίνδυνος για προοπτικές ακόμα πιο κακόβουλης χρήσης. Ο Ryan Olson, αναλυτής της εταιρείας, εξηγεί πως το CoolReaper, όπως ονομάστηκε το κενό αυτό, επιτρέπει το κατέβασμα και την εγκατάσταση εφαρμογών χωρίς την άδεια του χρήστη. Μπορεί επίσης να στείλει πακέτα αναβαθμίσεων στην συσκευή, που εγκαθιστούν εφαρμογές, επίσης χωρίς την άδεια του χρήστη. Με το CoolReaper είναι εφικτή επίσης η πραγματοποίηση κλήσεων, η αποστολή SMS και MMS και η αποστολή στοιχείων της συσκευής και στοιχείων χρήσης στην Coolpad. Αξίζει πάντως να σημειωθεί, ότι σύμφωνα με διάφορες πηγές, ενδέχεται να μην ευθύνεται η Coolpad, αλλά hackers που εισέβαλαν στους servers της. Πάντως, μέσω των παραμετροποιήσεων του Android, το backdoor αυτό μένει κρυφό από το χρήστη και τυχόν εφαρμογές ασφαλείας που μπορεί να εγκαταστήσει. Χαρακτηριστικά, έχει απενεργοποιήσει τη δυνατότητα εμφάνισης της εφαρμογής που προκαλεί μια ειδοποίηση, όταν ο χρήστης πατάει πάνω της παρατεταμένα.

Το ολοκληρωμένο άρθρο του myphone.gr περιέχει ακόμη 412 λέξεις
Keywords
Τυχαία Θέματα