X
יומן ראשי
חדשות תחקירים
כתבות דעות
סיפורים חמים סקופים
מושגים ספרים
ערוצים
אקטואליה כלכלה ועסקים
משפט סדום ועמורה
משמר המשפט תיירות
בריאות פנאי
תקשורת עיתונות וברנז'ה
רכב / תחבורה לכל הערוצים
כללי
ספריה מקוונת מיוחדים ברשת
מגזינים וכתבי עת וידאו News1
פורמים משובים
שערים יציגים לוח אירועים
מינויים חדשים מוצרים חדשים
פנדורה / אנשים ואירועים
אתרים ברשת (עדכונים)
בלוגרים
בעלי טורים בלוגרים נוספים
רשימת כותבים הנקראים ביותר
מועדון + / תגיות
אישים פירמות
מוסדות מפלגות
מיוחדים
אירועי תקשורת אירועים ביטוחניים
אירועים בינלאומיים אירועים כלכליים
אירועים מדיניים אירועים משפטיים
אירועים פוליטיים אירועים פליליים
אסונות / פגעי טבע בחירות / מפלגות
יומנים אישיים כינוסים / ועדות
מבקר המדינה כל הפרשות
הרשמה למועדון VIP מנויים
הרשמה לניוזליטר
יצירת קשר עם News1
מערכת - New@News1.co.il
מנויים - Vip@News1.co.il
הנהלה - Yoav@News1.co.il
פרסום - Vip@News1.co.il
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ
יומן ראשי  /  כתבות
עשרות אפליקציות זדוניות בחנות הרשמית של גוגל, פרצה חמורה במערכת ההפעלה של מכשירי האנדרואיד ומי מנצל את הפריצה לאתר הבגידות "אשלי מדיסון"?
▪  ▪  ▪
[צילום: AP/Jeff Chiu]

משהו לא טוב קורה בתקופה האחרונה בחנות האפליקציות הרשמית של גוגל למכשירים בעלי מערכת ההפעלה אנדרואיד, והחודש הגיע השיא. לא פחות מ-51 אפליקציות זדוניות למכשירי אנדרואיד, המכונות Porn Clicker, זוהו והוסרו מהאתר.
אפליקציות ה-Porn Clicker מתחזות למשחקים, אך בפועל הן גולשות לאתרי פורנו ו"לוחצות" שם על פרסומות - מבלי שהמשתמש יהיה מודע לכך. כדי להביא למספר הדבקות גבוה, האפליקציות התחזו למשחקים פופולריים כמו Clash of Clans, Minecraft, GTA ועוד, ולפי המחקר הן הדביקו לא פחות מחמישה מיליון משתמשים תוך כמה שבועות בודדים.
אפליקציות לחטיפת חשבונות פייסבוק
בנוסף לאפליקציות ה-Porn Clicker, במהלך יולי נחשפו שתי אפליקציות זדוניות נוספות - הפעם לחטיפת חשבונות פייסבוק. אותן אפליקציות, שהתחזו גם הן למשחקים, דרשו מהמשתמשים "להתחבר" לפרופיל הפייסבוק שלהם לפני שהם יוכלו לשחק במשחק אותו הם זה עתה הורידו. מעל למיליון משתמשים, שלא הבחינו שמדובר בהונאה, סיפקו את שם המשתמש והסיסמה שלהם ישירות לידי התוקפים.
פרצה חמורה באנדרואיד מאיימת על מאות מיליוני משתמשים
אם עשרות אפליקציות זדוניות שמצליחות להסתנן לחנות האפליקציות הרשמית זה לא גרוע מספיק, תוסיפו לזה גם פרצת אבטחה חמורה שמאיימת באופן פוטנציאלי על מאות מיליוני משתמשי אנדרואיד בכל העולם - ולא, לא מדובר על "גרסאות ישנות", אלא על הגרסאות החדשות ביותר של מערכת ההפעלה שמותקנות על מאות דגמים של סמארטפונים שמיוצרים על-ידי חברות שונות.
הפרצה זכתה לכינוי Stage Fright, והגילוי הראשוני חשף שהיא מאפשרת לתוקף לפרוץ למכשירי אנדרואיד על-ידי משלוח של הודעת מולטימדיה המכילה קוד זדוני. ההבדל המהותי בין האיום הזה לאיומים אחרים הוא שהקוד הזדוני אינו זקוק לאינטראקציה של המשתמש על-מנת להפעיל את הקוד הזדוני על המכשיר, ושבמקרים מסוימים ההודעה אף יכולה למחוק את עצמה לפני שהמשתמש יבחין שמשהו אינו כשורה. המשך מחקר, על-ידי חוקרים נוספים, גילה שניתן לנצל את הפרצה גם בדרכים אחרות, ולאו-דווקא על-ידי הודעות MMS שהן יקרות יותר ומחייבת את התוקפים לדעת את מספר הטלפון שלכם.
גוגל מצידה טוענת שהיא כבר שחררה עידכון תוכנה שסותם את הפרצה, אך אפילו עכשיו עדיין לא בטוח מתי יקבלו המשתמשים את העידכון, שכן עידכוני מערכת לאנדרואיד מצריכים דחיפת עידכונים עצמאית על-ידי כל יצרן בנפרד.
מי מנצל את הפריצה לאתר אשלי מדיסון?
עוד פרשה שהסעירה לא מעט רוחות בחודש האחרון הייתה הפריצה המתוקשרת לאתר הבגידות המפורסם 'אשלי מדיסון'. הפורצים איימו שאם האתר לא יוסר מהרשת הם יפרסמו פרטים אישיים על-אודות 37 מיליון משתמשי האתר, בהם קרוב ל-200 אלף משתמשים ישראלים.
הדרישה היחידה של "איפקט טים", קבוצת ההאקרים שעומדת מאחורי הפרצה לאתר, היא שאתר הבגידות יוסר בגלל חוסר המוסריות שהוא מקדם ובגלל שהחברה שמפעילה אותו לא עומדת בהתחייבות שלה למחוק את הפרטים האישיים של המשתמשים כשאלו רוצים לעזוב - על-אף שהיא גובה על כך תשלום.
בינתיים, למעט מקרים בודדים, איום חשיפת המשתמשים לא התממש בצורה נרחבת, אבל כבר יש מי שמנצלים את החשיפה התקשורתית של הפרשה לטובתם. האקרים שרוצים לנצל את הפרשה מפיצים פרסומים ברשתות החברתיות ובאתרי אינטרנט שונים, וטוענים שבידיהם המידע על-אודות הגולשים שהשתמשו באתר שנפרץ. הגולשים הסקרנים שלחצו על הקישורים נתבקשו למלא סקרים על-מנת לצפות במידע (שלעולם לא הוצג) במקרה הטוב, או שהגיעו לאתרים זדוניים שניסו להדביק את המחשבים שלהם בווירוסים במקרה הרע.
ההמלצה שלנו - להתעלם, ולעולם לא ללחוץ על קישורים מפוקפקים באינטרנט ובוודאי שלא להוריד קבצים למחשב שלכם שאינכם יודעים מהו מקורם.

תאריך:  10/08/2015   |   עודכן:  10/08/2015
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט
סדום ועמורה עיתונות
מבול של אפליקציות זדוניות לאנדרואיד
תגובות  [ 0 ] מוצגות  [ 0 ]  כתוב תגובה 
 
תגובות בפייסבוק
 
ברחבי הרשת / פרסומת
רשימות קודמות
הרצל חקק
על ספרו של הרב חניאל פרבר "בין משעולי הירח והמועד", הוצאת חפ"ץ, 200 עמודים, 2015, תשע"ה    בזירה התרבותית שלנו נכתבים מדי פעם ספרים, שהם ספרים שישבו את לב כל המגזרים, שיידעו למצוא נתיבים גם לדתיים וגם לחילוניים
אלי אלון
בצומת הרחובות ז'בוטינסקי ובן-גוריון, בגבול בני ברק ורמת גן, במקום מרכזי ביותר, ניצב במשך קרוב ל-20 שנה(!) שלד מבנה ענק, העומד במשך כל התקופה הארוכה הזו שומם ועזוב ומהווה מטרד ומפגע סביבתי ובעיקר חזותי. עד מתי?
בלפור חקק
מעטים יודעים שרחל המשוררת התגוררה בחדר קטן בירושלים בתרפ"ה-1925, כיוון שבאה לטיפולים רפואיים בירושלים עקב מחלת השחפת. בחדר זה היא כתבה את השיר "עץ האגס"
חיים נוי
"נשוי במנוסה" - קומדיה מטורפת של ריי קוני - הצופים נשכבים על הרצפה - תיאטרון הקאמרי
עליס בליטנטל
הקומדיה של ריי קוני "RUN FOR YOUR WIFE" שרצה על בימות לונדון תשע שנים ברציפות ועולה כעת בת' הקאמרי בשם "נשוי במנוסה", תסחוף אחריה את הקהל הישראלי הודות לבימוי הכה חכם ויצירתי של אלון אופיר, בתרגומו המופלא של דורי פרנס
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ New@News1.co.il