Chiar daca Google sustine ca a imbunatatit securitatea in magazinul de aplicatii Google Play, un specialist in securitate a reusit sa transforme fara probleme o aplicatie verificata intr-un pericol pentru utilizatori. Afla cum pot fi injectate cu malware aplicatiile din Google Play.
Nicholas Percoco, seful SpiderLabs, echipa ce investigheaza siguranta utilizatorilor, a demonstrat ca Google nu implementeaza suficiente masuri de securitate pentru posesorii de gadgeturi Android, potrivit CNET.
Noul sistem de securitate al Google Play, Bouncer, pare pregatit sa respinga aplicatiile ce contin malware la prima vedere, insa nu mai verifica, ulterior, cu aceeasi acuratete si update-urile.
Aplicatia initiala era destinata blocarii SMS-urilor de la expeditori nedoriti si, fara malware Android, a trecut de verificarea Google. Problemele au aparut atunci cand au fost create 11 update-uri ce au permis accesul aplicatiei la informatiile personale ale utilizatorului si chiar folosirea telefonului in atacuri DDoS.
Dupa eliminarea codului ce ascundea partile malware ale aplicatiei, Google Bouncer a retras aplicatia din Google Play, iar echipa de securitate a avertizat compania asupra posibilitatilor de introducere de malware in magazinul de aplicatii. Google nu a avut niciun comentariu.