Google Project Zero의 보안 연구원이자 Android 보안 팀의 전 기술 책임자인 Maddie Stone은 다음과 같이 말합니다. 수백만 대의 새로운 Android 스마트폰에 사전 설치된 악성 코드를 더 많은 기능이 필요한 숨겨진 위협으로 표시했습니다. 주목.
Stone은 라스베거스에서 열린 Black Hat USA 2019 컨퍼런스에서 팀의 연구 결과를 다음과 같이 공유했습니다. 프레젠테이션 거기서 그녀는 다음과 같이 말했습니다. 스마트 폰 기본적으로 최대 400개의 앱이 사전 설치되어 있을 수 있습니다. 이는 공격자가 사전 설치된 앱에서 악성 코드를 숨기려고 시도하기 때문에 중요한 문제입니다. 수천 명의 사용자가 감염된 앱을 다운로드하도록 설득하는 것보다 한 제조업체가 사전 로드된 앱에 동의하도록 설득하는 것 파일.
추천 동영상
"악성 프로그램이나 보안 문제가 사전 설치된 앱으로 나타나는 경우" Stone은 말합니다. 경고했다, "그러면 미칠 수 있는 피해가 더 커지기 때문에 많은 검토, 감사, 분석이 필요합니다."
위험은 다음에 영향을 미칩니다. 기계적 인조 인간 Google 모바일 운영 체제의 전체 버전에 대한 저렴한 대안인 오픈 소스 프로젝트입니다. AOSP는 가격을 낮추기 위해 저렴한 스마트폰에 설치되지만, 의심하지 않는 고객은 사전 설치된 악성코드가 포함된 기기를 구매할 위험에 처해 있습니다.
이는 구글과 삼성 등 파트너가 출시한 안드로이드 스마트폰이 일반적으로 위험으로부터 안전하다는 것을 의미하지만, 구글의 프로젝트 제로(Project Zero)는 발견 숨겨진 악성 코드가 포함된 장치를 출시한 200개 이상의 제조업체. 특히 우려되는 악성코드 중 하나는 Chamois입니다. Chamois는 기기를 감염시키면 광고 사기를 일으키고, 백그라운드 앱을 설치하고, 플러그인을 다운로드하고 심지어 프리미엄 요금으로 문자 메시지를 보냅니다. 2018년 3월 Stone 팀은 740만 대에 Chamois가 사전 설치된 것을 발견했습니다.
Google의 Project Zero는 이 문제를 해결하기 위해 기기 제조업체와 협력해 왔으며 이는 도움이 되었습니다. 2018년 3월부터 3월까지 Chamois가 사전 설치된 스마트폰 수를 700,000대로 줄입니다. 2019. 한편 Stone은 보안 연구원들에게 미리 설치된 악성 코드에 더 큰 초점을 둘 것을 요구했습니다. 사람들이 속아서 다운로드하게 만드는 악성 코드에 관심이 집중되는 경우가 많기 때문에 보안 위협 그들 자신. 그러다가 또, 심지어 Android 바이러스 백신 앱 올해 초의 연구에 따르면 악성 코드 보호 기능이 부족한 것으로 나타났습니다.
Stone의 Black Hat 프레젠테이션은 다음과 같습니다. 공부하다 6월부터 Android 앱의 43%에 취약점이 있는 것으로 밝혀졌고, iOS 앱의 38%에 동일한 문제가 있는 것으로 나타났습니다.
편집자의 추천
- 이 작은 안드로이드 폰은 나에게 갤럭시 S23 울트라를 거의 망칠 뻔했다
- 이것은 내가 몇 년 동안 본 것 중 가장 놀라운 안드로이드 폰이다
- 안드로이드는 여전히 작지만 중요한 면에서 아이폰을 이기고 있다.
- 이 저렴한 Android 휴대전화는 제가 2023년에 사용한 것 중 최고입니다.
- Google은 완벽한 Pixel 휴대전화를 만들 수 있습니다. 한 가지만 바꾸면 됩니다.
당신의 라이프스타일을 업그레이드하세요Digital Trends는 독자들이 모든 최신 뉴스, 재미있는 제품 리뷰, 통찰력 있는 사설 및 독특한 미리보기를 통해 빠르게 변화하는 기술 세계를 계속해서 살펴볼 수 있도록 도와줍니다.