Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (3)
Emner Android, Malware-virus, Sikkerhedshuller

Selv hr. og fru Danmark kan lave Android-malware med nyt værktøj

To sikkerhedsfolk offentliggør snart et værktøj, der gør det let at lave malware til Android-telefoner. Problematisk, mener dansk sikkerhedskonsulent.

Af Mikkel Meister Tirsdag, 7. august 2012 - 12:14

Et spritnyt open source-værktøj gør det let for selv helt almindelige mennesker at bygge malware, der kan aflytte samtaler, stjæle data og sende sms'er til hundedyre numre fra Android-telefoner.

Sådan lyder nogle af de dystre perspektiver i Android Exploitation Framework, som er udviklet af de to it-sikkerhedsfolk Aditya Gupta og Subho Halder.

De to hører til i gruppen af white hat hackers - altså hackere, der afslører sårbarheder i software for at få dem lukket, og ikke for at udnytte dem for egen vindings skyld.

Men spørger man en dansk sikkerhedskonsulent, kan der herske tvivl om, hvorvidt de to holder sig inden for den kategori i det konkrete tilfælde.

Framework'et viser de frem og lægger ud til fri download på konferencen ToorCamp, som finder sted 8.-12. august i Neah Bay i staten Washington på den amerikanske vestkyst.

»Framework'et er stadig under udvikling og vil blive brugt til at skabe malware, modtage de indkommende oplysninger fra den, kontrollere ofrene og meget mere. Vi har også fremstillet nogle skabeloner til malwaren, for eksempel File Explorer, Tic Tac Toe, Jokes app og et par andre,« skriver de to på konferencehjemmesiden.

Normalt vil de it-kriminelle typisk vælge en helt lovlig app fra onlinebutikken Google Play, dekompilere den, lægge sin egen, ondsindede kode ind og til sidst få den malware-inficerede app ud til brugerne igen.

Med det nye værktøj får man lige nu otte prædefinerede skabeloner - flere er på vej - til forskellige typer malware, som skulle gøre det lettere at få malware-appsene sendt ud til de intetanende brugere i langt større skala.

Dansk konsulent: Kan let udnyttes

Android-platformen har længe haft et blakket ry på sikkerhedsfronten sammenlignet med den nærmeste konkurrent Apple med selskabets iPhones og iPads.

Læs også: Symantec: Android-telefoner halter bagud med sikkerhed

Google har valgt en langt mere åben og løs tilgang end konkurrenten, når det kommer til at kontrollere kvaliteteten af apps, der lægges frem på hylderne i Google Play. Nye apps kan blandt andet lægges på anonymt.

Samtidig er det også muligt at installere apps direkte på en Android-telefon uden om Google Play.

Læs også: Advarsel: Batteri-app til Android er sms-svindel

Læs også: 317 procent flere farlige Android-apps på få måneder

Google er selv opmærksom på problemet og har efter eget udsagn skærpet sikkerheden i den nye Android 4.1 med kodenavnet Jelly Bean.

Læs også: Android Jelly Bean er mere sikkert

Netop derfor mener den danske it-sikkerhedskonsulent Peter Kruse, CSIS, at de to sikkerhedsfolk bag framework'et sparker en dør ind, som i forvejen står pivåben.

For det er efterhånden velkendt, at Android-malware kan misbruges til eksempelvis overvågning eller tyveri ved at få telefonen til at sende sms'er til et overtakseret nummer. Det findes der allerede kommercielle løsninger på markedet, som kan gøre, forklarer sikkerhedskonsulenten.

»Hvis det var noget nyt og banebrydende, de kom med, kunne jeg måske forstå det. Men vi ved efterhånden godt, at Android-malware kan fungere på de måder, så det er nok lidt søgt at kalde framework'et for et proof-of-concept,« siger Peter Kruse til Version2.

Fordi framework'et ser ud til at kunne gøre det meget lettere at fremstille Android-malware, er det problematisk at lægge værktøjet ud til fri afbenyttelse, mener Peter Kruse.

»Man sætter arbejdet med at lave et stykke malware i system og leverer et stykke software, som let kan udnyttes af it-kriminelle. Men det gør det også nemmere for almindelige mennesker at åbne op for overvågning. Det kan for eksempel være en jaloux person, der vil overvåge kærestens telefon. Så det vil også kunne bruges af private, som ikke rigtig ved, hvad de har med at gøre,« siger Peter Kruse til Version2.

»Derfor frygter jeg, at framework'et uanset intentionerne bag kan blive et afsæt for, at det bliver endnu lettere at lave malware til Android,« siger sikkerhedskonsulenten.

Send Tweet
Udskriv

Omtalte virksomheder

Csis Security Group

Udgivet 6. jan 2012 14.17Opdateret 6. jan 2012 14.17
LokationKøbenhavn K

Mere om Android

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg dette emne

Google skal stå privacy-skoleret om smartbriller - før produktet er på markedet

Udgivet 17. maj 10.13Opdateret 17. maj 10.13

Windows Phone overhaler Blackberry

Udgivet 16. maj 15.45Opdateret 16. maj 15.45

Ny Android-chef: Google holder fast i både Android og Chrome OS

Udgivet 14. maj 7.49Opdateret 14. maj 7.49

Microsoft tjener mere på Android end på Windows Phone

Udgivet 10. maj 12.39Opdateret 10. maj 12.39

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
DynamicsNav programmør job på Mauritius!
Udgivet 29. apr 15.14
Passionate and Agile Software Developer for Danske Commodities
Udgivet 14. maj 13.40
Udvikler til Analyse, dataudtræk og rapportering på kapitalforvaltningsområdet
Udgivet 17. maj 13.53
IT Project Managers for high performance company - Danske Commodities
Udgivet 14. maj 13.30

Kommentarer (3)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Jan Gundtofte-Bruun 7. aug. 2012 - 15.07
 
Kildekritik

Som bruger skal man være kritisk når man henter apps, lige som med alt andet i livet.

Problemet ville være meget mindre hvis folk undlod at hente "sjove" apps fra uofficielle kilder. Hvadenten man kan lide det eller ej er Google Play altså stedET hvor man bør hente sine Android apps fra. Hvis man finder en gratis-udgave af en købe-app på et andet site, skal man ikke bagefter pive over at være blevet ramt af malware.

Det er helt rigtigt, at det er en STYRKE at jeg kan lave min egen app og lægge den på min egen hjemmeside eller firmaets intranet, og på den måde distribuere den uden om de officielle kanaler.

  • Stem op 3
  • Stem ned 1
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Robert Larsen 8. aug. 2012 - 13.09
 
Problematisk

Jeg synes bestemt ikke, at det er problematisk, at de to gutter har lavet dette framework og lagt det ud. Problemet er, at det overhovedet er muligt.
Det kan godt være, at andre har gjort det før, men det har åbenbart ikke ændret noget. Måske dette vil?

Det svarer jo lidt til, at sikkerhedsfolk forsøger at få Cisco til at fixe en sårbarhed, og hvis de så ikke gider det, så offentliggør man et exploit, så Cisco bliver NØDT til det. Det har vi jo set flere eksempler på (også andre vendors er sløve på denne front).

  • Stem op 1
  • Stem ned 3
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Lund Stocholms billede
Jesper Lund Stocholm 8. aug. 2012 - 13.51
 
ILY

Det bringer minder frem fra de glade sen-90'ere, hvor man også kunne finde et værktøj, der tillod dig at konfigurere din helt egen version af ILY-virussen.

:o)

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Teenager står frem: Derfor hackede jeg Version2

Udgivet 17. maj 16.40Opdateret 17. maj 16.40

Fredagshumor: Sådan ser indbakkens pestilenser ud i virkeligheden

Udgivet 17. maj 15.00Opdateret 17. maj 15.00

New Zealand dropper softwarepatenter

Udgivet 17. maj 14.09Opdateret 17. maj 14.09

Microsoft gemmer udspekuleret jobanonnce på Bing

Udgivet 17. maj 11.35Opdateret 17. maj 11.35

Ny wifi-standard med gigabit-hastighed er en gave til it-chefen

Udgivet 17. maj 10.54Opdateret 17. maj 10.54

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Version2 Insight: Softwaretest

Mediehuset Ingeniøren

Succes historier om OPS – Optimized Print Services

Konica Minolta Business Solutions Denmark

OPS - Optimized Print Services

Konica Minolta Business Solutions Denmark

Mobile Test Service - Device Strategy & Planning

Testhuset

A visual reality check that makes sense - Affecto customer reference

Affecto Denmark
  • Flere whitepapers

Branchenyheder

Udskriv fra din smartphone eller tablet via ny app på Google Play

Konica Minolta Business Solutions Denmark

Projectplace opnår ISO sikkerhedscertificering

Projectplace

Lyncs stormløb - høje ambitioner og køb af Skype

GlobalConnect

Redpill Linpro hjælper kunderne ud af IBM Notes' databaser

Redpill Linpro

VP SECURITIES skaber overblik over kunderne med ny Microsoft CRM løsning

ProActive

It-virksomheder

Relation House
|
Huawei Technologies (denmark)
|
Mobile Advisor
|
Secu
|
Computerfriend.DK
|
Avenida
|
Epista IT
|
Simitu
|
Jayway
|
CFN People A/S
|
Greener Pastures
|
Kartel
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Cookie- & privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Business Intelligence
  • Cloud computing
  • Intranet
  • It-sikkerhed
  • NemID
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu
  • Virtualisering
  • Windows 8
  • Windows Server 2012
  • iOS 6
  • iPhone 5

Tjenester

  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Trekronergade 26 2500 Valby
  • Tlf. work 33265300