Android-mobilapp forkert opførsel

Sikkerhedssårbarheder og spyware er nu et alvorligt problem for smartphone-brugere.





Trojanske slange: En Android-app kaldet Tap Snake poserer som et uskyldigt spil, men kan bruges til at spore uvidende brugere via GPS. Denne skærm viser de tilladelser, den kræver.

I juli annoncerede Citigroup for eksempel, at deres mobilbankprogram til iPhone ukorrekt gemte fortrolige oplysninger – inklusive brugerens kontonumre og deres PIN-kode – ukrypteret i en skjult fil, der kunne tilgås af andre programmer, der kører på brugerens iPhone. Kontonumrene og PIN-koden blev også kopieret til brugerens stationære computer, da iPhone blev synkroniseret.

Tingene er noget bedre på Googles Android-platform takket være styresystemets underliggende sikkerhedsmodel. iPhone-applikationer får fuld adgang til alle apps data. Men Android-applikationer skal angive, hvilke tilladelser de har brug for. Tilladelser kan omfatte muligheden for at få adgang til posterne i brugerens adressebog, at bestemme placeringen af ​​en enhed ved hjælp af GPS'en og at foretage telefonopkald. Tilladelser er placeret i en speciel fil og vises, når programmet er installeret; de er også synlige i Android-applikationens kontrolpanel. Android understøtter i øjeblikket 114 forskellige tilladelser, som du kan se på udvikler hjemmeside .



Androids tilladelsessystem forhindrer ikke apps i at stjæle dine data eller udføre andre ondsindede handlinger – det gør det simpelthen nemmere at finde de apps, der er involveret i denne praksis. Men det bliver mere og mere klart, at det ikke altid er nok.

I juli sidste år opdagede forskere for eksempel, at et gratis tapetprogram til Android kaldet Jackeey indsamlede personlige oplysninger, herunder brugerens telefonnumre, voicemail-oplysninger og operatørdata, og sendte dem til et websted i Kina. Så i august blev det fundet, at et gratis spil kaldet Tap Snake faktisk er et værktøj til skjult overvågning af en persons placering. Tap Snake kører som en baggrundstjeneste og sender placeringen af ​​en telefon til et websted; den person, der installerede spillet på den telefon, kunne derefter overvåge telefonens placering med et andet program kaldet GPS Spy.

Tap Snake overtræder ikke Android-sikkerhedsmodellen: programmet kræver evnen til at køre som en tjeneste, overvåge GPS-position og kommunikere over internettet. Men der er to problemer med Android-sikkerhedsmodellen. Den første er granularitet: Selvom Android-programmer er forpligtet til at fortælle brugeren, hvilke tilladelser de bruger, forklarer det ikke, hvad apps faktisk gør med disse tilladelser. Det andet problem er engagement: Modellen kræver, at nogen bruger disse oplysninger og tager ansvar for brugerens sikkerhed.



En gennemgang af et par Android-apps fremhæver dette problem. For et par uger siden blev jeg anbefalet en applikation kaldet Rare Black Wallpapers som en måde at spare på batteriet. Jeg bemærkede, at appen krævede evnen til at ændre eller slette SD-kortindhold, fuld internetadgang og evnen til at læse min telefons tilstand og identitet. Overrasket sendte jeg en e-mail til Hero Planet, firmaet der leverer denne applikation, og spurgte dem, hvorfor disse tilladelser var nødvendige. Hero Planet svarede aldrig, så jeg afinstallerede programmet.

Ligeledes kræver programmet Salamander eBook Reader til Android tilladelser til at bestemme din fysiske position, få fuld internetadgang og læse telefonens tilstand og identitet. Jeg sendte en e-mail til Feel Social, udgiveren, men fik intet svar. Feel Socials hjemmeside ser ud til at være blevet forladt, og ingen svarede virksomhedens telefon, da jeg ringede. Men appen er stadig på Google Marketplace; hvad laver den app med mine GPS-oplysninger og fuld netværksadgang? Jeg afinstallerede det også.

Et andet program, der kræver flere tilladelser, end jeg troede passende, er Documents to Go, et program, der lader mig læse Microsoft Office-filer med min Android-telefon. Dette program kræver ikke kun evnen til at læse og skrive til telefonens SD-kort, men også fuld internetadgang og evnen til at læse telefonens tilstand og identitet. Den starter også automatisk, når telefonen starter. Jeg sendte en e-mail til DataViz, programmets skaber, og denne gang fik jeg et svar.



Laura Caiafa, teknisk supportchef hos DataViz, skrev tilbage og fortalte mig, at Documents to Go på Android kræver evnen til at læse telefonens identitet, fordi den forbinder produktregistreringer til telefonens IMEI/MEID-nummer (en slags serienummer). Derudover kontrollerer vi telefonens netværkstilstand for roaming, før vi tillader brugeren at registrere, hvilket også kræver denne tilladelse.

Fuld internetadgang er påkrævet for at registrere applikationen (hvilket Documents to Go gør direkte i stedet for via webbrowseren). Til sidst starter programmet installationen, når en telefon tændes.

Et problem med denne manuelle undersøgelsestilgang er, at den er utrolig tidskrævende. Et andet problem er, at du ikke kan se, hvad telefonen gør med disse tilladelser – sender den mine fortrolige data til skurke, bruger den min position og internetadgang til at vise mig lokationsbaserede annoncer, eller er det bare at registrere min applikation, så jeg kan få gratis opdateringer?



En fungerende løsning på dette problem vil blive præsenteret onsdag kl Usenix-symposium om design og implementering af operativsystemer (OSDI) i Vancouver, Canada. Kaldet TaintDroid, programmet bruger en tilgang kaldet datamærkning eller tainting til at overvåge strømmen af ​​personlige oplysninger gennem en kørende Android-telefon.

TaintDroid er udviklet af forskere ved Pennsylvania State University, Duke University og Intel Labs og er designet til at analysere 30 forskellige Android-applikationer. Forskerne gjorde nogle meget interessante opdagelser. For eksempel, selvom 21 af de 30 applikationer krævede tilladelse til at læse telefonens tilstand og tilladelse til at kommunikere over internettet, sendte kun to af applikationerne faktisk enhedens telefonnummer eller unikke kode til fjernserveren. En af disse transmitterer informationen hver gang telefonen starter - hvilket giver udvikleren mulighed for at vide, hvor mange telefoner der i øjeblikket har appen installeret, men krænker også hver brugers privatliv på en ret betydelig måde.

Forskerne skriver i deres papir, at halvdelen af ​​de applikationer, de overvågede, transmitterede brugerens placeringsdata til tredjeparts reklameservere uden at kræve implicit eller eksplicit brugersamtykke - det vil sige uden at røbe dette faktum i applikationens slutbrugerlicensaftale. I nogle tilfælde blev lokationsdata overført til annonceservere, selv når der ikke blev vist nogen annonce i applikationen. Du kan downloade papiret fra forskernes internet side .

Nogle kommentatorer kan hævde, at OSDI-papiret er et yderligere bevis på, at Apples politik med manuelt at kontrollere hver applikation i dens app-butik er overlegen i forhold til Android-politikken. Sandheden er, at vi bare ikke ved, hvor mange apps, der er skjult i Apples App Store, der stjæler personlige oplysninger, fordi der ikke er nogen nem måde at revidere funktionerne i programmer, der er tilgængelige til download. Apples anmeldelsesproces evaluerer ikke applikationens kildekode, så det ville være muligt for en ondsindet udvikler (eller endda en enkelt programmør i et app-udviklingsfirma) at snige noget igennem. I det mindste med Android forsøger styresystemet at forhindre apps i at få adgang til hinandens data og i at bruge internettet, medmindre de anmoder om den tilladelse.

En anden faktor i Androids favør er dens brug af Linux-operativsystemet, for hvilket al kildekoden er tilgængelig. Penn State-, Duke- og Intel-forskerne kunne udvikle TaintDroid, fordi det er relativt nemt at komme ind under motorhjelmen på Android og installere den nødvendige funktionalitet. Selvom det måske er muligt at opnå de samme resultater på iPhone, ville reverse-engineering-processen være dramatisk vanskeligere.

Men information om dårlig app-adfærd vil ikke være nok til at give Android-brugere sikkerhed. Brugere mangler simpelthen årvågenheden og viden til at gøre brug af de oplysninger, som Android giver. Medmindre Google etablerer politikker til beskyttelse af privatlivets fred for sine mobilbrugere, vil Android i stigende grad blive set som et system, der er plaget af sikkerhedsproblemer, selvom den egentlige årsag til dette er, at vi har en bedre ide om, hvad der sker på Android end på andre smartphone-platforme.

skjule