211service.com
Fjernmonteret malware blæser forbi Apples screeningsproces
Mysteriet har længe dækket over, hvordan Apple erfarer iPhone-, iPad- og iPod-apps for sikkerhed. Nu har forskere, der formåede at få en ondsindet app til salg i App Store, fastslået, at virksomhedens anmeldelsesproces kører i hvert fald nogle programmer i kun et par sekunder, før de giver grønt lys.

Dårlige nyheder: Et skærmbillede af en app, der angiveligt kun tilbød nyheder fra Georgia Tech, men som virkelig var fyldt med malware.
Dette var ikke længe nok til, at Apple bemærkede, at en app, der foregav at tilbyde nyheder fra Georgia Tech, indeholdt kodefragmenter, der senere samlede sig selv til et ondsindet digitalt væsen. Denne malware, som forskerne døbte Jekyll, kunne snigende poste tweets, sende e-mails og tekster, stjæle personlige oplysninger og enheds-id-numre, tage billeder og angribe andre apps. Det gav endda en måde at forstørre dens effekter, fordi det kunne dirigere Safari, Apples standardbrowser, til et websted med mere malware.
Appen lavede en telefon-hjem, da den blev installeret, og bad om kommandoer. Dette gav os muligheden for at generere ny opførsel af logikken i den app, som ikke eksisterede, da den blev installeret, siger Long Lu, en forsker fra Stony Brook University, som var en del af teamet på Georgia Tech, ledet af Tielei Wang, der skrev Apple-narre app.
Jekyll-appen var kun live i et par minutter i marts, og ingen uskyldige ofre installerede den, siger Lu. I løbet af den korte tid installerede forskerne den på deres egne Apple-enheder og angreb sig selv og trak derefter appen tilbage, før den kunne gøre reel skade.
Lu siger, at de ved at overvåge appen kunne fortælle, at Apple kun kørte den i et par sekunder, før de frigav den. Under gennemgangen var den ondsindede kode blevet dekomponeret til kodegadgets, der var skjult under dækning af lovlige app-operationer og kunne sættes sammen efter godkendelse. Budskabet, vi ønsker at levere, er, at Apple-gennemgangsprocessen lige nu for det meste laver en statisk analyse af appen, hvilket vi siger ikke er tilstrækkeligt, fordi dynamisk genereret logik ikke kan ses meget let, siger Lu (se Clues Suggest Malware Moving fra pc'er til mobile enheder).
Avisen var berammet til et foredrag fredag på Usenix-konferencen i Washington, D.C. Tom Neumayr, en Apple-talsmand, sagde, at virksomheden har foretaget nogle ændringer i sit iOS-mobiloperativsystem som svar på problemer identificeret i avisen. Neumayr ville ikke kommentere på app-gennemgangsprocessen.
Apple har solgt langt over 600 millioner enheder, der kører iOS (iPhones, iPads og iPod Touches), men alligevel er kun en håndfuld ondsindede apps blevet opdaget. Den nye forskning viser, at det er muligt, at dårlige apps dvæler på Apple-enheder uden at være blevet opdaget, siger Lu.
For at vide, om det er tilfældet, ville app-vetting-processen skulle omfatte kontinuerlig overvågning af kundernes telefoner, siger Marc Rogers, hovedforsker hos Lookout, et mobilsikkerhedsfirma. Han understregede, at alle operativsystemer er sårbare over for denne form for angreb, uanset om de er mobile eller på anden måde.
Xuxian Jiang, en mobilsikkerhedsforsker ved North Carolina State University, som har undersøgt sikkerheden for Android-enheder og Googles app-butik, Google Play, tilføjer, at den nye forskning blot minder os om, at ingen app-vetting-proces vil være perfekt.
Denne historie blev opdateret for at tydeliggøre, at under Apples test blev appen kun kørt i et par sekunder. Denne opdatering udvidede også konteksten af Neumayrs kommentar.