Google sletter apps på private Android-telefoner

Google har for anden gang anvendt sin 'kill switch' til automatisk afinstallation af applikationer fra brugernes Android-telefoner for at fjerne et antal skadelige apps.

Artikel top billede

Computerworld News Service: For anden gang slettede Google i weekenden et antal applikationer på brugernes Android-telefoner.

Google valgte at slette nogle malware-inficerede applikationer fra brugernes telefoner, som var blevet downloadet fra virksomhedens officielle applikationsbutik, Android Market.

Onsdag i sidste uge fjernede Google over 50 inficerede apps, der var offentliggjort af tre forskellige udviklere, fra Android Market, men igangsatte ikke automatiske afinstallationer fra brugernes telefoner før flere dage senere.

I mange tilfælde var de skadelige apps falske udgaver af legitime programmer, der var blevet genkompileret til at indeholde malware, eller som en analytiker fra Symantec formulerede det i sidste uge, så var de blevet "trojaniserede."

Firmaet Lookout, der udvikler sikkerhedssoftware til smartphones, oplyser, at mellem 50.000 og 200.000 kopier af disse skadelige apps blev downloadet af brugerne, før Google fjernede dem fra Android Market.

Google har en gang før brugt sin såkaldte "kill switch" - den store afbryderknap: I juni 2010 afinstallerede Google et par apps via fjernadgang, som ifølge Google var offentliggjort af en sikkerhedsanalytiker, som "med overlæg gav et misvisende billede af applikationernes formål for at tilskynde flere downloads."

I dette tilfælde var applikationerne dog ikke designet til at være skadelige og havde da heller ikke tilladelse til at tilgå private data.

Hemmelige downloads

Lookout, som siden sidste uge har analyseret de inficerede apps, forklarer, at de nyligt fjernede og afinstallerede apps ikke alene krævede udvidede tilladelser men videregav desuden en bred vifte af information fra de inficerede telefoner.

Af sådanne data kan nævnes telefonens IMSI- (international mobile subscriber identity) og IMEI- (international mobile equipment identity) numre, som kan bruges til at identificere den unikke abonnent og telefon.

Når en af de inficerede apps var blevet downloadet og installeret, ville telefonen i al hemmelighed foretage yderligere downloads, der indeholdte "en eller to root-exploits", der kunne give angribere fuld kontrol over enheden, forklarer Kevin Mahaffey, der er teknologichef hos Lookout.

"Jeg ved ikke, om hackerne mente det som en spøg, at de kaldte malwaren for DroidDream, men de hemmelige downloads skete kun mellem klokken 23 og klokken otte, mens de fleste brugere sover," påpeger Mahaffey.

Han antager, at denne timing var for at sørge for, at de færreste brugere ville opdage den uforklarlige netværksaktivitet, når malwarens anden fase blev downloadet.

Udover at anvende sin funktion til fjernelse af applikationer via fjernadgang skubber Google også sin egen app ved navn Android Market Security Tool March 2011 ud på de ramte Android-telefoner, oplyser Rich Cannings, der er leder af Androids sikkerhedsteam, i et blogindlæg.

Denne sikkerheds-app fra Google vil automatisk blive installeret på alle Android-telefoner, hvis ejere havde downloadet en eller flere af de skadelige apps. Den vil forhindre angribere i at tilgå yderligere information ved at ophæve den rod-adgang, som malwaren opnåede.

Android Market Security Tool March 2011 lukker ikke de underliggende sikkerhedshuller, der blev udnyttet af de malware-inficerede apps, men det fjerner tilsyneladende alle spor af skadelig kode, der eventuelt ikke blev slettet, da de skadelige applikationer blev afinstalleret, forklarer Mahaffey. Lookout undersøger fortsat sikkerhedsværktøjet fra Google for at blive klogere på, hvad det præcist gør.

Google oplyser, at Android 2.2.2 og tidligere versioner indeholder den relaterede fejl, mens senere versioner heriblandt Android 2.3 Gingerbread ikke indeholder denne fejl.

Til forskel fra Apple distribuerer Google ikke selv opdateringerne af sit mobilstyresystem, om de så er sikkerhedsrelaterede eller ej, men er afhængig af, at teleselskaberne gør det.

Google lancerede Android 2.3 i december 2010, men midt i februar kørte langt størstedelen af Android-telefonerne - næsten 90 procent ifølge Google - stadig ældre og mere sårbare versioner af styresystemet, fordi teleselskaberne ofte bruger måneder på at udrulle opdateringerne af Android.

Tving os ikke tilbage til dårlige tider

Google er også blevet kritiseret af analytikere for at have for slappe regler angående offentliggørelse af apps, hvilket gør det muligt for inficeret software at finde vej ind på Android Market.

"Google kommer til at ændre sin model," vurderer John Pescatore, der er sikkerhedsanalytiker hos Gartner Research, i en henvisning til Googles aktuelle praksis med ikke at gennemgå applikationerne før de bliver offentliggjort i Android Market.

Til sammenligning gennemgår Apple grundigt alle apps, før de bliver lukket ind i Apples App Store, som også er det eneste godkendte sted til afsætning af apps til iPhone.

"Googles søgemaskine fortæller brugerne, når den mistænker et website for at distribuere malware," bemærker Pescatore. "Det er, hvad markedet ønsker både for søgemaskiner og indenfor mobiltelefoner. Folk ønsker ikke at være tvunget til selv at overveje, om en app er risikabel at downloade. De vil bare kunne sige til sig selv: 'Det er fed app, den downloader jeg'."

Pescatore kritiserer også Google for først at skubbe et sikkerhedsværktøj ud, efter der har været en hændelse.

"Det giver det værste af begge verdener, når Google fortsætter med at lukke hvad som helst ind på Market, men efterfølgende påtvinger brugerne en anti-malware-app," mener Pescatore.

"Tving os ikke tilbage til de gamle, dårlige tider på pc'en," siger han.

"Det er så meget bedre at holde de skadelige ting ude fra starten af," påpeger Pescatore. "Kom nu ind i kampen, Google."

Mahaffey roser dog Googles beslutning om automatisk at installere sikkerhedsværktøjet. "Hatten af for det," siger han.

Oversat af Thomas Bøndergaard

Læses lige nu

    Annonce

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | København

    Fra teknolog til strateg: IT-ledelse i en AI- og forretningsdrevet virkelighed

    Hvordan tager du ejerskab over strategi, ledelse og teknologi i en AI-drevet virkelighed? På konferencen møder du frontløbere, der transformerer IT fra servicefunktion til strategisk enabler for forretningen med fokus på cloud, sikkerhed, AI-etik...

    Sikkerhed | Online

    Computerworld Cyber Briefing: Cyberresiliens

    De fleste organisationer har en plan for recovery. Få ved dog, hvilke systemer der skal op at køre først for at holde forretningen i gang. Kom med, når vi ser nærmere på, hvordan Cohesity, Dustin og HPE hjælper organisationer med at definere og...

    It-løsninger | Horsens

    Dynamics AX og FO: Næste kapitel for din virksomhed

    Få overblik over vejen fra Dynamics AX til Finance & Operations – eller løft værdien af Dynamics FO. Hør praksisnære cases om strategi, migration og optimering. Vælg spor, få dyb faglig indsigt, styrk beslutningerne. Tilmeld dig konferencen i...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Genetec har pr. 1. august 2026 ansat Jan Julin som Channel Account Executive. Han skal især beskæftige sig med styrke samarbejdet med partnere og kunder i Danmark, Finland og Baltikum. Han kommer fra en stilling som Senior Business Development Manager hos Dahua Technology. Han har tidligere beskæftiget sig med videoovervågning, adgangskontrol, sikkerhedsteknologi, salg og forretningsudvikling. Nyt job

    Jan Julin

    Genetec

    Arctic Wolf Networks har pr. 3. august 2026 ansat Johnny Krogsboll som Head of Sales Engineering for Norden.Med base i Stockholm får han ansvaret for Arctic Wolfs samlede Sales Engineering-organisation i den nordiske region.<br /><br />Johnny Krogsboll skal være med til at udbygge Arctic Wolfs tilstedeværelse i Norden og hjælpe virksomheder og organisationer med at stå stærkere over for et stadig mere komplekst cybertrusselsbillede. Det skal blandt andet ske i tæt samarbejde med Arctic Wolfs vigtigste kanalpartnere i regionen.<br /><br />Gennem sin karriere har Johnny Krogsboll arbejdet med og rådgivet virksomheder hos blandt andre Hewlett-Packard, Trend Micro og Palo Alto Networks med fokus på at skabe konkret værdi af deres teknologiinvesteringer. Nyt job

    Johnny Krogsboll

    Arctic Wolf Networks

    Netip A/S har pr. 1. august 2026 ansat Ronni Randrup som Seniorkonsulent ved netIP's kontor i Aalborg. Han kommer fra en stilling som Operations Consultant hos Complea. Nyt job

    Ronni Randrup

    Netip A/S

    Lars Erik Larsen, it-arkitekt hos Jyske Bank, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest – samarbejdet. Færdiggjort uddannelse

    Lars Erik Larsen

    Jyske Bank