谷歌bouncer安全檢查可被越過
谷歌2月份在其Google Play商店推出了名為Bouncer的技術,以檢查安卓開發者提交的應用程序是否存在惡意代碼。在本周即將在拉斯維加斯召開的黑帽大會上,安全公司Trustwave將闡述繞過谷歌bouncer安全檢查是完全可能的。
Trustwave的蜘蛛實驗室(SpiderLabs)高級安全團隊負責人Nicholas Percoco表示,Trustwave的掩蔽技術能通過獲得一個惡意程序越過Bouncer檢測,該程序今年早些時候在Google Play中被創建。“我們想測試它究竟能做到哪一步,”他在描述Trustwave作為注冊安卓開發商創建名為"SMS Blocker"的應用程序時說,“當該應用程序被下載到智能手機上時,它會竊取聯系方式、短信和照片,基本上能獲知這臺設備上的任何東西。該程序還能使手機訪問惡意網站或發出拒絕服務攻擊。”
Percoco提醒道,Trustwave故意選擇SMS作為其對付谷歌Bouncer的測試項目,是因為它們很多還存在于Google Play中,對SMS應用程序的定價很高,不太可能有人真正購買并下載它。越過Bouncer獲取惡意程序兩個多星期后,Trustwave說,它已經證實,復雜攻擊能逃避這樣的惡意軟件檢測工具。
Percoco還說,Trustwave與谷歌聯系后與之分享了這一發現,在他看來,谷歌是個能與之共事的偉大的組織。
在黑帽大會上聚焦于“逃避攻擊”話題的還有Stonesoft,它將發布名為防逃避系統(Evasion Prevention System)的產品。據Stonesoft高級副總裁Richard Benigno介紹,該產品能檢測并防止高級持續性威脅(APT)。