Κυριακή, 17 Μαΐου 2026
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
Πλαστά app κρυπτονομισμάτων παρακάμπτουν την πολιτική δικαιωμάτων της Google
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
19/06/2019 · 03:00

Πλαστά app κρυπτονομισμάτων παρακάμπτουν την πολιτική δικαιωμάτων της Google

Οι ερευνητές της ESET ανακάλυψαν πλαστές εφαρμογές κρυπτονομισμάτων, οι οποίες χρησιμοποιούν μία πρωτόγνωρη τεχνική παράκαμψης της πιστοποίησης 2FA βάσει SMS, παραβιάζοντας με τον τρόπο αυτό τους πρόσφατους περιορισμούς των αδειών για SMS της Google.
Google Preferred Source Badge

Πρόσθεσε το BusinessNews στα αγαπημένα σου στη Google

Οι ερευνητές της ESET ανακάλυψαν πλαστές εφαρμογές κρυπτονομισμάτων, οι οποίες χρησιμοποιούν μία πρωτόγνωρη τεχνική παράκαμψης της πιστοποίησης 2FA βάσει SMS, παραβιάζοντας με τον τρόπο αυτό τους πρόσφατους περιορισμούς των αδειών για SMS της Google. Τον Μάρτιο του 2019, η Google περιόρισε τη χρήση αδειών για τα SMS μηνύματα και για το Αρχείο καταγραφής κλήσεων στις εφαρμογές Android, ώστε να προστατεύει τους χρήστες από ενοχλητικές εφαρμογές με παράνομους σκοπούς.

Οι εφαρμογές, που ονομάζονται «BTCTurk Pro Beta», «BtcTurk Pro Beta» και «BTCTURK PRO» μιμούνται το Τούρκικο ανταλλακτήριο κρυπτονομισμάτων BtcTurk και «ψαρεύουν» διαπιστευτήρια σύνδεσης στην υπηρεσία. Οι συγκεκριμένες κακόβουλες εφαρμογές δεν υποκλέπτουν μηνύματα SMS για να παρακάμψουν την προστασία 2FA των λογαριασμών και των συναλλαγών των χρηστών, αντίθετα, αποκτούν τον κωδικό μιας χρήσης (OTP) από τις ειδοποιήσεις που εμφανίζονται στην οθόνη της παραβιασμένης συσκευής. Εκτός όμως από την ικανότητα να «διαβάζουν» τις ειδοποιήσεις 2FA, οι εφαρμογές μπορούν επίσης και να τις διαγράφουν, με αποτέλεσμα τα θύματα να μην μπορούν να αντιληφθούν τις παράνομες συναλλαγές. Και οι τρεις εφαρμογές ανέβηκαν στο Google Play τον Ιούνιο του 2019 και άμεσα αφαιρέθηκαν μετά την ενημέρωση της ESET.

Αφού εγκατασταθούν και ξεκινήσουν να λειτουργούν, οι πλαστές εφαρμογές ζητούν άδεια για πρόσβαση στις ειδοποιήσεις. Στη συνέχεια, μπορούν να διαβάσουν τις ειδοποιήσεις που εμφανίζονται από άλλες εφαρμογές που είναι εγκατεστημένες στη συσκευή, να τις απορρίψουν ή να κάνουν κλικ σε κουμπιά που περιέχουν. Σύμφωνα με την ανάλυση της ESET, οι κυβερνοεγκληματίες πίσω από αυτές τις εφαρμογές στοχεύουν συγκεκριμένα σε ειδοποιήσεις από εφαρμογές SMS και email.

«Χάρη στους περιορισμούς που είχε θέσει η Google το Μάρτιο του 2019, οι εφαρμογές που έκλεβαν διαπιστευτήρια σύνδεσης είχαν χάσει τη δυνατότητα κατάχρησης των αδειών, που τους ήταν απαραίτητες για να μπορούν να παρακάμπτουν τους μηχανισμούς 2FA που βασίζονται σε SMS. Ωστόσο, ανακαλύπτοντας αυτές τις πλαστές εφαρμογές, είδαμε για πρώτη φορά ένα κακόβουλο λογισμικό να παρακάμπτει αυτόν τον περιορισμό για άδειες σε SMS», δήλωσε ο ερευνητής της ESET και συγγραφέας της έρευνας, Lukáš Štefanko.

Το δικαίωμα πρόσβασης στις ειδοποιήσεις εμφανίστηκε πρώτη φορά στην έκδοση Jelly Bean 4.3 του Android, που συνεπάγεται ότι σχεδόν όλες οι ενεργές συσκευές Android είναι ευάλωτες σε αυτή τη νέα τεχνική. Οι πλαστές εφαρμογές BtcTurk μπορούν να λειτουργήσουν σε Android με έκδοση 5.0 (KitKat) και πάνω. Αυτό πρακτικά σημαίνει ότι επηρεάζουν περίπου το 90% των συσκευών Android.

Η συγκεκριμένη τεχνική εμφανίζει ορισμένους περιορισμούς ως προς την αποτελεσματικότητα στην παράκαμψη της πιστοποίησης 2FA - οι εισβολείς έχουν πρόσβαση μόνο στο κείμενο που ταιριάζει στο πεδίο κειμένου της ειδοποίησης, συνεπώς, δεν είναι σίγουρο ότι το κείμενο θα περιλαμβάνει τον κωδικό OTP. Στα SMS για 2FA, τα μηνύματα είναι γενικά σύντομα και οι κωδικοί OTP είναι πιθανό να ταιριάζουν στο μήνυμα ειδοποίησης. Ωστόσο, στα email για 2FA, το μήκος και η μορφή του μηνύματος εμφανίζουν μεγαλύτερη ποικιλία, ενδεχομένως επηρεάζοντας την πρόσβαση του κυβερνοεγκληαμτία στα δεδομένα.

Η ESET παροτρύνει τους χρήστες που υποψιάζονται ότι έχουν χρησιμοποιήσει μία από τις κακόβουλες αυτές εφαρμογές να τις απεγκαταστήσουν άμεσα, ελέγχοντας το λογαριασμό τους για ύποπτες συναλλαγές. Για να παραμένουν γενικά ασφαλείς από κάθε malware σε Android, η ESET δίνει τις παρακάτω συμβουλές:

  • Να εμπιστεύεστε εφαρμογές κρυπτονομισμάτων και χρηματοπιστωτικών υπηρεσιών μόνο αν συνδέονται με την επίσημη ιστοσελίδα τους.
  • Εισάγετε τις ευαίσθητες πληροφορίες σας σε ηλεκτρονικές φόρμες μόνο αν είστε βέβαιοι για την ασφάλεια και τη νομιμότητα τους.
  • Κρατάτε ενημερωμένη τη συσκευή σας.
  • Χρησιμοποιήστε μια αξιόπιστη λύση ασφάλειας για κινητά για να μπλοκάρετε και να αφαιρείτε τις απειλές.
  • Προτιμήστε υπηρεσίες δημιουργίας κωδικών μιας χρήσης (OTP) που στηρίζονται σε λογισμικό ή σε συσκευή token, παρά μέσω SMS ή email.
  • Να χρησιμοποιείτε μόνο αξιόπιστες εφαρμογές, αλλά ακόμη και τότε, να επιτρέπετε να εχουν πρόσβαση στις ειδοποιήσεις μόνο αν υπάρχει σημαντικός λόγος.

Περισσότερες λεπτομέρειες υπάρχουν στο σχετικό άρθρο του Lukáš Štefanko: «Malware sidesteps Google permissions policy with new 2FA bypass technique» στο WeLiveSecurity.com.

  • GOOGLE
  • ·
  • ESET
  • ·
  • ΚΡΥΠΤΟΝΟΜΙΣΜΑΤΑ
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News
All Content

Δεύτεροι αγώνες για Μύκονο-Παναθηναϊκό, Άρη-ΑΕΚ σήμερα στα playoffs

All Content

Που θα δείτε τους αγώνες Άρης-ΑΕΚ και Μύκονος-Παναθηναϊκός

All Content - BusinessNews.gr

Mασούτης: «Πράσινο φως» από την Επιτροπή Ανταγωνισμού στο deal με την Κρητικός

All Content - BusinessNews.gr

Τράπεζες: Υψηλά ο πήχης της πιστωτικής επέκτασης - Στόχος για νέα δάνεια πάνω από 15 δισ. το 2026

All Content - BusinessNews.gr

Στο στόχαστρο της ΑΑΔΕ 3,2 δισ. ευρώ ληξιπρόθεσμες οφειλές

All Content

DOPE: Νέα συνεργασία με το Milko

All Content

Στην CONCEPT PR η στρατηγική επικοινωνία της Miele Hellas

FleetNews

Με αναβαθμισμένη γκάμα η Alfa Romeo Junior Ibrida

FleetNews

Η BYD θέσπισε βραβείο για νέους δημιουργούς στο Φεστιβάλ Καννών

FleetNews

ΠΣΕΟ: Πρόταση θέσπισης «Διπλώματος Κινητικότητας»

All Content

Κυριακή... στέψης Πρωταθλητών και ανόδων στη National League 2 (live streams)

All Content

Πανελλήνιο Παίδων: Άρης-Kρόνος Αγίου Δημητρίου για την τελευταία θέση στο Final-8 (live stream)

All Content - BusinessNews.gr

Σε δημογραφικό «κατήφορο» η Ελλάδα: Μόλις ένα στα 4 νοικοκυριά έχουν παιδιά

All Content - BusinessNews.gr

Elbisco: Τι απαντά για τις εξελίξεις στη δικαστική διαμάχη για την Εlite

All Content - BusinessNews.gr

YALCO: Σε τροχιά σταθερότητας και ανάπτυξης η εταιρεία - Επικύρωση της συμφωνίας εξυγίανσης

FleetNews

ΣΕΑΑ: Με «γυρισμένα χιλιόμετρα» ένα στα δύο εισαγόμενα μεταχειρισμένα στην ΕΕ

FleetNews

BMW Group: Ισχυρό ξεκίνημα το Α’ τρίμηνο του 2026

CSRΝews.gr

ΠΑΕ ΟΦΗ & MINOAN LINES: Κοινή δράση για την υιοθέτηση αδέσποτων ζώων

CSRΝews.gr

Ο Ελληνικός Σύνδεσμος Θαλάσσιου Τουρισμού άνοιξε τον θεσμικό διάλογο για τα θαλάσσια πάρκα και τα αγκυροβόλια

CSRΝews.gr

624 ελληνικές ακτές πήραν Γαλάζια Σημαία – Η Ελλάδα 2η παγκοσμίως

Περισσότερα σε αυτή την κατηγορία

Create with Google: Έμπνευση, πόροι και εργαλεία για να τροφοδοτήσετε την επόμενη μεγάλη ιδέα σας
Create with Google: Έμπνευση, πόροι και εργαλεία για να τροφοδοτήσετε την επόμενη μεγάλη ιδέα σας 19/06/2019 - 03:00
Gold Sponsor η Office Line στο SQLSaturday 19/06/2019 - 03:00
Gold Sponsor η Office Line στο SQLSaturday

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • Ολοκληρώνεται το 16ο Συνέδριο της ΝΔ με ομιλία Μητσοτάκη
    17/05/2026 - 12:33 ΠΟΛΙΤΙΚΗ
  • Έργο - ανάσα για το κυκλοφοριακό η "τριπλή παρέμβαση" στον Σκαραμαγκά
    17/05/2026 - 12:25 ΕΛΛΑΔΑ
  • Φθηνότερο ρεύμα υπόσχονται οι ΑΠΕ σε συνδυασμό με μπαταρίες έναντι των συμβατικών πηγών παραγωγής
    17/05/2026 - 11:53 ESG
  • Τράπεζες: Υψηλά ο πήχης της πιστωτικής επέκτασης - Στόχος για νέα δάνεια πάνω από 15 δισ. το 2026
    17/05/2026 - 11:10 ΤΡΑΠΕΖΕΣ
  • Eurovision 2026: Η Βουλγαρία μεγάλη νικήτρια με το «Bangaranga» - Στην 10η θέση η Ελλάδα με τον Akyla
    17/05/2026 - 10:45 LIFESTYLE
  • ΣΥΡΙΖΑ: Εκτός Κοινοβουλευτικής Ομάδας ο Παύλος Πολάκης με απόφαση Φάμελλου
    17/05/2026 - 10:15 ΕΛΛΑΔΑ
  • Τα πρωτοσέλιδα των εφημερίδων
    17/05/2026 - 09:00 MEDIA
  • Οι επιχειρηματικές ειδήσεις της εβδομάδος
    16/05/2026 - 19:00 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Γάζα: Νεκρός ο επικεφαλής της ένοπλης πτέρυγας της Χαμάς
    16/05/2026 - 16:58 ΚΟΣΜΟΣ
  • Ιράκ: Εξήγαγε μόλις 10 εκατομμύρια βαρέλια πετρελαίου τον Απρίλιο μέσω των Στενών του Ορμούζ
    16/05/2026 - 16:33 ΕΝΕΡΓΕΙΑ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • Mασούτης: «Πράσινο φως» από την Επιτροπή Ανταγωνισμού στο deal με την Κρητικός
    16/05/2026 - 13:00 ΛΙΑΝΕΜΠΟΡΙΟ
  • Ιράκ: Εξήγαγε μόλις 10 εκατομμύρια βαρέλια πετρελαίου τον Απρίλιο μέσω των Στενών του Ορμούζ
    16/05/2026 - 16:33 ΕΝΕΡΓΕΙΑ
  • Η "Ασπίδα του Αχιλλέα" κινητοποιεί ελληνικούς και ξένους ομίλους
    16/05/2026 - 15:25 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Χατζηδάκης: Αναγκαία μια εθνική συμμαχία κοινής λογικής
    16/05/2026 - 14:10 ΠΟΛΙΤΙΚΗ
  • Νέα τουριστική επένδυση 50 εκατ. ευρώ υλοποιείται στην Κρήτη
    16/05/2026 - 15:56 ΕΠΙΧΕΙΡΗΣΕΙΣ
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

ANGT Αθήνα 2026: Το πρόγραμμα της τελικής φάσης όπου συμμετέχει ο Παναθηναϊκός

17/05/2026 - 08:18
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Το φαινόμενο Αλέξης Κυρίτσης

17/05/2026 - 07:41
CSRΝews.gr
csrnews.gr

ΠΑΕ ΟΦΗ & MINOAN LINES: Κοινή δράση για την υιοθέτηση αδέσποτων ζώων

15/05/2026 - 14:37
CSRΝews.gr
csrnews.gr

Ο Ελληνικός Σύνδεσμος Θαλάσσιου Τουρισμού άνοιξε τον θεσμικό διάλογο για τα θαλάσσια πάρκα και τα αγκυροβόλια

15/05/2026 - 14:04
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Media & Magazine Days 2026: Η ΕΔΙΠΤ εγκαινιάζει έναν νέο θεσμό για την αξία του έντυπου Τύπου

15/05/2026 - 12:00
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Kevin+Marshall Athens: Νέα επικοινωνία για την σειρά φρουτοσαλατών Αγρόκηπος Χαλβατζή

15/05/2026 - 11:05
Estetica Hellas
esteticamagazine.gr

Wella Professionals/ All About Blonde: Ένα μοναδικό hair event στο Θέατρο Παλλάς με 650 επαγγελματίες κομμωτές

15/05/2026 - 06:42
FleetNews
fleetnews.gr

Με αναβαθμισμένη γκάμα η Alfa Romeo Junior Ibrida

14/05/2026 - 05:09
FleetNews
fleetnews.gr

Η BYD θέσπισε βραβείο για νέους δημιουργούς στο Φεστιβάλ Καννών

14/05/2026 - 05:08
Estetica Hellas
esteticamagazine.gr

“Influencers Awards 2026”

08/05/2026 - 16:50
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2026 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo