Δευτέρα, 25 Μαΐου 2026
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
Πλαστά app κρυπτονομισμάτων παρακάμπτουν την πολιτική δικαιωμάτων της Google
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
19/06/2019 · 03:00

Πλαστά app κρυπτονομισμάτων παρακάμπτουν την πολιτική δικαιωμάτων της Google

Οι ερευνητές της ESET ανακάλυψαν πλαστές εφαρμογές κρυπτονομισμάτων, οι οποίες χρησιμοποιούν μία πρωτόγνωρη τεχνική παράκαμψης της πιστοποίησης 2FA βάσει SMS, παραβιάζοντας με τον τρόπο αυτό τους πρόσφατους περιορισμούς των αδειών για SMS της Google.
Google Preferred Source Badge

Πρόσθεσε το BusinessNews στα αγαπημένα σου στη Google

Οι ερευνητές της ESET ανακάλυψαν πλαστές εφαρμογές κρυπτονομισμάτων, οι οποίες χρησιμοποιούν μία πρωτόγνωρη τεχνική παράκαμψης της πιστοποίησης 2FA βάσει SMS, παραβιάζοντας με τον τρόπο αυτό τους πρόσφατους περιορισμούς των αδειών για SMS της Google. Τον Μάρτιο του 2019, η Google περιόρισε τη χρήση αδειών για τα SMS μηνύματα και για το Αρχείο καταγραφής κλήσεων στις εφαρμογές Android, ώστε να προστατεύει τους χρήστες από ενοχλητικές εφαρμογές με παράνομους σκοπούς.

Οι εφαρμογές, που ονομάζονται «BTCTurk Pro Beta», «BtcTurk Pro Beta» και «BTCTURK PRO» μιμούνται το Τούρκικο ανταλλακτήριο κρυπτονομισμάτων BtcTurk και «ψαρεύουν» διαπιστευτήρια σύνδεσης στην υπηρεσία. Οι συγκεκριμένες κακόβουλες εφαρμογές δεν υποκλέπτουν μηνύματα SMS για να παρακάμψουν την προστασία 2FA των λογαριασμών και των συναλλαγών των χρηστών, αντίθετα, αποκτούν τον κωδικό μιας χρήσης (OTP) από τις ειδοποιήσεις που εμφανίζονται στην οθόνη της παραβιασμένης συσκευής. Εκτός όμως από την ικανότητα να «διαβάζουν» τις ειδοποιήσεις 2FA, οι εφαρμογές μπορούν επίσης και να τις διαγράφουν, με αποτέλεσμα τα θύματα να μην μπορούν να αντιληφθούν τις παράνομες συναλλαγές. Και οι τρεις εφαρμογές ανέβηκαν στο Google Play τον Ιούνιο του 2019 και άμεσα αφαιρέθηκαν μετά την ενημέρωση της ESET.

Αφού εγκατασταθούν και ξεκινήσουν να λειτουργούν, οι πλαστές εφαρμογές ζητούν άδεια για πρόσβαση στις ειδοποιήσεις. Στη συνέχεια, μπορούν να διαβάσουν τις ειδοποιήσεις που εμφανίζονται από άλλες εφαρμογές που είναι εγκατεστημένες στη συσκευή, να τις απορρίψουν ή να κάνουν κλικ σε κουμπιά που περιέχουν. Σύμφωνα με την ανάλυση της ESET, οι κυβερνοεγκληματίες πίσω από αυτές τις εφαρμογές στοχεύουν συγκεκριμένα σε ειδοποιήσεις από εφαρμογές SMS και email.

«Χάρη στους περιορισμούς που είχε θέσει η Google το Μάρτιο του 2019, οι εφαρμογές που έκλεβαν διαπιστευτήρια σύνδεσης είχαν χάσει τη δυνατότητα κατάχρησης των αδειών, που τους ήταν απαραίτητες για να μπορούν να παρακάμπτουν τους μηχανισμούς 2FA που βασίζονται σε SMS. Ωστόσο, ανακαλύπτοντας αυτές τις πλαστές εφαρμογές, είδαμε για πρώτη φορά ένα κακόβουλο λογισμικό να παρακάμπτει αυτόν τον περιορισμό για άδειες σε SMS», δήλωσε ο ερευνητής της ESET και συγγραφέας της έρευνας, Lukáš Štefanko.

Το δικαίωμα πρόσβασης στις ειδοποιήσεις εμφανίστηκε πρώτη φορά στην έκδοση Jelly Bean 4.3 του Android, που συνεπάγεται ότι σχεδόν όλες οι ενεργές συσκευές Android είναι ευάλωτες σε αυτή τη νέα τεχνική. Οι πλαστές εφαρμογές BtcTurk μπορούν να λειτουργήσουν σε Android με έκδοση 5.0 (KitKat) και πάνω. Αυτό πρακτικά σημαίνει ότι επηρεάζουν περίπου το 90% των συσκευών Android.

Η συγκεκριμένη τεχνική εμφανίζει ορισμένους περιορισμούς ως προς την αποτελεσματικότητα στην παράκαμψη της πιστοποίησης 2FA - οι εισβολείς έχουν πρόσβαση μόνο στο κείμενο που ταιριάζει στο πεδίο κειμένου της ειδοποίησης, συνεπώς, δεν είναι σίγουρο ότι το κείμενο θα περιλαμβάνει τον κωδικό OTP. Στα SMS για 2FA, τα μηνύματα είναι γενικά σύντομα και οι κωδικοί OTP είναι πιθανό να ταιριάζουν στο μήνυμα ειδοποίησης. Ωστόσο, στα email για 2FA, το μήκος και η μορφή του μηνύματος εμφανίζουν μεγαλύτερη ποικιλία, ενδεχομένως επηρεάζοντας την πρόσβαση του κυβερνοεγκληαμτία στα δεδομένα.

Η ESET παροτρύνει τους χρήστες που υποψιάζονται ότι έχουν χρησιμοποιήσει μία από τις κακόβουλες αυτές εφαρμογές να τις απεγκαταστήσουν άμεσα, ελέγχοντας το λογαριασμό τους για ύποπτες συναλλαγές. Για να παραμένουν γενικά ασφαλείς από κάθε malware σε Android, η ESET δίνει τις παρακάτω συμβουλές:

  • Να εμπιστεύεστε εφαρμογές κρυπτονομισμάτων και χρηματοπιστωτικών υπηρεσιών μόνο αν συνδέονται με την επίσημη ιστοσελίδα τους.
  • Εισάγετε τις ευαίσθητες πληροφορίες σας σε ηλεκτρονικές φόρμες μόνο αν είστε βέβαιοι για την ασφάλεια και τη νομιμότητα τους.
  • Κρατάτε ενημερωμένη τη συσκευή σας.
  • Χρησιμοποιήστε μια αξιόπιστη λύση ασφάλειας για κινητά για να μπλοκάρετε και να αφαιρείτε τις απειλές.
  • Προτιμήστε υπηρεσίες δημιουργίας κωδικών μιας χρήσης (OTP) που στηρίζονται σε λογισμικό ή σε συσκευή token, παρά μέσω SMS ή email.
  • Να χρησιμοποιείτε μόνο αξιόπιστες εφαρμογές, αλλά ακόμη και τότε, να επιτρέπετε να εχουν πρόσβαση στις ειδοποιήσεις μόνο αν υπάρχει σημαντικός λόγος.

Περισσότερες λεπτομέρειες υπάρχουν στο σχετικό άρθρο του Lukáš Štefanko: «Malware sidesteps Google permissions policy with new 2FA bypass technique» στο WeLiveSecurity.com.

  • GOOGLE
  • ·
  • ESET
  • ·
  • ΚΡΥΠΤΟΝΟΜΙΣΜΑΤΑ
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News
All Content

Live: ΑΕΚ-Άρης Betsson 52-46 (ημίχρονο)

All Content

Ολυμπιακός: Η παρακάμερα των Πρωταθλητών Ευρώπης από τον τελικό με τη Ρεάλ (vid)

All Content - BusinessNews.gr

ΤτΕ: Άνοδος της τουριστικής κίνησης κατά 28,3% το πρώτο τρίμηνο του 2026 - Άλμα 64,3% στις ταξιδιωτικές εισπράξεις

All Content - BusinessNews.gr

Γαλαξίδι Θαλάσσιες Καλλιέργειες: «Πλεύση» σε ιστορικά υψηλά με πωλήσεις 110 εκατ. ευρώ και ενίσχυση κερδοφορίας

All Content - BusinessNews.gr

NielsenIQ: Πώς επηρεάζει ο νέος Κώδικας Εκπτώσεων τις προσφορές στα σούπερ μάρκετ

All Content

ΕΔΕΕ - ΣΔΕ: Ανανεωμένος ο 12Λογος του Καλού Spec

All Content

Η DOPE Studio υπογράφει το νέο website του The Ellinikon

FleetNews

Στην Ευρώπη το σκληροτράχηλο Ford Ranger Super Duty

FleetNews

GAC AION / ESG Report 2025: Η ηλεκτροκίνηση σε νέο πολιτισμό κινητικότητας

FleetNews

BMW: Ξεκινά η σταδιακή εισαγωγή της αμφίδρομης φόρτισης

All Content

Το κάρφωμα του ΜακΚίσικ στην κορυφή του Top-5 του τελικού (vid)

All Content

ΠΑΟΚ: Συνεχίζεται η προετοιμασία για Παναθηναϊκό, ατομικό ο Ντίμσα - Στη Θεσσαλονίκη ο Τρινκιέρι

All Content - BusinessNews.gr

TREK: Εξαγόρασε το 51,23% της Terra Advisory, με βάση συνολική αποτίμηση 900.000 ευρώ

All Content - BusinessNews.gr

Προϋπολογισμός: Πλεόνασμα 1,887 δισ. ευρώ, στο τετράμηνο - Ισχυρές επιδόσεις στο μέτωπο του ΦΠΑ

All Content - BusinessNews.gr

Ισχυρή ανάπτυξη του Factoring στην Ελλάδα: Στα 29,4 δισ. ευρώ ο διαχειριζόμενος κύκλος εργασιών

FleetNews

Δωρέαν καλοκαιρινός έλεγχος για τα Subaru

FleetNews

Skoda: Nέο προνομιακό επιτόκιο 3,9% για Fabia, Kamiq και Elroq

CSRΝews.gr

Santorini Blue Loop Living Lab: Η Σαντορίνη μετατράπηκε σε «ζωντανό εργαστήριο» θαλάσσιας προστασίας

CSRΝews.gr

Motor Oil: Δωρεά ενός σκάφους και 4 οχημάτων στο Λιμενικό Σώμα

CSRΝews.gr

«Το Χαμόγελο του Παιδιού»: Ηχηρό μήνυμα πρόληψης για τις εξαφανίσεις ανηλίκων

Περισσότερα σε αυτή την κατηγορία

Create with Google: Έμπνευση, πόροι και εργαλεία για να τροφοδοτήσετε την επόμενη μεγάλη ιδέα σας
Create with Google: Έμπνευση, πόροι και εργαλεία για να τροφοδοτήσετε την επόμενη μεγάλη ιδέα σας 19/06/2019 - 03:00
Gold Sponsor η Office Line στο SQLSaturday 19/06/2019 - 03:00
Gold Sponsor η Office Line στο SQLSaturday

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • Νέες παραβιάσεις του FIR Αθηνών από τουρκικά αεροσκάφη καταγράφηκαν στο Αιγαίο
    25/05/2026 - 19:56 ΠΟΛΙΤΙΚΗ
  • H Citroen επαναφέρει το θρυλικό 2CV, ως ηλεκτρικό
    25/05/2026 - 19:34 ΑΥΤΟΚΙΝΗΤΟ
  • AVE: Εξαγόρασε το 24,98% της Probotek έναντι 150.000 ευρώ
    25/05/2026 - 18:56 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Κώτσηρας: Ηρθε η ώρα να μειωθεί το φορολογικό βάρος στη μικρή και μεσαία επιχειρηματικότητα
    25/05/2026 - 18:34 ΟΙΚΟΝΟΜΙΑ
  • Αντιδράσεις της ΣΕΤΚΕ στο νέο χωροταξικό για τον τουρισμό: Πλήγμα στις οικογενειακές επιχειρήσεις
    25/05/2026 - 18:26 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Βουλευτικές εκλογές στην Κύπρο: Ανακηρύχθηκαν οι 56 νέοι βουλευτές
    25/05/2026 - 17:59 ΚΟΣΜΟΣ
  • Από τη φοιτητική στέγη στις επενδύσεις: Η MyStudentFlat αναζητά κεφάλαια έως 500.000 ευρώ
    25/05/2026 - 17:54 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Ειδικό Χωροταξικό Πλαίσιο Τουρισμού: Οι θέσεις του Ξενοδοχειακού Επιμελητήριου Ελλάδος
    25/05/2026 - 17:47 ΟΙΚΟΝΟΜΙΑ
  • Χρηματιστήριο: Ισχυρή άνοδος 2,07%, στα 196,81 εκατ. ευρώ ο τζίρος
    25/05/2026 - 17:46 ΟΙΚΟΝΟΜΙΑ
  • Novo Nordisk Ελλάδος: Αποχωρεί ο Ολύμπιος Παπαδημητρίου μετά από 32 χρόνια παρουσίας
    25/05/2026 - 17:37 ΠΡΟΣΩΠΑ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • Euroleague: Πρωταθλητής Ευρώπης για 4η φορά στην ιστορία του ο Ολυμπιακός
    24/05/2026 - 23:07 ΑΘΛΗΤΙΣΜΟΣ
  • Πέθανε σε ηλικία 56 ετών η Γωγώ Μαστροκώστα, σύζυγος του Τραϊανού Δέλλα
    25/05/2026 - 08:27 ΕΛΛΑΔΑ
  • Πρωτοφανείς για την εποχή θερμοκρασίες σε Γαλλία και Βρετανία
    25/05/2026 - 09:16 ΚΟΣΜΟΣ
  • Γαλαξίδι Θαλάσσιες Καλλιέργειες: «Πλεύση» σε ιστορικά υψηλά με πωλήσεις 110 εκατ. ευρώ και ενίσχυση κερδοφορίας
    25/05/2026 - 11:39 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • TREK: Εξαγόρασε το 51,23% της Terra Advisory, με βάση συνολική αποτίμηση 900.000 ευρώ
    25/05/2026 - 09:09 ΕΠΙΧΕΙΡΗΣΕΙΣ
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Ολυμπιακός: Η παρακάμερα των Πρωταθλητών Ευρώπης από τον τελικό με τη Ρεάλ (vid)

25/05/2026 - 16:27
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

ΑΕΚ-Άρης: Η photo gallery από τη Sunel Arena

25/05/2026 - 16:21
CSRΝews.gr
csrnews.gr

Santorini Blue Loop Living Lab: Η Σαντορίνη μετατράπηκε σε «ζωντανό εργαστήριο» θαλάσσιας προστασίας

25/05/2026 - 13:34
CSRΝews.gr
csrnews.gr

Motor Oil: Δωρεά ενός σκάφους και 4 οχημάτων στο Λιμενικό Σώμα

25/05/2026 - 13:05
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Nova: Τηλεοπτική κάλυψη κορυφής στο F4 της EuroLeague στην Αθήνα, με τον Ολυμπιακό να στέφεται πρωταθλητής Ευρώπης

25/05/2026 - 12:18
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

«Your Face Sounds Familiar»: Στην κορυφή της τηλεθέασης με 2.490.644 τηλεθεατές

25/05/2026 - 12:16
FleetNews
fleetnews.gr

Στην Ευρώπη το σκληροτράχηλο Ford Ranger Super Duty

25/05/2026 - 05:12
FleetNews
fleetnews.gr

GAC AION / ESG Report 2025: Η ηλεκτροκίνηση σε νέο πολιτισμό κινητικότητας

25/05/2026 - 05:08
Estetica Hellas
esteticamagazine.gr

Νέα Garnier Sorbet Cream με Βιταμίνη C

19/05/2026 - 10:01
Estetica Hellas
esteticamagazine.gr

Wella Professionals/ All About Blonde: Ένα μοναδικό hair event στο Θέατρο Παλλάς με 650 επαγγελματίες κομμωτές

15/05/2026 - 06:42
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2026 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo