Κυριακή, 5 Απριλίου 2026
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
Πλαστά app κρυπτονομισμάτων παρακάμπτουν την πολιτική δικαιωμάτων της Google
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
19/06/2019 · 03:00

Πλαστά app κρυπτονομισμάτων παρακάμπτουν την πολιτική δικαιωμάτων της Google

Οι ερευνητές της ESET ανακάλυψαν πλαστές εφαρμογές κρυπτονομισμάτων, οι οποίες χρησιμοποιούν μία πρωτόγνωρη τεχνική παράκαμψης της πιστοποίησης 2FA βάσει SMS, παραβιάζοντας με τον τρόπο αυτό τους πρόσφατους περιορισμούς των αδειών για SMS της Google.

Οι ερευνητές της ESET ανακάλυψαν πλαστές εφαρμογές κρυπτονομισμάτων, οι οποίες χρησιμοποιούν μία πρωτόγνωρη τεχνική παράκαμψης της πιστοποίησης 2FA βάσει SMS, παραβιάζοντας με τον τρόπο αυτό τους πρόσφατους περιορισμούς των αδειών για SMS της Google. Τον Μάρτιο του 2019, η Google περιόρισε τη χρήση αδειών για τα SMS μηνύματα και για το Αρχείο καταγραφής κλήσεων στις εφαρμογές Android, ώστε να προστατεύει τους χρήστες από ενοχλητικές εφαρμογές με παράνομους σκοπούς.

Οι εφαρμογές, που ονομάζονται «BTCTurk Pro Beta», «BtcTurk Pro Beta» και «BTCTURK PRO» μιμούνται το Τούρκικο ανταλλακτήριο κρυπτονομισμάτων BtcTurk και «ψαρεύουν» διαπιστευτήρια σύνδεσης στην υπηρεσία. Οι συγκεκριμένες κακόβουλες εφαρμογές δεν υποκλέπτουν μηνύματα SMS για να παρακάμψουν την προστασία 2FA των λογαριασμών και των συναλλαγών των χρηστών, αντίθετα, αποκτούν τον κωδικό μιας χρήσης (OTP) από τις ειδοποιήσεις που εμφανίζονται στην οθόνη της παραβιασμένης συσκευής. Εκτός όμως από την ικανότητα να «διαβάζουν» τις ειδοποιήσεις 2FA, οι εφαρμογές μπορούν επίσης και να τις διαγράφουν, με αποτέλεσμα τα θύματα να μην μπορούν να αντιληφθούν τις παράνομες συναλλαγές. Και οι τρεις εφαρμογές ανέβηκαν στο Google Play τον Ιούνιο του 2019 και άμεσα αφαιρέθηκαν μετά την ενημέρωση της ESET.

Αφού εγκατασταθούν και ξεκινήσουν να λειτουργούν, οι πλαστές εφαρμογές ζητούν άδεια για πρόσβαση στις ειδοποιήσεις. Στη συνέχεια, μπορούν να διαβάσουν τις ειδοποιήσεις που εμφανίζονται από άλλες εφαρμογές που είναι εγκατεστημένες στη συσκευή, να τις απορρίψουν ή να κάνουν κλικ σε κουμπιά που περιέχουν. Σύμφωνα με την ανάλυση της ESET, οι κυβερνοεγκληματίες πίσω από αυτές τις εφαρμογές στοχεύουν συγκεκριμένα σε ειδοποιήσεις από εφαρμογές SMS και email.

«Χάρη στους περιορισμούς που είχε θέσει η Google το Μάρτιο του 2019, οι εφαρμογές που έκλεβαν διαπιστευτήρια σύνδεσης είχαν χάσει τη δυνατότητα κατάχρησης των αδειών, που τους ήταν απαραίτητες για να μπορούν να παρακάμπτουν τους μηχανισμούς 2FA που βασίζονται σε SMS. Ωστόσο, ανακαλύπτοντας αυτές τις πλαστές εφαρμογές, είδαμε για πρώτη φορά ένα κακόβουλο λογισμικό να παρακάμπτει αυτόν τον περιορισμό για άδειες σε SMS», δήλωσε ο ερευνητής της ESET και συγγραφέας της έρευνας, Lukáš Štefanko.

Το δικαίωμα πρόσβασης στις ειδοποιήσεις εμφανίστηκε πρώτη φορά στην έκδοση Jelly Bean 4.3 του Android, που συνεπάγεται ότι σχεδόν όλες οι ενεργές συσκευές Android είναι ευάλωτες σε αυτή τη νέα τεχνική. Οι πλαστές εφαρμογές BtcTurk μπορούν να λειτουργήσουν σε Android με έκδοση 5.0 (KitKat) και πάνω. Αυτό πρακτικά σημαίνει ότι επηρεάζουν περίπου το 90% των συσκευών Android.

Η συγκεκριμένη τεχνική εμφανίζει ορισμένους περιορισμούς ως προς την αποτελεσματικότητα στην παράκαμψη της πιστοποίησης 2FA - οι εισβολείς έχουν πρόσβαση μόνο στο κείμενο που ταιριάζει στο πεδίο κειμένου της ειδοποίησης, συνεπώς, δεν είναι σίγουρο ότι το κείμενο θα περιλαμβάνει τον κωδικό OTP. Στα SMS για 2FA, τα μηνύματα είναι γενικά σύντομα και οι κωδικοί OTP είναι πιθανό να ταιριάζουν στο μήνυμα ειδοποίησης. Ωστόσο, στα email για 2FA, το μήκος και η μορφή του μηνύματος εμφανίζουν μεγαλύτερη ποικιλία, ενδεχομένως επηρεάζοντας την πρόσβαση του κυβερνοεγκληαμτία στα δεδομένα.

Η ESET παροτρύνει τους χρήστες που υποψιάζονται ότι έχουν χρησιμοποιήσει μία από τις κακόβουλες αυτές εφαρμογές να τις απεγκαταστήσουν άμεσα, ελέγχοντας το λογαριασμό τους για ύποπτες συναλλαγές. Για να παραμένουν γενικά ασφαλείς από κάθε malware σε Android, η ESET δίνει τις παρακάτω συμβουλές:

  • Να εμπιστεύεστε εφαρμογές κρυπτονομισμάτων και χρηματοπιστωτικών υπηρεσιών μόνο αν συνδέονται με την επίσημη ιστοσελίδα τους.
  • Εισάγετε τις ευαίσθητες πληροφορίες σας σε ηλεκτρονικές φόρμες μόνο αν είστε βέβαιοι για την ασφάλεια και τη νομιμότητα τους.
  • Κρατάτε ενημερωμένη τη συσκευή σας.
  • Χρησιμοποιήστε μια αξιόπιστη λύση ασφάλειας για κινητά για να μπλοκάρετε και να αφαιρείτε τις απειλές.
  • Προτιμήστε υπηρεσίες δημιουργίας κωδικών μιας χρήσης (OTP) που στηρίζονται σε λογισμικό ή σε συσκευή token, παρά μέσω SMS ή email.
  • Να χρησιμοποιείτε μόνο αξιόπιστες εφαρμογές, αλλά ακόμη και τότε, να επιτρέπετε να εχουν πρόσβαση στις ειδοποιήσεις μόνο αν υπάρχει σημαντικός λόγος.

Περισσότερες λεπτομέρειες υπάρχουν στο σχετικό άρθρο του Lukáš Štefanko: «Malware sidesteps Google permissions policy with new 2FA bypass technique» στο WeLiveSecurity.com.

  • GOOGLE
  • ·
  • ESET
  • ·
  • ΚΡΥΠΤΟΝΟΜΙΣΜΑΤΑ
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News
All Content

ΑΕΚ: Αναχωρεί για Καταλονία - Ατομικό ο Γκρέι, εκτός ο Κουζμίνσκας

All Content

Γουόριορς: Ο Στεφ Κάρι επιστρέφει απόψε μετά από δύο μήνες απουσίας

All Content - BusinessNews.gr

Πράσινα τιμολόγια, επιδοτήσεις και πλαφόν στα υγρά καύσιμα αντίμετρα στην ενεργειακή κρίση

All Content - BusinessNews.gr

Ανοιχτά σήμερα τα εμπορικά καταστήματα – Τι ισχύει με σούπερ μάρκετ

All Content - BusinessNews.gr

Εντατικοί έλεγχοι στην αγορά ενόψει Πάσχα – Στόχος η προστασία καταναλωτών και η εύρυθμη λειτουργία

All Content

Παγκόσµιο Κύπελλο και Διαφήµιση: Θα «σκοράρει» το Μουντιάλ;

All Content

Tempo OMD & L'Oréal ενεργοποιούν το πρώτο TopReach σε Ελλάδα και Ευρώπη

FleetNews

Η ενεργειακή κρίση πυροδοτεί το ενδιαφέρον για EV

FleetNews

Η MG φέρνει SolidCore μπαταρίες και νέα Hybrid+ τεχνολογία

FleetNews

Το BMW Group δημιουργεί νέο κέντρο κυκλικής οικονομίας

All Content

GBL: Ψηλά στις λίστες του Ολυμπιακού τα 19 τρίποντα και οι 34 ασίστ

All Content

Μπαρτζώκας: Η 200ή νίκη του κι η απαίτηση για το 3/3 στη EuroLeague (video)

All Content - BusinessNews.gr

Ευρωπαϊκή Κεντρική Τράπεζα: Σημαντικός μήνας ο Απρίλιος για τα επιτόκια

All Content - BusinessNews.gr

Μητσοτάκης: Αυτοκριτική για τον ΟΠΕΚΕΠΕ και μετάβαση σε ψηφιακές αποζημιώσεις μέσω ΑΑΔΕ

All Content - BusinessNews.gr

Το δύσκολο στοίχημα του 2026: Γεωπολιτικές αναταράξεις και «διόρθωση» της αγοράς κρουαζιέρας

FleetNews

Suzuki Greece – Leoussis a_: Μια καµπάνια που δεν την σταµατά τίποτα

FleetNews

Skoda Peaq: Όλες οι πληροφορίες για το πιο προηγμένο EV της μάρκας

CSRΝews.gr

DIAGEO & Υπουργείο Υγείας: Συνεργασία για την πρόληψη της κατανάλωσης αλκοόλ από ανηλίκους

CSRΝews.gr

Allianz & Plus2Feet: Δωρεά 425 βοηθητικών συσκευών για ζώα με κινητικά προβλήματα από το 2021

CSRΝews.gr

Το GIVMED και η Alpha Bank ενίσχυσαν την πρόσβαση σε αγαθά υγείας με δράσεις στην Κεντρική Μακεδονία

Περισσότερα σε αυτή την κατηγορία

Create with Google: Έμπνευση, πόροι και εργαλεία για να τροφοδοτήσετε την επόμενη μεγάλη ιδέα σας
Create with Google: Έμπνευση, πόροι και εργαλεία για να τροφοδοτήσετε την επόμενη μεγάλη ιδέα σας 19/06/2019 - 03:00
Gold Sponsor η Office Line στο SQLSaturday 19/06/2019 - 03:00
Gold Sponsor η Office Line στο SQLSaturday

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • Οι οικονομικές ειδήσεις της εβδομάδος
    05/04/2026 - 19:00 ΟΙΚΟΝΟΜΙΑ
  • Διασώθηκε ο Αμερικανός πιλότος από τα βουνά του Ιράν
    05/04/2026 - 13:33 ΚΟΣΜΟΣ
  • Τι φέρνει το Κοινωνικό Κλιματικό Ταμείο που διαδέχεται το Ταμείο Ανάκαμψης
    05/04/2026 - 13:15 ΟΙΚΟΝΟΜΙΑ
  • OPEC+: Σχεδιάζει συμβολική αύξηση της παραγωγής πετρελαίου για τον Μάιο
    05/04/2026 - 12:54 ΕΝΕΡΓΕΙΑ
  • Fuel Pass: Ανοίγουν αύριο οι αιτήσεις
    05/04/2026 - 12:35 ΟΙΚΟΝΟΜΙΑ
  • Κωστής Χατζηδάκης για ΟΠΕΚΕΠΕ: Αμφιβάλλω αν θα κριθούν όλες οι περιπτώσεις αρνητικά από τη Δικαιοσύνη
    05/04/2026 - 12:14 ΕΛΛΑΔΑ
  • Διεθνής διάκριση για τρία ελληνικά προγράμματα που αξιοποιούν την τεχνητή νοημοσύνη
    05/04/2026 - 11:40 ΤΕΧΝΟΛΟΓΙΑ
  • Πράσινα τιμολόγια, επιδοτήσεις και πλαφόν στα υγρά καύσιμα αντίμετρα στην ενεργειακή κρίση
    05/04/2026 - 11:30 ΕΝΕΡΓΕΙΑ
  • Κ. Κυρανάκης: Εγκρίθηκε η χρηματοδότηση για νέους συρμούς στο Μετρό της Αθήνας
    05/04/2026 - 11:10 ΕΛΛΑΔΑ
  • Μητσοτάκης: Αυτοκριτική για τον ΟΠΕΚΕΠΕ και μετάβαση σε ψηφιακές αποζημιώσεις μέσω ΑΑΔΕ
    05/04/2026 - 10:43 ΕΛΛΑΔΑ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • Διεθνής διάκριση για τρία ελληνικά προγράμματα που αξιοποιούν την τεχνητή νοημοσύνη
    05/04/2026 - 11:40 ΤΕΧΝΟΛΟΓΙΑ
  • Ανοιχτά σήμερα τα εμπορικά καταστήματα – Τι ισχύει με σούπερ μάρκετ
    05/04/2026 - 10:33 ΛΙΑΝΕΜΠΟΡΙΟ
  • Ευρωπαϊκή Κεντρική Τράπεζα: Σημαντικός μήνας ο Απρίλιος για τα επιτόκια
    05/04/2026 - 10:04 ΟΙΚΟΝΟΜΙΑ
  • Πράσινα τιμολόγια, επιδοτήσεις και πλαφόν στα υγρά καύσιμα αντίμετρα στην ενεργειακή κρίση
    05/04/2026 - 11:30 ΕΝΕΡΓΕΙΑ
  • Μητσοτάκης: Αυτοκριτική για τον ΟΠΕΚΕΠΕ και μετάβαση σε ψηφιακές αποζημιώσεις μέσω ΑΑΔΕ
    05/04/2026 - 10:43 ΕΛΛΑΔΑ

Direction Business Network

ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Α2 Γυναικών: Πρόγραμμα και αποτελέσματα της περιόδου 2025/26

05/04/2026 - 15:53
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Πανελλήνιο Εφήβων: Τα αποτελέσματα των αγώνων της Κυριακής

05/04/2026 - 15:50
FleetNews
fleetnews.gr

Η ενεργειακή κρίση πυροδοτεί το ενδιαφέρον για EV

03/04/2026 - 14:24
CSRΝews.gr
csrnews.gr

DIAGEO & Υπουργείο Υγείας: Συνεργασία για την πρόληψη της κατανάλωσης αλκοόλ από ανηλίκους

03/04/2026 - 13:44
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

DIAGEO & Υπουργείο Υγείας: Συνεργασία για την πρόληψη της κατανάλωσης αλκοόλ από ανηλίκους

03/04/2026 - 13:38
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Η Wide Media Group παρουσιάζει το «Mind the Game powered by Athletiko»

03/04/2026 - 12:27
CSRΝews.gr
csrnews.gr

Allianz & Plus2Feet: Δωρεά 425 βοηθητικών συσκευών για ζώα με κινητικά προβλήματα από το 2021

03/04/2026 - 12:16
FleetNews
fleetnews.gr

Η MG φέρνει SolidCore μπαταρίες και νέα Hybrid+ τεχνολογία

02/04/2026 - 05:08
Estetica Hellas
esteticamagazine.gr

“Γιώργος Γουλτίδης”

01/04/2026 - 09:22
Estetica Hellas
esteticamagazine.gr

VERTIGO MASCARA by Radiant Professional

01/04/2026 - 09:13
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2026 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo