Baidu Android App malfunzionante e 100 milioni di dispositivi a rischio

Gli utenti dell’applicazione Baidu per Android sono a rischio per la sicurezza interna, il server che visitano con HTTP ha subito un malfunzionamento e anche l’applicazione che già hanno nel loro dispositivo è stata colpita allo stesso modo.

Baidu è una società internazionale operativa con sede in Cina, Baidu è una società di provider di servizi web o Internet situata fondamentalmente come sede a Pechino. Ma domenica i ricercatori di Trend Micro scritti in un post sul blog sul programma di Baidu hanno avuto un malfunzionamento e potrebbero essere presto attaccati dagli hacker.

Fondamentalmente l’SDK dell’app chiamato Moplus sviluppato dalla società cinese Baidu, questa applicazione utilizzata da migliaia di utenti della piattaforma Android ma con alcune caratteristiche chiave mancanti nell’applicazione ha reso l’applicazione a rischio enorme per il suo utente Android sconosciuto, di solito questa applicazione codificata ha aiutato gli utenti per imparare a programmare e anche questo è integrato con diverse applicazioni quasi 14.000 app sono state integrate con questa applicazione Moplus.

Baidu Android App malfunzionante e 100 milioni di dispositivi a rischio

Ora con la codifica programmata di Baidu in, 4.000 applicazioni in Cina hanno segnato la situazione più critica, quasi il 60 percento degli utenti cinesi ha una versione Android di Moplus installata nel proprio sistema e la stessa codifica dell’applicazione di Baidu che ha alcune caratteristiche che danno la backdoor degli aggressori gradisce l’accesso ai dispositivi degli utenti.

Il rapporto di Trend Micro, Moplus è un server HTTP open source che consente agli utenti di accedere al server HTTP Internet in cui sono archiviate le app interessate, per accedere al server gli utenti non sono necessari per determinate richieste o autenticazioni, con questa analisi il i risultati mostrano che circa 100 milioni di utenti utilizzano questa applicazione sui propri dispositivi Android.

Molto più terribile, inviando sollecitazioni a questo server HTTP nascosto, gli aggressori possono eseguire convocazioni predefinite che sono state attualizzate nell’SDK. Questi possono essere utilizzati per concentrare dati delicati come informazioni sull’area e domande di richiesta e, inoltre, per aggiungere nuovi contatti, trasferire documenti, effettuare chiamate telefoniche, mostrare messaggi fittizi e presentare applicazioni.

Sui gadget che sono stati stabiliti, l’SDK consente la creazione silenziosa di utilizzi, il che implica che i clienti non saranno invitati per l’affermazione. In effetti, gli scienziati di Trend Micro hanno scoperto ufficialmente un worm allo stato brado che tenta questo accesso indiretto per introdurre applicazioni indesiderate. Il malware si distingue come ANDROIDOS_WORMHOLE.HRXA.

La specialista di Trend Micro ritiene che da più punti di vista il difetto di Moplus sia più deplorevole di quello riscontrato non molto tempo fa nella libreria di Android Stagefright alla luce del fatto che in ogni caso quell’aggressore obbligava l’aggressore a inviare nocivi messaggi multimediali misti ai clienti numeri di telefono o per ingannarli nell’aprire URL vendicativi.

Leggi anche:

  • Google risolve due vulnerabilità critiche nell’aggiornamento Nexus,

  • I dipendenti IT sono più pericolosi per l’azienda in cui lavorano,

  • Utenti Windows che hanno problemi ad aggiornare QuickTime di Apple

Tenendo presente l’obiettivo finale di abusare del problema Moplus, gli aggressori possono sostanzialmente filtrare interi sistemi versatili per indirizzi di protocollo Internet che hanno le particolari porte del server HTTP Moplus aperte, hanno affermato gli scienziati.

Articoli correlati

Ultimi articoli