Logran eludir el sistema Google Bouncer para Android Market

Google, en un intento de mejorar la calidad y seguridad del Market de
Android (ahora denominado Google Play), creó el sistema Google Bouncer
para detectar y combatir las posibles aplicaciones maliciosas que se
puedan subir al mismo. Ciertos investigadores han conseguido eludir esta
medida de seguridad.

Cada aplicación subida al Market pasa por un análisis de seguridad,
realizado por el sistema Bouncer. En base a ciertas reglas y análisis
ejecuta cada aplicación y determina si es potencialmente peligrosa. En
caso negativo, la aplicación es publicada.

Según los investigadores Jon Oberheide (@jonoberheide) de Duo Security y
Charlie Mille (@0xcharlie) de Accuvant Labs, existiría la manera de
poder detectar la presencia del análisis realizado por Bouncer y salir
indemne del proceso, consiguiendo el objetivo de ver publicada la
aplicación. La demostración pública fue realizada durante este fin de
semana en la SummerCON (New York, USA).

Como no existe información pública alguna sobre los procedimientos
seguidos por Bouncer, los investigadores decidieron crear y enviar
falsas aplicaciones al Market que se dedicaban a registrar los procesos
del sistema y lanzar una conexión reversa a sus propios servidores.
Consiguieron así conectarse de manera remota a las instancias de Bouncer
en los servidores de Google e investigar así el entorno utilizado por el
sistema. Descubrieron la presencia de un sistema virtual de emulación
basado en QEMU.

En el siguiente video se puede observar todo el proceso y demás datos
que recolectaron de las instancias de Google Bouncer:

http://www.youtube.com/watch?v=ZEIED2ZLEbQ

Según los investigadores, tendríamos una manera efectiva de realizar un
fingerprint del sistema Bouncer y así poder evitar su detección,
modificando las aplicaciones APK mandadas al market a tal efecto.

Fuente

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies