A SmartTube-ot feltörték Android TV-n: veszélyes frissítés érkezett

A SmartTube-ot feltörték Android TV-n: veszélyes frissítés érkezett
A SmartTube nevű, nyílt forráskódú YouTube-kliens az egyik legnépszerűbb harmadik féltől származó alkalmazás Android TV-hez, Fire TV Stickekhez és okostévés boxokhoz. Sokan kedvelik, mert ingyenes, blokkolja a reklámokat, és régebbi, gyengébb eszközökön is kiválóan fut. A közelmúltban azonban komoly biztonsági botrány robbant ki körülötte.

Bejutott a kártevő a SmartTube-ba

Az alkalmazás fejlesztője, Jurij Juliszkov elismerte, hogy digitális aláírókulcsai illetéktelen kézbe kerültek, így támadók módosították az appot, majd egy fertőzött, kártevővel ellátott frissítést juttattak el a felhasználókhoz. A gondot először a Play Protect, az Android beépített vírusirtója jelezte gyanús tevékenységekről szóló figyelmeztetéssel. A problémás frissítés (30.51-es verzió) egy rejtett natív könyvtárat, a „libalphasdk.so”-t tartalmazza, amely soha nem szerepelt a hivatalos forráskódban, és amelyet a fejlesztő sem ismert.

Mit csinál a rejtett kód?

A kártékony komponens csendben, a háttérben fut a felhasználó tudta nélkül, eszközujjlenyomatot készít, távoli szerverhez csatlakozik, adatokat küld, titkosított csatornán kommunikál, és időnként konfigurációkat kér le. Bár egyelőre nincs bizonyíték adat- vagy fióklopásra, illetve DDoS-botnetes támadásokra, a veszély jelentős, mert bármikor aktiválhatók újabb káros funkciók.

Mi várható és hogyan védekezhetsz?

A fejlesztő visszavonta a régi digitális aláírást, új aláírással hamarosan kiadja a következő verziót, és mindenkit arra biztat, hogy csak ezt használja majd. Egyelőre csak tesztverziók jelentek meg, a végleges, biztonságos változat még nincs fent a GitHubon. Mivel Juliszkov nem közölt minden részletet, a közösség bizalma megingott.

A felhasználóknak azt javasolják, hogy ne frissítsenek automatikusan, ne lépjenek be prémiumfiókkal, változtassák meg Google-jelszavukat, ellenőrizzék a fiókhoz csatlakozó alkalmazásokat, és maradjanak a 30.19-es vagy korábbi, biztonságos kiadásoknál, amíg a fejlesztő teljesen tisztázza az ügyet.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

szombat 18:40

Leghaszontalanabb amerikai szlengek és idiómák

“Wallet biopsy” Szó szerint: pénztárca-biopszia 💸, amikor egy orvos vagy egészségügyi szolgáltató előbb ellenőrzi 🔬, mennyi pénzed / biztosításod van, és aztán dönti el, milyen vizsgálatot kapsz...

csütörtök 18:24

Penrose szám: A bizonyíték Isten létére?

Sir Roger Penrose brit matematikus és elméleti fizikus, aki a fekete lyukak szingularitásának és az általános relativitáselmélet új matematikai alapjainak feltárásáért kapott Nobel-díjat, az 1970-es években sokkoló, a tudományos világot megosztó tézist közölt...

MA 08:01

Távozik az Apple MI-vezére, új sztárkutató érkezik

John Giannandrea, az Apple gépi tanulási és MI-stratégiáért felelős alelnöke távozik pozíciójából, és 2026 tavaszán visszavonul...

MA 07:57

Az első nagy áttörés: már felismerjük, ha téved a kvantumszámítógép

A kvantumszámítógépek hosszú évek óta ígérik, hogy megoldják azokat a problémákat is, amelyekre még a legerősebb hagyományos gépek is csak évmilliók alatt adnának választ...

MA 07:51

A sötét webtől a hamis Wi‑Fi-ig: bukott a három kontinensen működő bűnszervezet

Kezdetben négy embert vettek őrizetbe Dél-Koreában, akik több mint 120 000 hálózati IP-kamerát törtek fel...

MA 07:45

Az illegális ritkaföldfém-bányászat pusztulásba taszítja Mianmart

🚨 Mianmar keleti határvidékein, különösen a kínai határ menti Shan államban, hatalmas léptékben zajlik az ellenőrizetlen ritkaföldfém-bányászat, amely már súlyos károkat okozott a környezetben és a helyi közösségekben...

MA 07:36

Az Nvidia új MI-megoldásokkal rohamozza az önvezetés piacát

Az Nvidia új, nyílt MI-modelleket és fejlesztői eszközöket mutatott be, amelyek célja, hogy áttörést hozzanak a robotika és az önvezető járművek területén...

MA 07:22

Az amerikai techcégek Fülöp-szigeteki munkásokkal tréningelik MI-jüket

Flock, az automatikus rendszámtábla-leolvasó és MI-alapú kamera­rendszereiről ismert vállalat, külföldi alkalmi dolgozókat alkalmazza MI-jének betanítására...

MA 07:16

A Marson életet mentő baktériumok forradalmasíthatják az építkezést

Az emberiség évtizedek óta álmodik arról, hogy egyszer saját lábára álljon idegen bolygón...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 12/2

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     LUCH: Photo Effects & Filters (iPhone/iPad)A LUCH Films egy modern fotóalkalmazás, amely képeidet filmes, analóg stílusú szerkesztésekké alakítja át...

MA 07:09

A beszélő asszisztens megérkezett: itt a kínai „A nő” telefon

December 1-jén Kínában bemutatkozott egy új MI-hangasszisztens okostelefonokra, amely már nemcsak egy egyszerű alkalmazás, hanem inkább egy személyi titkárhoz hasonlóan működik...

MA 07:02

A Glassworm visszatért: fertőzött VS Code-bővítmények árasztják el a piacot

🐛 A Glassworm nevű kártékony szoftver ismét támadásba lendült: legutóbb 24 új bővítmény jelent meg az OpenVSX és a Microsoft Visual Studio Marketplace felületein...

MA 06:57

Az ősi cápák és ráják visszakapaszkodnak a kihalás széléről

🦈 A veszélyeztetett élővilág nemzetközi kereskedelmét szabályozó egyezmény szigorította több ikonikus cápa- és rájafaj védelmét...

MA 06:43

A nagybankok új fegyvere az MI: milliárdokért dúl a verseny

A HSBC újabb nagy dobással rukkolt elő: a bank többéves megállapodást kötött a francia Mistral MI-céggel, hogy generatív MI-megoldásokkal gyorsítsa fel működését és növelje eredményességét...

MA 06:36

Az MI-felhő új fokozatba kapcsol: a HPE és az Nvidia turbózzák

⚡ A HPE jelentősen frissíti a Private Cloud AI platformját az Nvidia fejlesztéseivel, és egy új MI-labort is tervez Franciaországban, ahol az ügyfelek élesben tesztelhetik munkaterheléseiket...

MA 06:29

Az évszázados árvizek immár évente visszajárnak: a keleti part új valósága

🌊 A keleti parti városok új korszak elé néznek: a most még ritka, évszázadonkénti árvizek akár minden évben visszatérhetnek az évszázad végére...

MA 06:22

A WHO-ban parázs vita az új fogyókúrás gyógyszerekről

Az Egészségügyi Világszervezet (WHO) új iránymutatása szerint a GLP-1-típusú testsúlycsökkentő gyógyszereket csak intenzív életmódváltással és viselkedésterápiával együtt érdemes alkalmazni...

MA 06:15

Az Outlook már az Excel-mellékletektől is összeomlik

Az új Outlook kliensben komoly hiba jelent meg: sok felhasználó nem tudja megnyitni az Excel-csatolmányokat, főleg akkor, ha azok nevében speciális, nem angol karakterek szerepelnek...

MA 06:05

Történelmi események a mai napon (December 2.)

Időutazás a mai napra: trónváltások, forradalmi zászlófelvonás, háborús fordulópontok és modern kori mérföldkövek jelölik ezt a dátumot...