¿Utilizas SmartTube en tu Android TV? Es posible que haya desaparecido de tu televisor. Aquí te explicamos por qué sucedió.
El asunto salió a la luz hace unos días, cuando los usuarios reportaron que Google Play Protect había desactivado la aplicación. Mostraba una advertencia que decía “La aplicación es falsa. Intenta apoderarse de su dispositivo o robar sus datos”. Los usuarios pueden nominar una opción para conservar la aplicación o desinstalarla. Sí, no había desaparecido por completo, el sistema de seguridad simplemente lo deshabilitó para protegerte.
(Imagen cortesía: SmartTube)
Pero ¿por qué ahora? ¿Qué pasó que activó Google Play Protect?
Según el desarrollador de SmartTubeYuliskov, se filtró la firma digital que se utilizó para firmar la aplicación. Yuliskov advirtió a los usuarios que alguno podría intentar propalar versiones falsas de la aplicación con su nombre, es afirmar, los actores de amenazas podrían cargar un APK simulado que contenga malware usando esa secreto. Si aceptablemente no afectará a las versiones existentes de las aplicaciones, podría utilizarse indebidamente para distribuir malware. Para mitigar este problema, el desarrollador cambió la firma por una nueva y esto igualmente cambia la identificación de la aplicación. Si va a las versiones de SmartTube en Github, ya no hay APK disponibles. Tiene sentido, usan la firma antigua.
Un afortunado analizó SmartTube lectura 30.51 y descubrió que contenía una biblioteca nativa oculta. Esta biblioteca se ejecuta cuando inicia la aplicación y recopila “el maniquí y fabricante de su dispositivo, la lectura de Android, el nombre de su cámara de red, si está conectado a Wi-Fi o datos móviles, el nombre del paquete de su aplicación, la ruta de los archivos internos de la aplicación, una identificación única que almacena, su IP específico que guardó previamente y una marca si Firebase está presente”. Luego envía un mensaje de registro a sus propios servidores, con todos los datos anteriores, silenciosamente en segundo plano. Al viejo investigaciónel afortunado dijo que podría ser una botnet, pero que no habían antitético evidencia de que robara tokens o ejecutara código bellaco. Sin secuestro, el afortunado igualmente dijo que no inspeccionó el código JavaScript que la ejecución remota pudo acaecer inyectado.
El desarrollador confirmado en Patreon que algunas versiones de la aplicación están infectadas. AFTVNoticias dice que Yuliskov les dijo que la computadora utilizada para crear los APK de la aplicación estaba infectada con malware. Esto resultó en que la aplicación igualmente fuera inyectada con malware. No está claro qué versiones se vieron afectadas, pero la 30.43 y la 30.47 sí, y estas igualmente se distribuyeron en el popular sitio web APKMirror (no es desliz suya). Es por eso que Google Play Protect desactivó SmartTube, al igual que Amazon FireOS. Porque estos APK contenían código bellaco.
Un afortunado dijo que las siguientes versiones están entre los que están infectados: 28.56, 28.58, 28.66, 28.75, 28.78, 29.13, 29.37, 29.62, 29.63, 29.85, 30.27, 30.32, 30.38, 30.40, 30.43, 30,44, 30,45 y 30,51.
Tanto Martin como yo hemos recomendado SmartTube como alternativa a YouTube muchas veces. Sigue siendo la mejor guisa de ver vídeos de la plataforma sin anuncios de forma gratuita. Si Google Play Protect le advirtió sobre la aplicación, le recomendamos desinstalarla. Consigue el nuevo en su emplazamiento.
Yuliskov dijo que la computadora ha sido borrada y que las nuevas versiones de SmartTube son seguras de usar. Puede instalar la nueva lectura haciendo siguiendo estas instrucciones. Sin secuestro, el desarrollador advirtió a los usuarios que NO descarguen el APK de otras fuentes. Aquí está la página de Virustotal para el última lectura estable (v30.56), y uno para el última lectura beta. (v30.56). Están limpios.
Yuliskov igualmente dijo en GitHub que están trabajando en preparar una nueva lectura y enviarla a F-Droid, luego de lo cual publicarán una proclamación para explicar lo sucedido.
Este incidente me hizo preguntarme sobre la política de comprobación de desarrolladores de Google. Si alguno logra robar la secreto de firma de una aplicación y la usa para propagar malware como este, entonces no es una opción perfecta como afirma, ¿verdad?
Anuncio





