Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Βαθιά βουτιά στο ransomware DragonForce και τη σύνδεσή του με Scattered Spider

Βαθιά βουτιά στο ransomware DragonForce και τη σύνδεσή του με Scattered Spider

3 Δεκεμβρίου 2025
Ανακαλύψτε τον Νέο Πυρήνα 6.18 του Linux: Εντύπωση με Υποστήριξη AI Κουμπιού για το Xiaomi REDMIBook!

Ανακαλύψτε τον Νέο Πυρήνα 6.18 του Linux: Εντύπωση με Υποστήριξη AI Κουμπιού για το Xiaomi REDMIBook!

3 Δεκεμβρίου 2025
Μετά την άρνηση της Apple, η Ινδία κάνει την U-turn υποχρεωτική εφαρμογή iPhone

Μετά την άρνηση της Apple, η Ινδία κάνει την U-turn υποχρεωτική εφαρμογή iPhone

3 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Η εφαρμογή YouTube SmartTube για Android TV παραβιάστηκε για να προωθήσει την κακόβουλη ενημέρωση
Security

Η εφαρμογή YouTube SmartTube για Android TV παραβιάστηκε για να προωθήσει την κακόβουλη ενημέρωση

Marizas DimitrisBy Marizas Dimitris1 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Η εφαρμογή YouTube SmartTube για Android TV παραβιάστηκε για να προωθήσει την κακόβουλη ενημέρωση
Η εφαρμογή YouTube SmartTube για Android TV παραβιάστηκε για να προωθήσει την κακόβουλη ενημέρωση
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Το δημοφιλές πρόγραμμα-πελάτη YouTube ανοιχτού κώδικα SmartTube για Android TV παραβιάστηκε όταν ένας εισβολέας απέκτησε πρόσβαση στα κλειδιά υπογραφής του προγραμματιστή, με αποτέλεσμα να προωθηθεί μια κακόβουλη ενημέρωση στους χρήστες.

Ο συμβιβασμός έγινε γνωστός όταν πολλοί χρήστες ανέφεραν ότι το Play Protect, η ενσωματωμένη μονάδα προστασίας από ιούς του Android, απέκλεισε το SmartTube στις συσκευές τους και τους προειδοποίησε για κίνδυνο.

Ο προγραμματιστής του SmartTube, Yuriy Yuliskov, παραδέχτηκε ότι τα ψηφιακά του κλειδιά συμβιβάστηκαν στα τέλη της περασμένης εβδομάδας, που οδήγησε στην έγχυση κακόβουλου λογισμικού στην εφαρμογή.

Ο Γιουλίσκοφ ανακάλεσε την παλιά υπογραφή και είπε ότι θα δημοσιεύσει σύντομα μια νέα έκδοση με ξεχωριστό αναγνωριστικό εφαρμογής, προτρέποντας τους χρήστες να μετακινηθούν σε αυτό.

Το SmartTube είναι ένα από τα προγράμματα-πελάτες YouTube τρίτων κατασκευαστών με τις περισσότερες λήψεις για τηλεοράσεις Android, Fire TV sticks, κουτιά Android TV και παρόμοιες συσκευές.

Η δημοτικότητά του προέρχεται από το γεγονός ότι είναι δωρεάν, μπορεί να αποκλείσει διαφημίσεις και έχει καλή απόδοση σε συσκευές με χαμηλή ισχύ.

Ένας χρήστης που αντίστροφη μηχανική η παραβιασμένη έκδοση SmartTube με αριθμό 30.51 διαπίστωσε ότι περιλαμβάνει μια κρυφή εγγενή βιβλιοθήκη με το όνομα libalphasdk.so [VirusTotal]. Αυτή η βιβλιοθήκη δεν υπάρχει στον δημόσιο πηγαίο κώδικα, επομένως εισάγεται σε εκδόσεις εκδόσεων.

“Πιθανώς κακόβουλο λογισμικό. Αυτό το αρχείο δεν αποτελεί μέρος του έργου μου ή κάποιου SDK που χρησιμοποιώ. Η παρουσία του στο APK είναι απροσδόκητη και ύποπτη. Συνιστώ προσοχή μέχρι να επαληθευτεί η προέλευσή του.” προειδοποίησε ο Yuliskov σε ένα νήμα του GitHub.

Η βιβλιοθήκη εκτελείται αθόρυβα στο παρασκήνιο χωρίς αλληλεπίδραση με τον χρήστη, λαμβάνει δακτυλικά αποτυπώματα στη συσκευή υποδοχής, την καταχωρεί με ένα απομακρυσμένο backend και περιοδικά στέλνει μετρήσεις και ανακτά τη διαμόρφωση μέσω ενός κρυπτογραφημένου καναλιού επικοινωνίας.

Όλα αυτά γίνονται χωρίς καμία ορατή ένδειξη στον χρήστη. Αν και δεν υπάρχουν στοιχεία για κακόβουλη δραστηριότητα, όπως κλοπή λογαριασμού ή συμμετοχή σε botnet DDoS, ο κίνδυνος ενεργοποίησης τέτοιων δραστηριοτήτων ανά πάσα στιγμή είναι υψηλός.

Αν και το ανακοίνωσε ο προγραμματιστής στο Telegram με την κυκλοφορία ασφαλών εκδόσεων beta και σταθερών δοκιμαστικών εκδόσεων, δεν έχουν φτάσει ακόμα στο επίσημο αποθετήριο GitHub του έργου.

Επίσης, ο προγραμματιστής δεν έχει παράσχει πλήρεις λεπτομέρειες για το τι ακριβώς συνέβη, γεγονός που έχει δημιουργήσει προβλήματα εμπιστοσύνης στην κοινότητα.

Γιουλίσκοφ υποσχέθηκε για να αντιμετωπίσετε όλες τις ανησυχίες μόλις προωθηθεί η τελική κυκλοφορία της νέας εφαρμογής στο κατάστημα F-Droid.

Μέχρι ο προγραμματιστής να αποκαλύψει με διαφάνεια όλα τα σημεία δημόσια σε μια λεπτομερή μεταθανάτια εξέταση, συνιστάται στους χρήστες να παραμείνουν σε παλαιότερες, γνωστές ως ασφαλείς εκδόσεις, να αποφεύγουν τη σύνδεση με λογαριασμούς premium και να απενεργοποιούν τις αυτόματες ενημερώσεις.

Συνιστάται επίσης στους επηρεαζόμενους χρήστες να επαναφέρουν τους κωδικούς πρόσβασης του Λογαριασμού τους Google, να ελέγξουν την κονσόλα του λογαριασμού τους για μη εξουσιοδοτημένη πρόσβαση και να καταργήσουν υπηρεσίες που δεν αναγνωρίζουν.

Προς το παρόν, δεν είναι σαφές πότε ακριβώς συνέβη ο συμβιβασμός ή ποιες εκδόσεις του SmartTube είναι ασφαλείς για χρήση. Ένας χρήστης αναφέρθηκε ότι το Play Protect δεν επισημαίνει την έκδοση 30.19, επομένως φαίνεται ασφαλές.

Το BleepingComputer επικοινώνησε με τον Yuliskov για να προσδιορίσει ποιες εκδόσεις της εφαρμογής SmartTube παραβιάστηκαν, αλλά δεν έχει υπάρξει ακόμη ένα σχόλιο.


δόντια

Το σπασμένο IAM δεν είναι απλώς ένα πρόβλημα πληροφορικής – ο αντίκτυπος κυματίζεται σε ολόκληρη την επιχείρησή σας.

Αυτός ο πρακτικός οδηγός καλύπτει γιατί οι παραδοσιακές πρακτικές IAM αποτυγχάνουν να συμβαδίζουν με τις σύγχρονες απαιτήσεις, παραδείγματα για το πώς φαίνεται το “καλό” IAM και μια απλή λίστα ελέγχου για τη δημιουργία μιας επεκτάσιμης στρατηγικής.



VIA: bleepingcomputer.com

Related Posts


Η Google θα επισημαίνει εφαρμογές Android με υπερβολική χρήση μπαταρίας στο Play Store
Security

«Ανατροπή στο Google Messages: Δείτε πώς τα νέα previews για links και YouTube θα σας αφήσουν άφωνους!»
Technology

Το σύστημα επαλήθευσης ηλικίας του YouTube επιστρέφει στο να καλεί ενήλικες παιδιά
Android, Technology
android APK beta Google SmartTube youtube Κακόβουλο λογισμικό Πίσω πόρτα
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΗ Anker ξεκινά εκπτώσεις Cyber ​​Week με εξοικονόμηση πόρων σε Thunderbolt Docks, ασύρματους φορτιστές και πολλά άλλα
Next Article Ανατροπή στα κοσμικά δεδομένα: Πώς οι άγονοι πλανήτες γίνονται ζωντανοί υδάτινοι κόσμοι!
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Βαθιά βουτιά στο ransomware DragonForce και τη σύνδεσή του με Scattered Spider
Security

Βαθιά βουτιά στο ransomware DragonForce και τη σύνδεσή του με Scattered Spider

3 Δεκεμβρίου 2025
Μετά την άρνηση της Apple, η Ινδία κάνει την U-turn υποχρεωτική εφαρμογή iPhone
Apple

Μετά την άρνηση της Apple, η Ινδία κάνει την U-turn υποχρεωτική εφαρμογή iPhone

3 Δεκεμβρίου 2025
Το YouTube παρουσιάζει τη δική του ετήσια ανασκόπηση για το 2025
Technology

Το YouTube παρουσιάζει τη δική του ετήσια ανασκόπηση για το 2025

3 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.155 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025568 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Βαθιά βουτιά στο ransomware DragonForce και τη σύνδεσή του με Scattered Spider Security

Βαθιά βουτιά στο ransomware DragonForce και τη σύνδεσή του με Scattered Spider

Marizas Dimitris3 Δεκεμβρίου 2025
Ανακαλύψτε τον Νέο Πυρήνα 6.18 του Linux: Εντύπωση με Υποστήριξη AI Κουμπιού για το Xiaomi REDMIBook! Technology

Ανακαλύψτε τον Νέο Πυρήνα 6.18 του Linux: Εντύπωση με Υποστήριξη AI Κουμπιού για το Xiaomi REDMIBook!

Marizas Dimitris3 Δεκεμβρίου 2025
Μετά την άρνηση της Apple, η Ινδία κάνει την U-turn υποχρεωτική εφαρμογή iPhone Apple

Μετά την άρνηση της Apple, η Ινδία κάνει την U-turn υποχρεωτική εφαρμογή iPhone

Marizas Dimitris3 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.155 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025568 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Βαθιά βουτιά στο ransomware DragonForce και τη σύνδεσή του με Scattered Spider

Βαθιά βουτιά στο ransomware DragonForce και τη σύνδεσή του με Scattered Spider

3 Δεκεμβρίου 2025
Ανακαλύψτε τον Νέο Πυρήνα 6.18 του Linux: Εντύπωση με Υποστήριξη AI Κουμπιού για το Xiaomi REDMIBook!

Ανακαλύψτε τον Νέο Πυρήνα 6.18 του Linux: Εντύπωση με Υποστήριξη AI Κουμπιού για το Xiaomi REDMIBook!

3 Δεκεμβρίου 2025
Μετά την άρνηση της Apple, η Ινδία κάνει την U-turn υποχρεωτική εφαρμογή iPhone

Μετά την άρνηση της Apple, η Ινδία κάνει την U-turn υποχρεωτική εφαρμογή iPhone

3 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.