02:24
Dissecting Android's Bouncer
Android Apps werden vor der Veröffentlichung auch automatisch in einer VM laufen gelassen und auf verdächtige Aktivitäten hin überprüft.Wie vor kurzem öffentlich demonstriert wurde ist es ein leichtes diese VM als Qemu Instanz zu erkennen, so das die App sich in dem Fall ganz unauffällig verhalten kann und somit seine Schadfunktionen nicht verrät, die dann erst auf einem echten Android Gerät ausgeführt werden. Da besteht Verbesserungsbedarf, Google sollte eine authentische Android VM l...
Beitrag von Lightstorm - am 12.07.2012