Chỉ 3 trong số 150 ứng dụng Android hàng đầu có thể phát hiện công cụ reverse engineering Frida — và đây là lý do tại sao điều đó đáng lo ngại
Một phân tích gần đây của công ty an ninh mạng Na Uy Promon về 150 ứng dụng Android hàng đầu đã tiết lộ rằng 144 trong số chúng có thể được cấu hình để hoạt động trong môi trường kiểm tra có kiểm soát của công cụ reverse engineering Frida. Chỉ có ba ứng dụng trong số được kiểm tra chủ động phát hiện sự hiện diện của Frida và đóng cửa hoặc hạn chế chức năng.
Điều này có ý nghĩa gì? Nó cho thấy rằng khoảng 97% ứng dụng Android phổ biến nhất đang dễ bị khai thác bởi các tác nhân đe dọa. Frida là một công cụ mạnh mẽ được sử dụng để phân tích và thao tác ứng dụng, thường được các nhà nghiên cứu bảo mật sử dụng để tìm lỗ hổng. Tuy nhiên, nó cũng có thể bị lợi dụng bởi tin tặc để khai thác dữ liệu nhạy cảm hoặc thực hiện các cuộc tấn công độc hại.
Việc phần lớn ứng dụng không thể phát hiện Frida cho thấy sự thiếu sót nghiêm trọng trong việc bảo vệ ứng dụng khỏi các kỹ thuật reverse engineering. Điều này đặc biệt đáng lo ngại trong bối cảnh an ninh mạng ngày càng phức tạp, khi các ứng dụng di động thường xuyên xử lý thông tin cá nhân và tài chính của người dùng.
Các nhà phát triển cần tăng cường các biện pháp bảo mật, chẳng hạn như tích hợp cơ chế phát hiện và ngăn chặn công cụ reverse engineering, để bảo vệ ứng dụng và người dùng khỏi các mối đe dọa tiềm ẩn.
#AnNinhMạng #BảoMậtỨngDụng #ReverseEngineering #Frida #AndroidApps #Cybersecurity #PhátTriểnỨngDụng
A recent analysis of the 150 top Android apps by Norwegian cybersecurity firm Promon found that 144 of them could be successfully configured to operate within the controlled testing environment of the reverse engineering tool Frida. Only three of the apps tested actively detected Frida’s presence and shut down or limited functionality.
What does that mean? Well, it means that roughly 97% of the most popular Android apps are vulnerable to exploitation by threat actors and have a security gap that needs to be addressed.
As reported by Cybernews, Frida is a dynamic instrumentation toolkit that has grown in popularity among security researchers, reverse engineers and malware analysts. It can be used legitimately but has also become a primary tool used by malicious actors to attack apps. This tookit is considered an essential first step to reverse engineer any app.
A security researcher at Promon, Simon Lardinois, says that though not all apps are required to detect Frida, the fact that 97% do not “raises significant concerns as it becomes an open invitation for exploitation.” He adds that “For apps that process sensitive data or have sensitive features, this is certainly a wake up call to implement more robust detections for Frida.”
The cybersecurity experts involved were surprised to find that so few of the top apps tested were protected from common hooking framework, and the reports findings state that this “underscores the need for increased awareness and proactive security measures within the Android development community.”
Organizations that want to keep user data secure should seek to incorporate Frida detection techniques; these would range from identifying unique library names and memory strings commonly associated with Friday to examining names threads, enumerating exported functions and monitoring network resources.
Promon also points out that attackers are evolving in their evasion techniques, customizing Frida by stripping down its footprint to bypass these detection mechanisms.
Unfortunately, the apps tested were not named in the report, however they were the most popular apps based on monthly active users as of November 2024 – with more than 550 million users daily and 206 million monthly users on average.
How to stay safe
In order to stay safe from malicious apps and other mobile threats, you should always keep your phone up to date by installing the latest updates as soon as they become available. In addition to its operating system though, you also want periodically update all of your apps too.
For an added layer of protection, you want to make sure you’ve got one of the best Android antivirus apps installed on your phone as well. They can help remove malware, flag suspicious activity like fraud and phishing attempts and provide you with a secure VPN or even a password manager. If you’re on a tight budget though, Google Play Protect can help keep your phone safe from bad apps and best of all, it comes pre-installed on all of the best Android phones.
Now that Promon has found that so many of the most popular apps can be used with Frida by attackers in addition to security researchers, expect the makers of this security tool to add additional safeguards to it soon.
More from Tom’s Guide
Xem chi tiết và đăng kýXem chi tiết và đăng kýXem chi tiết và đăng kýKhám phá thêm từ Phụ Kiện Đỉnh
Đăng ký để nhận các bài đăng mới nhất được gửi đến email của bạn.