Ứng dụng Windows Phone hợp lệ có thể thay thế bằng mã độc qua Copy/Paste

Các nhà phát triển điện thoại di động đã tìm ra cách để thay thế ứng dụng hợp lệ trên Windows Phone bằng ứng dụng giả mạo do thừa hưởng quyền cho phép truy cập dữ liệu .

 Phương pháp này rất đơn giản chỉ truyền dữ liệu cài đặt của ứng dụng độc hại vào thư mục chương trình của mục tiêu .

Bắt đầu từ bản 8.1 của hệ điều hành mobile của Microsoft , một thành viên trên diễn đàn XDA-Developer có tên là “djamol” cho biết người dùng có khả năng tải những ứng dụng từ thẻ nhớ SD , đó là bản chất của việc Hack này .

Anh này cho biết bước đầu tiên đó là tạo ứng dụng độc hại như là một ứng dụng hợp lệ và sau đó ứng dụng này đã phải được cài đặt trên thiết bị . .

Tiếp theo là thủ tục đơn giản thay thế những file trong thu mục chương trình (Install, NI, TempInstall, TempNI, XBF …) của phần mềm hợp lệ với nội dung từ gói tùy biến .

Sau tất cả việc này , ứng dụng độc hại có thể được khởi động có cùng với quyền như là ứng dụng gốc . Nhà phát triển này đã thử nghiệm trên thiết bị Lumia của mình .

Phát hiện trên của Djamol mở cánh cửa để cho những hoạt động độc hại nhắm vào người dùng Windows Phone , mã độc hại có thể phát triển để nhắm tới những ứng dụng tin cậy .