Check Point Software varoittaa, että lukuisat Android-sovellukset ovat edelleen haavoittuvia Google-sovelluskaupan core-kirjastossa olleelle haavoittuvuudelle. Jopa satojen miljoonien käyttäjien Android-laitteet ovat edelleen vaarassa tulla kaapatuksi.
Haavoittuvuus on nimeltään CVE-2020-8913. Sen avulla hyökkääjät voivat syöttää haitallista koodia haavoittuviin sovelluksiin saadakseen pääsyn kaikkiin sovelluksen käyttämiin resursseihin. Haavoittuvuutta hyödyntämällä hyökkääjät voivat käyttää haavoittuvia sovelluksia poistamaan arkaluontoisia tietoja muista sovelluksista ja samalla varastaa käyttäjien yksityisiä tietoja, kuten kirjautumistiedot, salasanat, taloudelliset tiedot ja postin.
Suojausvirhe on Googlen laajalti käytetyssä Play Core -kirjastossa, jonka avulla kehittäjät voivat työntää sovelluksen sisäisiä päivityksiä ja uusia ominaisuuksia Android-sovelluksiinsa. Google korjasi virheen huhtikuussa 2020, mutta kehittäjien on itse asennettava uusi Play Core -kirjasto uhan poistamiseksi kokonaan.
Check Pointin tutkijat valitsivat satunnaisesti useita korkean profiilin sovelluksia vahvistaakseen haavoittuvuuden CVE-2020-8913 toiminnan. Haavoittuvuus vahvistettiin useista sovelluksista, kuten Grindr, Bumble, OKCupid, Cisco Teams, Moovit, Yango Pro, Edge, Xrecorder ja PowerDirector. Tutkijat osoittavat haavoittuvuuden hyödyntämisen Google Chromen kautta.
Haavoittuvuuden hyödyntäminen onnistuu Check Pointin Youtubeen lataaman videon tavoin.