Adatokat szivárogtathat a GO Keyboard app

​Adatvédelmi aggályok merültek fel a széles körben használt, GO Keyboard androidos alkalmazás kapcsán. Lehet, hogy ez az app is túl mohó?
 

Ma már nem számít szokatlan jelenségnek, amikor egy androidos alkalmazásról kiderül, hogy az olyan felhasználói adatokat érintő műveleteket is végrehajt a háttérben, amikről nem tájékoztatja a mobilok tulajdonosait. Ilyenkor általában az történik, hogy az app a telepítésekor - vagy rosszabb esetben rendszeresen - különféle érzékeny adatokat tölt fel távoli szerverekre. Az AdGuard szakértői szerint pontosan ez a helyzet az eddig több százmillió alkalommal telepített GO Keyboard alkalmazással is.
 
Az AdGuard azért vette szemügyre a GO Keyboardot és a hasonló funkcionalitású szoftvereket, mert az elmúlt hónapokban a TouchPal app kapcsán adatvédelmi aggályok merültek fel. A GO Keyboard vizsgálatakor a szakértők azt vették észre, hogy az app gyanús kéréseket intéz egyes távoli szerverek felé.
 
"A felhasználó egyértelmű jóváhagyása nélkül a GO Keyboard egy távoli szerverre feltölti a Google fiókhoz tartozó e-mail címet, a nyelvi beállításokat, az IMSI-azonosítót, a helyinformációkat, a hálózati kapcsolat típusát, a kijelző adatait, az Android verzióját, a mobil készülék legfontosabb paramétereit stb." - nyilatkozta Andrey Meshkov, az AdGuard egyik alapítója. A szakember hozzátette, hogy az elemzéseik arra is rámutattak, hogy a szoftver egy tucat reklámszerverrel is kommunikál a háttérben, miközben fájlokat tölt le. Egyebek mellett egy 14 MB-os állományt is beszerez nem sokkal a telepítése után.
 
A Google egyelőre nem tiltotta le a népszerű alkalmazást a Play áruházban. Az alkalmazás fejlesztője, a kínai GOMO Apps pedig eddig nem kommentálta a fentieket.
 
  1. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  2. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  3. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  4. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  5. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  6. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  7. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  8. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

  9. 4

    A Microsoft Edge legújabb verziója számos sebezhetőséget szüntet meg.

  10. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség