Mik azok a fleeceware appok?
Továbbra is kockázatot jelentenek a mobil eszközöket célkeresztbe állító, úgynevezett fleeceware appok. De pontosan mik is ezek?
A Sophos nemrégen publikált egy biztonsági tanulmányt, amelyben a fleeceware appokról értekezik. Ez a jelenség 2019-ben ütötte fel a fejét a Google Play áruházban, és nem kis fejtörést okozott. Azóta legalább 20 ilyen alkalmazás vált letölthetővé, ami azt is jelzi, hogy az ilyen típusú szoftverek fejlesztői nem állnak le. Ráadásul meglehetősen "sikeresek", hiszen a szóban forgó appokat sok millióan töltötték már le.
A fleeceware alkalmazások legfontosabb jellemzője, hogy kezdetben ingyenesen tölthetők le és használhatók, majd a próbaidő után automatikusan fizetőssé válnak. Ez a trükk akkor tud működni, ha a próbaidőszakra való regisztrációkor megadjuk a bankkártya adatainkat. Ez esetben pár nap elteltével azzal szembesülhetünk, hogy akár több tízezer forintnak megfelelő összeget vontak le tőlünk.
A Sophos felhívta a figyelmet arra, hogy nem elég törölni a problémás appokat a mobilokról ahhoz, hogy megszűnjön a nemkívánatos pénzköltés. Mindenképpen a Play Áruházban kell megszüntetni a problémás előfizetést!

Forrás: Sophos
"A fleeceware és más kétes hátterű appok fejlesztői borotvaélen egyensúlyoznak, hogy elkerüljék az alkalmazásbolt szabályainak közvetlen megsértését. Ez a számító magatartás nem etikus, de nem is illegális" - mondta Dan Schiappa, a Sophos vezető termékigazgatója.
Prémium előfizetéssel!
-
11 biztonsági javítás érkezett a Thunderbird alkalmazáshoz.
-
A Citrix XenServerhez egy biztonsági frissítés vált elérhetővé.
-
A Microsoft Edge két biztonsági hiba miatt kapott frissítést.
-
A WordPress kompatibilis Forminator bővítmény súlyos biztonsági hibát tartalmaz.
-
A Graylog esetében egy biztonsági hiba megszüntetésére nyílt lehetőség.
-
A Tenable Nessus három biztonsági frissítést kapott.
-
Az Apache Hive fejlesztői egy biztonsági hibát javítottak.
-
A Google Chrome egy kritikus veszélyességű, nulladik napi biztonsági rést foltozott be a Chrome webböngészőn.
-
A Cisco két súlyos sérülékenységet szüntetett meg az Identity Services Engine-ben.
-
A Python öt biztonsági hibajavítással lett gazdagabb.
Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.
Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat