Milliónyi okostelefonról szivárogtak ki adatok

Két olyan alkalmazás lepleződött le a Play áruházban, amelyek adatokat szivárogtattak kínai szerverekre.
 

Sajnos továbbra is rendszeresen akadnak a biztonsági kutatók olyan alkalmazásokra a Google Play áruházban, amelyek kártékony célokat szolgálnak. A Google erőfeszítéseinek ellenére a hivatalos alkalmazásbolt védelmén ezúttal két olyan app fogott ki, amelyek veszélyt jelentettek a felhasználók adataira nézve.
 
A Pradeo mobilbiztonsági cég viselkedéselemző technológiájának sikerült lebuktatni azt a két appot, amelyek fájlkezelő funkciókat ígértek, de eközben a háttérben nemkívánatos műveleteket is végeztek. Az egyik problémás alkalmazás File Recovery and Data Recovery (com.spot.music.filedate) néven vált elérhetővé, míg a másik a File Manager (com.file.box.master.gkd) nevet kapta. Az igazán aggasztó, hogy mire sikerült felfedezni, hogy valami nagyon nincs rendben ezzel a két szoftverrel, addigra már az előbbi appot legalább egymillió, míg az utóbbit több mint félmillió alkalommal töltötték le a felhasználók. Vagyis összességében legalább 1,5 millió készüléket sikerült megfertőzniük az elkövetőknek.
 
Mindkét alkalmazásról elmondható, hogy ugyan igyekeztek teljesíteni a leírásukban szereplő funkcionalitást, a háttérben azonban másra is alkalmasak voltak. Mégpedig adatokat gyűjtöttek, amelyeket aztán feltöltöttek Kínában üzemeltetett szerverekre.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Trend Micro Deep Security biztonsági hibajavításokat kapott.

  2. 3

    A VMware Aria Operations sebezhetősége jogosultsági szint emelést tesz lehetővé.

  3. 4

    A Google Chrome ismét jelentős biztonsági frissítést kapott.

  4. 3

    A Canon egyes nyomtatódriverei kapcsán három biztonsági hibára derült fény.

  5. 4

    A Draytek két biztonsági hibáról számolt be egyes routerei kapcsán.

  6. 3

    A Zulip Server két biztonsági hibát tartalmaz.

  7. 3

    Az Apple 22 biztonsági rést foltozott be az iOS/iPadOS operációs rendszerein.

  8. 4

    Az Apple 41 javítással tette biztonságosabbá a macOS-t.

  9. 3

    A Splunk Enterprise-hoz öt biztonsági javítás érkezett.

  10. 3

    Hét patch jelent meg a GitLab alkalmazásokhoz.

Partnerhírek
Pályázati Felhívás - „Az év információbiztonsági tartalom előállítója 2025”

A 2004-ben alakult Hétpecsét Információbiztonsági Egyesület céljai között szerepel az információvédelem kultúrájának és ismereteinek magyarországi terjesztése. Ezzel a célunkkal összhangban 2025-ben ismét meghirdetjük a „Az év információbiztonsági tartalom előállítója - 2025” pályázatot.

8 tipp a félelemkeltő csalások elleni védelemhez

A félelem hatékony fegyver, és a hackerek tudják, hogyan győzzék meg az embereket, hogy azonnali és meggondolatlan lépéseket tegyenek.

hirdetés
Közösség