Milliónyi okostelefonról szivárogtak ki adatok
Két olyan alkalmazás lepleződött le a Play áruházban, amelyek adatokat szivárogtattak kínai szerverekre.
Sajnos továbbra is rendszeresen akadnak a biztonsági kutatók olyan alkalmazásokra a Google Play áruházban, amelyek kártékony célokat szolgálnak. A Google erőfeszítéseinek ellenére a hivatalos alkalmazásbolt védelmén ezúttal két olyan app fogott ki, amelyek veszélyt jelentettek a felhasználók adataira nézve.
A Pradeo mobilbiztonsági cég viselkedéselemző technológiájának sikerült lebuktatni azt a két appot, amelyek fájlkezelő funkciókat ígértek, de eközben a háttérben nemkívánatos műveleteket is végeztek. Az egyik problémás alkalmazás File Recovery and Data Recovery (com.spot.music.filedate) néven vált elérhetővé, míg a másik a File Manager (com.file.box.master.gkd) nevet kapta. Az igazán aggasztó, hogy mire sikerült felfedezni, hogy valami nagyon nincs rendben ezzel a két szoftverrel, addigra már az előbbi appot legalább egymillió, míg az utóbbit több mint félmillió alkalommal töltötték le a felhasználók. Vagyis összességében legalább 1,5 millió készüléket sikerült megfertőzniük az elkövetőknek.
Mindkét alkalmazásról elmondható, hogy ugyan igyekeztek teljesíteni a leírásukban szereplő funkcionalitást, a háttérben azonban másra is alkalmasak voltak. Mégpedig adatokat gyűjtöttek, amelyeket aztán feltöltöttek Kínában üzemeltetett szerverekre.
A Pradeo szerint a két app az alábbi adatokat gyűjtötte a felhasználók tudta és beleegyezése nélkül:
- telefonkönyvi bejegyzések, kapcsolati adatok
- kép, videó és audió állományok
- helykoordináták
- országkódok
- a mobilszolgáltató neve és adatai
- az operációs rendszer verziója
- a mobil készülék alapparaméterei (gyártó, típus stb.)
A Google jelezte, hogy eltávolította a két alkalmazást a Play áruházból.
További hírek
Vélemények
Partnerhírek
Céges és magánadatok ostrom alatt
Az adathalászat majdnem olyan régi, mint maga az internet, így talán azt gondoljuk, hogy már mindent tudunk róla, felismerjük az üzenet tárgysorából, a megszólításból vagy a levél megfogalmazásából.
Nyaralás: mutatjuk, hogyan előzze meg a csalásokat
A megtévesztő ingyenes utazásoktól kezdve a fiktív bérelhető lakásokig számos átverés terjed az interneten.
Kiemelt hírek
Közösség
Copyright by Isidor - Minden jog fenntartva!