Milliónyi okostelefonról szivárogtak ki adatok

Két olyan alkalmazás lepleződött le a Play áruházban, amelyek adatokat szivárogtattak kínai szerverekre.
 

Sajnos továbbra is rendszeresen akadnak a biztonsági kutatók olyan alkalmazásokra a Google Play áruházban, amelyek kártékony célokat szolgálnak. A Google erőfeszítéseinek ellenére a hivatalos alkalmazásbolt védelmén ezúttal két olyan app fogott ki, amelyek veszélyt jelentettek a felhasználók adataira nézve.
 
A Pradeo mobilbiztonsági cég viselkedéselemző technológiájának sikerült lebuktatni azt a két appot, amelyek fájlkezelő funkciókat ígértek, de eközben a háttérben nemkívánatos műveleteket is végeztek. Az egyik problémás alkalmazás File Recovery and Data Recovery (com.spot.music.filedate) néven vált elérhetővé, míg a másik a File Manager (com.file.box.master.gkd) nevet kapta. Az igazán aggasztó, hogy mire sikerült felfedezni, hogy valami nagyon nincs rendben ezzel a két szoftverrel, addigra már az előbbi appot legalább egymillió, míg az utóbbit több mint félmillió alkalommal töltötték le a felhasználók. Vagyis összességében legalább 1,5 millió készüléket sikerült megfertőzniük az elkövetőknek.
 
Mindkét alkalmazásról elmondható, hogy ugyan igyekeztek teljesíteni a leírásukban szereplő funkcionalitást, a háttérben azonban másra is alkalmasak voltak. Mégpedig adatokat gyűjtöttek, amelyeket aztán feltöltöttek Kínában üzemeltetett szerverekre.
 
A Pradeo szerint a két app az alábbi adatokat gyűjtötte a felhasználók tudta és beleegyezése nélkül:
  • telefonkönyvi bejegyzések, kapcsolati adatok
  • kép, videó és audió állományok
  • helykoordináták
  • országkódok
  • a mobilszolgáltató neve és adatai
  • az operációs rendszer verziója
  • a mobil készülék alapparaméterei (gyártó, típus stb.)
 
A Google jelezte, hogy eltávolította a két alkalmazást a Play áruházból.
 
  1. 3

    A Xen egy közepes veszélyességű sérülékenységtől vált meg.

  2. 3

    A GitHub CLI egy biztonsági javítást kapott.

  3. 4

    Újabb, magas kockázatú biztonsági hibára derült fény az Apache Tomcatben.

  4. 4

    Kritikus veszélyességű hibákat javított a Sophos a tűzfaljának kapcsán.

  5. 3

    A Trend Micro Deep Security Agent for Windows egy biztonsági hibát rejt.

  6. 4

    A Google Chrome legújabb verziója négy biztonsági hibajavítással érkezett.

  7. 4

    A Fortinet kritikus veszélyességű hibáról adott tájékoztatást.

  8. 3

    Az Apache Tomcat két sebezhetőséget tartalmaz.

  9. 4

    Számos biztonsági javítás érkezett a Foxit PDF-kezelő szoftverekhez.

  10. 3

    Fél tucat biztonsági javítás érkezett a Moodle-hoz.

Partnerhírek
​Ki vigyáz az adataidra, ha te nem?

Találkoztál már az online térben adathalászokkal? Estél már áldozatául vírusoknak, hackereknek? Ismered az online veszélyeket és védekezel is ellenük?

Új funkciókat kaptak az ESET otthoni védelmi szofverei

​Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen.

hirdetés
Közösség