Google премахнаха от магазина за приложения на Android сбор от приложения, споделящи зловреден код, предаде през миналата седмица „Уолстрийт джърнъл“.
Във всички премахнати приложения бил открит общ код, идващ от панамска компания с името Measurement Systems S. de R.L. Основната му функция била да събира данни от устройствата и да ги праща към разработчиците на въпросния код. Любопитен момент тук се явява това, че Measurement Systems е компания, която е свързана с военна компания във Вирджиния, САЩ, която осъществява киберазузнаване, мрежова защита и контраразузнавателни действия за американски разузнавателни агенции.
Става дума за милиони (според данни на медията, техният брой надхвърля 60 милиона сваляния) сваляния на тези апликации, като сред тях присъства такова, което е насочено към мюсюлманските вярващи, приложение за четене на QR-кодове, апликация за засичане на магистрални радари и др. Шпионският код бил открит от двама изследователи по сигурността, които правели проучване върху уязвимостите в Android приложенията, предлагани в Play Store. Те изпратили доклад за откритието си към Google, американски регулаторни органи и „Джърнъл“. Google премахнали в края на март всички тези приложения с уговорката, че тези от тях, които премахнат шпионския код ще бъдат върнати обратно в Play Store, което и направили за някои от апликациите.
В случая се оказва, че не самите разработчици на въпросните приложения са виновни, а Measurement Systems, които са плащали на компании техният SDK да бъде интегриран в апликациите. Това установяват Серж Егелман от Международния институт по компютърни науки към Университета на Калифорния в Бъркли и Джоел Риърдън от Университета в Калгари. Комплектите за разработка на софтуер (software development kits, SDKs) присъстват в много от днешните приложения и са написани често от малко известни компании, като Measurement Systems. Тези системи, посочва Егелеман често не преминават каквито и да е проверки и проучване. Интегрирането им в приложения се явява нелош източник на допълнителни средства за разработчиците на мобилни приложения.
Егелман и Риърдън, създатели на компанията AppCensus, споделят, че кодът на Measurement Systems е най-агресивния по отношение нарушението на поверителността, на който са попадали някога. Егелман смята, че без съмнение става дума за зловреден софтуер.
„Уолстрийт джърнъл“ предава, че скоро след като двамата специалисти публикуват своите открития, Measurement Systems спрели да събират данни от изтеглилите апликациите.
Друго необичайно в случая се явява това, че Measurement Systems поискали от разработчиците събирането на данни от Близкия изток, Централна и Източна Европа и Азия. Искането им е необичайно, тъй като по правило информацията, събирана от западноевропейския и американския пазар се котира далеч по-високо, понеже това са по-платежоспособни потребители.
Що се отнася до типа на събираната информация, то апликациите прихващали точното местоположение на устройствата, имейл адресите и телефонните номера, данни за близко разположени компютърни устройства, съдържанието на клипборда. Заедно с това е сканирана файловата система и по точно папката за свалени файлове на WhatsApp.
В коментар по темата, от Пентагона отговарят стандартно. „Като част от своите действия, отделът за защитни компоненти поръчват публично достъпна комерсиална информация, за да се информира за анализ на чужди заплахи към националната сигурност“. От Measurement Systems отричат посочените в материала на „Джърнъл“ твърдения.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

















