2 приложения в Google Play с общо над 1.5 млн. инсталации изпращат данните ви в Китай

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Изследователи по сигурността са открили 2 злонамерени приложения за управление на файлове в Google Play с общ брой на инсталациите над 1,5 милиона, които са събирали прекомерно много потребителски данни, надхвърлящи значително необходимото за предлагане на обещаната функционалност.

Приложенията, (и двете от един и същ издател) могат да се стартират автоматично без никакво взаимодействие от страна на потребителя, за да откраднат чувствителни данни и да ги изпратят на сървъри в Китай.

Към този момент двете приложения вече не са налични в Google Play.

Двете приложения са открити от енджина за поведенчески анализ на компанията за решения за мобилна сигурност Pradeo, а в описанието им се посочва, че не събират никакви потребителски данни от устройството в раздела за безопасност на данните в техния запис в Google Play.

От Pradeo обаче установиха, че мобилните приложения извличат следните данни от устройството:

  1. Списък с контакти на потребителите от паметта на устройството, свързани имейл акаунти и социални мрежи.
  2. Снимки, аудио и видео, които се управляват или възстановяват от приложенията
  3. Местоположение на потребителя в реално време
  4. Код на страната на смартфона
  5. Име на мрежовия доставчик
  6. Код на мрежата на доставчика на SIM карти
  7. Номер на версията на операционната система
  8. Марка и модел на устройството

Въпреки, че приложенията може да имат основателна причина да събират някои от горепосочените данни, за да осигурят добра производителност и съвместимост, голяма част от събраните данни не са необходими за функциите за управление на файлове или възстановяване на данни. Още по-лошо е, че тези данни се събират тайно и без съгласието на потребителя.

От Pradeo добавят, че двете приложения скриват иконите си на началния екран, за да затруднят намирането и премахването им. Те могат също така да злоупотребяват с разрешенията, които потребителят им дава по време на инсталацията, за да рестартират устройството и да се стартират във фонов режим.

Вероятно разработчикът е използвал емулатори или други методи, за да раздуе популярността и да направи приложенията си да изглеждат по-надеждни, предполагат от Pradeo.

Тази теория се подкрепя от факта, че броят на потребителските отзиви в Google Play е твърде малък в сравнение с отчетената потребителска база.

Препоръчва се винаги да проверявате потребителските отзиви преди да инсталирате дадено приложение, да обръщате внимание на исканите от него разрешения по време на инсталирането му и да се доверявате само на софтуер, публикуван от надеждни и признати разработчици.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

7 Коментара
стари
нови оценка

Нови ревюта

Подобни новини