Car-tech

Nieuczciwe aplikacje Android Skrycie pobieraj dane użytkownika

Najlepsze Aplikacje na Androida | Październik 2020

Najlepsze Aplikacje na Androida | Październik 2020
Anonim

Wiele popularnych aplikacji na Androida może odebrać dane osobowe Twojego urządzenia mobilnego, a następnie przesłać je do witryny należącej do Chińczyków. Informacje te obejmują numer telefonu urządzenia, numer identyfikacyjny abonenta oraz, w niektórych przypadkach, hasło do poczty głosowej, zgodnie z Phandroidem.

Oskarżenie pochodzi od mobilnej firmy ochroniarskiej Lookout wykonanej podczas przemówienia firmy na konferencji bezpieczeństwa Black Hat w Las Vegas. Lookout twierdzi, że aplikacje, o których mowa, zostały stworzone przez Jackeey Wallpapers, zgodnie z historią Venture Beat.

Nie jest jasne, czy aplikacja została zaprojektowana jako złośliwa i co dokładnie dzieje się z zebranymi danymi. Aplikacje umożliwiają pobieranie różnorodnych tematycznych tapet, w tym popularnych marek, takich jak Windows 7, Simpsonowie, Dragon Ball, Hello Kitty i wielu innych. Google nie publikuje numerów pobierania, więc nie jest jasne, ile razy te aplikacje zostały pobrane. Ale Lookout szacuje, że liczba ta może wynieść nawet 4 miliony. Możesz znaleźć wpisy o aplikacjach Jackeey Wallpapers w katalogu online aplikacji DoubleTwist dla Androida.

[Czytaj dalej: Najlepsze telefony z Androidem dla każdego budżetu.]

Po zebraniu danych przez aplikację do tapet można ją przesłać na stronę internetową, imert.us, mówi VentureBeat. Oprócz Jackeey Wallpapers inny programista o nazwie iceskysl @ 1sters również podobno zbierał dane użytkowników. Jednak szybkie spojrzenie na informacje rejestratora whois dla imnet.us ujawnia, że ​​icesksyl @ 1sters jest prawdopodobnie twórcą aplikacji Jackeey Wallpapers. Informacja whois mówi, że strona jest zarejestrowana dla osoby z siedzibą w Shenzhen w Chinach. Informacje rejestratora zawierają również listę organizacji kontaktowych witryny jako "pierwszeństwo!" i adres poczty internetowej dla kogoś o nazwie iceskysl. Próby skontaktowania się z właścicielem witryny w celu uzyskania komentarza zakończyły się niepowodzeniem.

Odkrycie Lookout jest częścią ogłoszonego niedawno projektu App Genome, którego celem jest "mapowanie i studiowanie aplikacji mobilnych". Firma opublikowała kilka wczesnych wniosków z projektu Genome na początku tego tygodnia. Projekt skatalogował 300 000 aplikacji mobilnych z Android Market i iPhone App Store i przeanalizował kod dla około 100 000 darmowych aplikacji mobilnych. Lookout odkrył, że 14 procent aplikacji na iPhone'a i 8 procent aplikacji na Androida może uzyskać dostęp do danych kontaktowych użytkownika. Trzydzieści trzy procent bezpłatnych aplikacji na iPhone'a może uzyskać dostęp do lokalizacji użytkownika, podobnie jak 29 procent darmowych aplikacji na Androida.

Wszystkie te aplikacje, które mają dostęp do danych użytkownika, nie muszą być złośliwe i często mają uzasadnione powody, aby uzyskać dostęp do danych. Mimo to Lookout uważa, że ​​ważne jest, aby wiedzieć, "jakie aplikacje mobilne wykorzystują te informacje, aby szybciej identyfikować potencjalne zagrożenia bezpieczeństwa."

Połącz się z Ianem na Twitterze (@ianpaul).