Car-tech

A Rogue Android Apps Secretly Grab Felhasználói adatok

Delete These Android Apps Now! - Save Data / Storage / Battery 2018

Delete These Android Apps Now! - Save Data / Storage / Battery 2018
Anonim

Néhány népszerű Android-alkalmazás képes beszerezni mobileszközének személyes adatait, majd elküldi ezeket az adatokat egy kínai tulajdonban lévő weboldalra. A szóban forgó információ tartalmazza a készülék telefonszámát, az előfizetői azonosító számát, és bizonyos esetekben a hangposta jelszavát Phandroid szerint.

A vád a Black Hat biztonsági konferenciáján Las Vegasban. A Lookout azt mondja, hogy a szóban forgó alkalmazásokat Jackeey Wallpapers készítette, egy Venture Beat történet szerint.

Nem világos, hogy az alkalmazás rosszindulatú-e, és hogy pontosan mi történik az összegyűjtött adatokkal. Az alkalmazások segítségével számos tematikus háttérkép letölthető, köztük a népszerű márkák, például a Windows 7, a The Simpsons, a Dragon Ball, a Hello Kitty és még sok más. A Google nem küld letöltési számokat, így nem világos, hogy hányszor töltötték le ezeket az alkalmazásokat. De a Lookout becslése szerint a szám akár 4 millió is lehet. A Jackiey Háttérképek alkalmazásainak listája megtalálható a DoubleTwist Android-alkalmazások online katalógusában.

[További olvasnivalók: A legjobb Android-telefonok minden költségkerethez.]

Miután az adatokat összegyűjtöttük a háttérkép alkalmazással, elküldhető a weboldalra, az imnet.us, a VentureBeat mondja. A Jackeey Wallpapers mellett egy másik, iceskysl @ 1sters nevű fejlesztő is beszámolt a felhasználói adatok gyűjtéséről. Azonban egy gyors pillantást a Whois regisztrátor információit az imnet.us-ra vonatkozóan feltárja, hogy a icesksyl @ 1sters valószínűleg a Jackeey Wallpapers alkalmazások fejlesztője. A whois információ azt mondja, hogy a webhely regisztrálva van egy olyan személynek, aki székhelye Shenzhen, Kína. A regisztrátor adatai a webhely kapcsolatfelvételi szervezetét is "1sters!" és egy webmail-címet az iceskysl nevű személy számára. A webhely tulajdonosának a megjegyzésre való megkeresése sikertelen volt.

A Lookout felfedezése része a vállalat közelmúltban bejelentett App Genome projektnek, amelynek célja "mobil alkalmazások térképének és tanulmányozásának". A vállalat korábban a genomprojektről korai felismeréseket írt elő a héten. A projekt 300.000 mobilalkalmazást katalogizált az Android Market és az iPhone App Store-ból, és megvizsgálta a kódot körülbelül 100.000 ingyenes mobilalkalmazásra. A Lookout felfedezte, hogy az iPhone alkalmazások 14 százaléka és az Android alkalmazások 8 százaléka férhet hozzá a felhasználó kapcsolatfelvételi adataihoz. A szabad iPhone-alkalmazások harminchárom százaléka férhet hozzá a felhasználó tartózkodási helyéhez, akárcsak az ingyenes Android alkalmazások 29% -a.

Ezek az alkalmazások, amelyek hozzáférhetnek a felhasználói adatokhoz, nem szükségszerűen rosszindulatúak, és gyakran jogosultak az adatokhoz való hozzáférésre. A Lookout azonban úgy véli, hogy fontos tudni, hogy "mely mobilalkalmazások teszik, és ezeket az információkat gyorsabban azonosítják, hogy felismerjék a potenciális biztonsági fenyegetéseket."

Csatlakozzon Ian-hoz a Twitteren (@ianpaul).