Car-tech

Rogue Android Apps בסתר גזל נתוני משתמש

10 Best Roguelike Pixel Art Games For iOS & Android 2020 ( OFFline/ONline ) - PART 1

10 Best Roguelike Pixel Art Games For iOS & Android 2020 ( OFFline/ONline ) - PART 1
Anonim

מספר אפליקציות Android פופולריות עלולות לאסוף את המידע האישי של המכשיר הנייד שלך ולאחר מכן לשלוח את הנתונים האלה לאתר בבעלות סינית. המידע המדובר כולל את מספר הטלפון של המכשיר שלך, מספר המנוי של המנוי, ובמקרים מסוימים גם את סיסמת הדואר הקולי שלך, על פי חברת Pandroid.

ההאשמה באה מחברת האבטחה הניידת Lookout שבוצעה במהלך שיחת החברה בכנס האבטחה Black Hat בלאס וגאס. לדברי אאוטאוט, היישומים המדוברים נעשו על ידי ג'קי טפטים, על פי סיפור סיכון.

לא ברור אם האפליקציה תוכננה להיות זדונית ומה בדיוק נעשה עם הנתונים שנאספו. היישומים מאפשרים לך להוריד מגוון רחב של טפטים נושאים כולל מותגים פופולריים כמו Windows 7, משפחת סימפסון, דרגון בול, הלו קיטי ועוד. Google אינה מפרסמת מספרי הורדה ולכן לא ברור כמה פעמים הורדנו את היישומים האלה. אבל Lookout מעריך את המספר יכול להיות גבוה כמו 4 מיליון דולר. אתה יכול למצוא רישומים עבור יישומים Jackeyy 'יישומים על הקטלוג המקוון של DoubleTwist של יישומי אנדרואיד.

[לקריאה נוספת: מיטב מכשירי אנדרואיד עבור כל תקציב.]

לאחר הנתונים נאספו על ידי יישום טפט זה יכול להישלח לאתר, imnet.us, VentureBeat אומר. בנוסף Jackeey רקעים, עוד מפתח בשם iceskysl @ 1sters היה גם הדיווחים איסוף נתוני המשתמש. עם זאת, מבט מהיר על מידע whois רשם עבור imnet.us מגלה כי icesksyl @ 1sters הוא ככל הנראה מפתח עבור יישומים Jackeey רקעים. המידע whois אומר האתר רשום לאדם מבוסס שנזן, סין. מידע הרשם גם מפרט את ארגון הקשר של האתר כ "1sters!" וכתובת דוא"ל עבור מישהו בשם iceskysl. ניסיונות ליצור קשר עם בעל האתר לצורך תגובה לא צלחו.

התגלית של Lookout היא חלק מפרויקט הגנום של אפליקציות החברה, שמטרתו "למפות וללמוד יישומים ניידים". החברה פירסמה בתחילת השבוע כמה ממצאים מוקדמים בפרויקט הגנום. הפרויקט הקטלג 300,000 יישומים ניידים מחנות Android ו- iPhone App Store, ובדק את הקוד של כ -100,000 אפליקציות לנייד בחינם. Lookout גילתה ש -14% מיישומי iPhone ו- 8% מיישומי Android יכולים לגשת לנתוני אנשי הקשר של המשתמש. שלושים ושלושה אחוז מהיישומי iPhone החופשיים יכולים לגשת למיקום של משתמש, כך ש -29% מהאפליקציות החינמיות של Android.

כל היישומים האלה שיכולים לגשת לנתוני משתמש אינם בהכרח זדוניים, ולעתים קרובות יש להם סיבות לגיטימיות לגישה לנתונים. עם זאת, Lookout מאמין שחשוב לדעת "מה יישומים ניידים עושים ולהשתמש במידע זה כדי לזהות מהר יותר איומי אבטחה פוטנציאליים."

התחבר עם איאן בטוויטר (@ianpaul).