Monista Android-sovelluksista on vuosien varrella löydetty monia erilaisia ​​tietoturvauhkia ja haavoittuvuuksia, mutta on vaikea muistaa yhtä pelottavaa haittaohjelmien levityskampanjaa kuin uusin Doctor Webin tutkijoiden dokumentoima sovellus. Nyt on löydetty peräti 101 (muuta) sovellusta, jotka sisältävät vakoiluohjelmia lisääviä moduuleja. Jos tämä luku ei riitä aiheuttamaan vilunväristyksiä, tässä on toinen: 421 miljoonaa. Näin monta yhdistettyä Play Kauppa-latausta alla luetellut pelit ovat onnistuneet keräämään (ainakin), ja teoriassa juuri sen verran ihmisiä on vaarassa joutua vakoiluksi.

Syylliset

Ongelma

Puhelimen tulvimisen lisäksi mainoksilla ja sen suorituskyvyn hidastumisella tai sen lisäksi, että se häiritsee sinua, kun yrität pitää hauskaa joidenkin arkisten korttipelien tai videonmuokkaustyökalujen parissa. sovellukset piilottavat tai ovat jossain vaiheessa piilottaneet haitallisen mahdollisuuden kerätä tietoja laitteellesi tallennetuista tiedostoista ilman käyttäjän hyväksyntää.

Tämä on uskomattoman suosittu sovellus, joka sinun pitäisi todennäköisesti poistaa tai välttää lataamista Google Playsta.

Ja mikä pahempaa, näihin sovelluksiin liitetty vakoiluohjelmia sisältävä markkinointi-SDK (ohjelmistokehityspaketti) voi siirtää tiedostoja Android-puhelimesta etäpalvelimille tietämättäsi sekä kerätä kaikenlaisia arkaluontoisia tietoja, jotka liittyvät eri sensoreihin, joiden avulla voidaan seurata jokaista liikettäsi sekä verkossa että offline-tilassa.

Todella pelottava asia yllä olevassa luettelossa on, että se sisältää monia nimikkeitä, jotka ovat edelleen saatavilla Play Kaupan asentamista varten, joista ensimmäiset kymmenen ovat erittäin suosittuja, eikä niitä ole niin huonosti arvioitu.

Tämä johtuu siitä, että useat sovellukset, kuten Zapya, ovat itse asiassa päässeet eroon troijalaismoduuleistaan ​​viimeaikaisten päivitysten myötä, mikä viittaa siihen, että niiden kehittäjät eivät olleet tietoisia vakoiluohjelmista, jotka kolmannen osapuolen mainostajat ja huonot näyttelijät lisäsivät osan nimikkeistä. Vaikka Google haki joitakin nimikkeitä Dr. Webin löytöjen perusteella, toiset saivat ilmeisesti anteeksi, mikä saattaa tarkoittaa, että ne ovat nyt täysin turvallisia käyttää. Mutta oletko valmis ottamaan tämän riskin ja voitko luottaa kehittäjään, joka joko halusi vakoilla sinua ja joutui rikokseen tai joka ei koskaan ollut aikeissaan, mutta salli haittaohjelmien leviämisen vapaasti sovellusten kautta?

Categories: IT Info