2010. július 29., csütörtök

Felhasználói adatokat lopott egy androidos alkalmazás

Csak akkor foglalkozom Androiddal, ha valamilyen iPhone-os érintettsége van. Ilyen eset a mostani is.
Az App Store-nak megfelelő Android Marketben létezik egy alkalmazás, mely a felhasználók millióinak adatait gyűjtötte össze és küldte el egy kínai szerverre. Az ingyenes program háttérképeket jelenített meg, élete során 1.1-4.6 millió letöltés történt. Pontos adat nem ismert, mert az Android Market sem közöl egzakt információt. A programot Jackeey Wallpaper készítette, még a neve sem áll jól.
Az alkalmazás továbbította a SIM kártya számát, előfizetői azonosítót és a hangposta jelszavát is a www.imnet.us weboldalra. Az oldalt kínai Shenzhenben birtokolja valaki. Az adatlopást a las vegasi Black Hat konferencián a Lookout nevű biztonsági cég hozta nyilvánosságra.
Sokan bírálják az Apple-t szigorú és egyedi jóváhagyási politikája miatt (általában jogosan), de azt mindenképpen érdemes kiemelni, hogy csak az kerül értékesítésre, amelyiket hivatalosan jóváhagytak. Nem állítom, hogy egy adatlopásos alkalmazás nem csúszik át szűrőn, de nem lehet akármit jóváhagyatni. A nyitott (értsd jóváhagyás nélküli) Android Store-ból való telepítéskor ezzel szemben egy egyszerű üzenet figyelmeztet, ha a telepítés közben az alkalmazás bizonyos műveletet akar elvégezni.
Arról nincs információm, vajon a Google mikor távolítja el boltjából a kérdéses programot.

1 megjegyzés: