Осторожно: популярное Android-приложение шпионит за пользователями.

топ 100 блогов sertop07.07.2016 Осторожно: популярное Android-приложение шпионит за пользователями.

Эксперты Pentest Limited обнаружили в популярной Android-клавиатуре Flash Keyboard «шпионские» функции. Приложение, установленное пользователями из разных стран мира более 50 млн раз, собирало личные данные, утверждают специалисты по безопасности.


Эмодзи, стикеры и слежка.

Разработчики приложения акцентировали внимание на возможностях клавиатуры по работе со стикерами и эмодзи. Эксперты Pentest Limited полагают, что изначально всё так и было, однако затем приложение, занимающее 11 место в рейтинге популярности Google Play, получило «шпионские» функции.

При установке Flash Keyboard запрашивает разрешение на получение геолокационных данных, скачивание файлов без уведомления пользователя, съемку фото и видео. Также приложение после установки получает возможности запрашивать сведения о пользователе и статус смартфона или планшета, неконтролируемо использовать Bluetooth, останавливать системные процессы, менять настройки и пр., Казалось бы, зачем это клавиатуре?

Клавиатура собирает данные и передает их на сервера в разных странах мира

Исследователи утверждают, что приложение отправляет информацию об IMEI смартфона или планшета, фирме-производителе, версии Android, адресе электронной почты, настройках прокси, GPS-координаты, названия и МАС-адреса Wi-Fi-точек, расположенных поблизости, список доступных Bluetooth-устройств. Данные передаются на сервера в Китае, США и Нидерландах.

Странное дело

Специалисты в отчете отмечают, что новые функции собирают информацию о пользователе для монетизации приложения. Flash Keyboard может использоваться для массовой или индивидуальной слежки.

Приложение на некоторое время исчезло из Google Play после публикации ответа Pentest Limited. Однако вскоре оно вновь появилось в магазине приложений, причем в описании разработчики посоветовали не обращать внимания на предупреждения системы безопасности.

«Предупреждающее сообщение, гласящее, что Flash может собирать все набираемые вами тексты, включая личные данные, такие как пароль и номер кредитной карточки, является частью операционной системы Android и появляется при включении любой сторонней клавиатуры. Используйте Flash Кeyboard и ни о чем не беспокойтесь.» :D DotC United Разработчик Flash Keyboard

Расскажите друзьям о том, что установленная у них клавиатура может шпионить за ними! Для этого нажмите на одну из кнопок ниже ↓↓↓

Источник


Оставить комментарий

Архив записей в блогах:
Министр спорта Павел Колобков после олимпийского собрания рассказал несколько интересным моментов. – Те, кто решит поехать в Пхенчхан, получат полную поддержку, – сказал Колобков. – Также будет обеспечена выплата призовых по итогам Олимпийских игр. Кто решит не ехать, также ...
Читала, что Баста публично ляпнул нечто не политкорректное и за это подвергается теперь обструкции.      Но я была в "его" кафе и мне очень поравилось. Можно ведь об этом рассказать?      Начну с глинтвейна: В меню в основном свинина, предпочтение ...
Знакомьтесь, эту "монохромную синичку" звать Пухляк. Что, не очень-то соответствует названию? Это вы ее просто в мороз не видели, когда птичка просто становится пушистым шариком. А еще точнее пухляка называть не синичкой, а гаичкой. Оставаясь в большом семействе синицевых гаички были ...
Вот все думал, а накуя улиткам дахуя бабров? И вчерашний камент: "Я - рак, который охотится за бобрами потому что они медленные и попасть легко заявляю что петровичи - лохи похмельные." Натолкнул на мысль. А точно ведь. Нубам и 48%ным алеханам действительно сложновато на истребителе зава ...
Американские ученые-генетики Гарвардского университета в течение нескольких десятилетий проводили подробные исследования жителей Европы, Азии, Америки, Океании и Африки на предмет различий наследственности у людей разных рас и наций, которые населяют нашу планету. Ученым удалось выясни ...