Осторожно: популярное Android-приложение шпионит за пользователями.

топ 100 блогов sertop07.07.2016 Осторожно: популярное Android-приложение шпионит за пользователями.

Эксперты Pentest Limited обнаружили в популярной Android-клавиатуре Flash Keyboard «шпионские» функции. Приложение, установленное пользователями из разных стран мира более 50 млн раз, собирало личные данные, утверждают специалисты по безопасности.


Эмодзи, стикеры и слежка.

Разработчики приложения акцентировали внимание на возможностях клавиатуры по работе со стикерами и эмодзи. Эксперты Pentest Limited полагают, что изначально всё так и было, однако затем приложение, занимающее 11 место в рейтинге популярности Google Play, получило «шпионские» функции.

При установке Flash Keyboard запрашивает разрешение на получение геолокационных данных, скачивание файлов без уведомления пользователя, съемку фото и видео. Также приложение после установки получает возможности запрашивать сведения о пользователе и статус смартфона или планшета, неконтролируемо использовать Bluetooth, останавливать системные процессы, менять настройки и пр., Казалось бы, зачем это клавиатуре?

Клавиатура собирает данные и передает их на сервера в разных странах мира

Исследователи утверждают, что приложение отправляет информацию об IMEI смартфона или планшета, фирме-производителе, версии Android, адресе электронной почты, настройках прокси, GPS-координаты, названия и МАС-адреса Wi-Fi-точек, расположенных поблизости, список доступных Bluetooth-устройств. Данные передаются на сервера в Китае, США и Нидерландах.

Странное дело

Специалисты в отчете отмечают, что новые функции собирают информацию о пользователе для монетизации приложения. Flash Keyboard может использоваться для массовой или индивидуальной слежки.

Приложение на некоторое время исчезло из Google Play после публикации ответа Pentest Limited. Однако вскоре оно вновь появилось в магазине приложений, причем в описании разработчики посоветовали не обращать внимания на предупреждения системы безопасности.

«Предупреждающее сообщение, гласящее, что Flash может собирать все набираемые вами тексты, включая личные данные, такие как пароль и номер кредитной карточки, является частью операционной системы Android и появляется при включении любой сторонней клавиатуры. Используйте Flash Кeyboard и ни о чем не беспокойтесь.» :D DotC United Разработчик Flash Keyboard

Расскажите друзьям о том, что установленная у них клавиатура может шпионить за ними! Для этого нажмите на одну из кнопок ниже ↓↓↓

Источник


Оставить комментарий

Архив записей в блогах:
Ну, я хоть не один. Вот что написал один из моих любимых авторов, Александр Баунов, про ту же Марию Бутину. Написал, правда (что характерно), не у себя в русскоязычной версии сайта "Карнеги" (издает одноименный американский фонд, и Баунов там главный редактор), а в своем блоге в ФБ. Но ...
Вчера Михалков задал этот вопрос по ТВ. Про Шульженко - не могу, про Баскова - ДА! Ещё могу легко представить, как харизматичный хитробес Никита или его папенька, обладающий пАразительной способностью хорошо устраиваться при любой власти, выступили с "Творческими вечерами" у оккупантов ...
К вопросу о виновном в истории с папаней, избивающим дочку у школы. Две истории, принесенные мне интернетами с разницей в несколько минут. Первая. И вторая. Это разные истории. Разные люди. Разное время происшествия. Разные страны. А объединяет их одно: виновата женщина. И это ...
Это моё последнее китайское приобретение, сделанное в позапрошлом году. Понадобился небольшой нож для кухни. Ну, там картошку почистить, порезать что-то мелкое. Купил в ...
Герцог и герцогиня Кембриджские опубликовали семейные фото из сада "Back to Nature" на Цветочном Шоу в Челси, в проектировании которого участвовала герцогиня Кэтрин. Ранее были опубликованы фотографии Кейт в процессе работы над садом. Сад представляет собой лесной ландшафт, созданный ...