Google eemaldas Play poest populaarsed Androidi rakendused, mis varastavad Facebooki sisselogimisandmed

Google eemaldas hiljuti mõned rakendused, mis varastavad Android-seadmetest kasutajaandmeid. Sisselogimisandmeid küsivad rakendused laadivad Javascripti käsu, mis võib olla abiks mandaatide kaaperdamisel. Turvalisust silmas pidades eemaldas Google üheksa rakendust ja isegi vanem versioon pole allalaadimiseks saadaval.

Google tegeleb praegu selle rakenduse eemaldamisega, mis rikub privaatsuspoliitikat ja paneb toime suure rikkumise. Seni on eemaldatud üheksa rakendust ja lisaks eemaldatakse ka teised rakendused. Eemaldatud rakenduse avastasid dr veebianalüütikud. Raporti kohaselt oli rakendustel trooja, mis varastab Facebooki sisselogimisandmed.
Eemaldatud rakendusi on praeguseks alla laaditud üle 5,8 miljoni. Rakendused petsid kasutajat, pakkudes sama Facebooki sisselogimislehte javaScripti käsu laadimiseks ja seejärel mandaatide salvestamiseks. Lisaks varastasid rakendused küpsised volitatud seansist.

Rakendused kasutasid erinevaid pahavara variante, kuid andmete varastamise vorming oli kõigis pahavarades sama.

Loe ka: Androidi pahavara "Unkillable" annab häkkeritele täieliku kaugjuurdepääsu teie telefonile

Google teatas, et on keelanud kõik nende rakenduste arendajad Google Play poest. Kuigi nad saavad hõlpsasti luua uue arendajakonto ja neil pole probleeme. Ettevõte peab ründajate peatamiseks oma suured relvad välja tooma.

Nüüd soovib ettevõte sellise tegevuse või pahavara välja filtreerimiseks lisada automatiseeritud sõelumisprotsesse. Privaatsuse piiramise teemaga on tegeletud juba pikka aega, kuid nüüd, kui kasutajad on kõigist tegevustest teadlikud, on seadused ja tegevused selliste rakenduste suhtes ranged.

Varem oleme täheldanud mitme rakenduse keelustamist andmelekete tõttu ning pealegi on rakendus näinud aktiivsete kasutajate graafikus isegi langust.