A Google eltávolította azokat a népszerű Android-alkalmazásokat a Play Áruházból, amelyek ellopták a Facebook bejelentkezési adatait

click fraud protection

A Google a közelmúltban eltávolított néhány olyan alkalmazást, amelyekről kiderült, hogy felhasználói adatokat loptak el Android-eszközökről. A bejelentkezési adatokat kérő alkalmazások egy Javascript parancsot töltenek be, amely hasznos lehet a hitelesítő adatok eltérítésében. A biztonságot szem előtt tartva a Google kilenc alkalmazást eltávolított, és még a régebbi verzió sem lesz letölthető.

A Google jelenleg azon dolgozik, hogy eltávolítsa az alkalmazást, amely sérti az adatvédelmi irányelveket és súlyos jogsértést követ el. Eddig kilenc alkalmazást távolítottak el, emellett további alkalmazásokat is eltávolítanak. Az eltávolított alkalmazást Dr. Web elemzői fedezték fel. A jelentés szerint az alkalmazásokban volt egy trójai, amely ellopja a Facebook bejelentkezési adatait.
Az eltávolított alkalmazásokat eddig több mint 5,8 millióan töltötték le. Az alkalmazások becsapták a felhasználót azzal, hogy ugyanazt a Facebook bejelentkezési oldalt ajánlották fel a javaScript parancs betöltésére, majd a hitelesítő adatok mentésére. Az alkalmazások emellett ellopták a cookie-kat az engedélyezett munkamenetből.

Az alkalmazások a rosszindulatú programok különféle változatait használták, de az adatlopáshoz használt formátum minden rosszindulatú programban ugyanaz volt.

Olvassa el még: Az Android malware „Unkillable” teljes távoli hozzáférést biztosít a hackereknek a telefonjához

A Google azt mondta, hogy ezeknek az alkalmazásoknak az összes fejlesztőjét kitiltották a Google Play Áruházból. Bár könnyen létrehozhatnak új fejlesztői fiókot, és nem néznek szembe problémával. A cégnek elő kell vennie nagy fegyvereit, hogy megállítsa a támadókat.

A vállalat most automatizált szűrési folyamatokat kíván beépíteni az ilyen tevékenységek vagy rosszindulatú programok kiszűrésére. A magánélet megsértésének kérdése már régóta foglalkozik, de most, miután a felhasználók minden tevékenységről tudomást szereztek, szigorúak a törvények és az ilyen alkalmazásokkal szembeni fellépések.

Korábban több alkalmazásnál is megfigyelhettünk adatszivárgás miatti tiltást, sőt, az alkalmazás még az aktív felhasználók grafikonján is visszaesést tapasztalt.