גוגל הסירה אפליקציות אנדרואיד פופולריות מחנות Play שגונבות את פרטי ההתחברות של פייסבוק

click fraud protection

גוגל הסירה לאחרונה חלק מהיישומים שנמצאו גונבים נתוני משתמשים ממכשירי אנדרואיד. היישומים המבקשים פרטי התחברות טוענים פקודת Javascript שיכולה להיות מועילה בחטיפת האישורים. תוך שמירה על אבטחה גוגל הסירה תשע אפליקציות ואפילו הגרסה הישנה יותר לא תהיה זמינה להורדה.

גוגל עובדת כעת על הסרת האפליקציה שמפרה את מדיניות הפרטיות ומבצעת הפרה חמורה. עד כה הוסרו תשע יישומים ויתרה מכך, יישומים אחרים יוסרו גם כן. האפליקציה שהוסרה התגלתה על ידי ד"ר אנליסטים באינטרנט. לפי הדיווח, לאפליקציות היה טרויאני שגונב את נתוני הכניסה של פייסבוק.
לאפליקציות שהוסרו יש יותר מ-5.8 מיליון הורדות עד כה. האפליקציות רימו את המשתמש בכך שהציעו לאותו דף כניסה לפייסבוק לטעון את פקודת javaScript ולאחר מכן לשמור את האישורים. בנוסף, האפליקציות גנבו את העוגיות מההפעלה המורשית.

האפליקציות השתמשו בגרסאות שונות של תוכנות זדוניות, אך הפורמט שבו השתמשו לגניבת נתונים היה זהה בכל תוכנות זדוניות.

קרא גם: תוכנת זדונית אנדרואיד 'בלתי ניתנת להורג' מעניקה להאקרים גישה מרחוק מלאה לטלפון שלך

גוגל אמרה שהם אסרו את כל המפתחים של אפליקציות אלה מחנות Google Play. למרות שהם יכולים בקלות ליצור חשבון מפתח חדש ולא להתמודד עם בעיה. החברה צריכה להוציא את הרובים הגדולים שלה כדי לעצור את התוקפים.

כעת החברה מחפשת להוסיף תהליכי סינון אוטומטיים כדי לסנן פעילות כזו או תוכנה זדונית. נושא הפרעת הפרטיות נהוג כבר זמן רב, אך כעת לאחר שהמשתמשים היו מודעים לכל הפעילויות, החוקים והפעולות נגד יישומים כאלה נוקשים.

בעבר ראינו איסור על מספר אפליקציות עקב דליפות נתונים, ויתרה מכך, האפליקציה אף ראתה ירידה בגרף המשתמשים הפעילים.