Google odstránil obľúbené aplikácie pre Android z Obchodu Play, ktoré kradnú prihlasovacie údaje na Facebook

Spoločnosť Google nedávno odstránila niektoré aplikácie, pri ktorých sa zistilo, že kradnú používateľské údaje zo zariadení so systémom Android. Aplikácie požadujúce prihlasovacie údaje načítajú príkaz Javascript, ktorý môže byť nápomocný pri krádeži poverení. S ohľadom na bezpečnosť Google odstránil deväť aplikácií a ani staršia verzia nebude dostupná na stiahnutie.

Google v súčasnosti pracuje na odstránení aplikácie, ktorá porušuje zásady ochrany osobných údajov a dopúšťa sa závažného porušenia. Doteraz bolo odstránených deväť aplikácií a okrem toho budú odstránené aj ďalšie aplikácie. Aplikáciu, ktorá bola odstránená, objavili weboví analytici Dr. Podľa správy mali aplikácie trójsky kôň, ktorý kradne prihlasovacie údaje Facebooku.
Odstránené aplikácie majú doteraz viac ako 5,8 milióna stiahnutí. Aplikácie oklamali používateľa tým, že ponúkli rovnakú prihlasovaciu stránku na Facebooku na načítanie príkazu JavaScript a následné uloženie poverení. Aplikácie navyše ukradli súbory cookie z autorizovanej relácie.

Aplikácie používali rôzne varianty malvéru, ale formát, ktorý používali na kradnutie údajov, bol rovnaký v každom malvéri.

Prečítajte si tiež: Android Malware „Unkillable“ poskytuje hackerom úplný vzdialený prístup k vášmu telefónu

Google uviedol, že všetkým vývojárom týchto aplikácií zakázal prístup do obchodu Google Play. Aj keď si môžu ľahko vytvoriť nový vývojársky účet a nebudú čeliť problémom. Spoločnosť potrebuje vytiahnuť svoje veľké zbrane, aby zastavila útočníkov.

Teraz sa spoločnosť snaží pridať automatizované skríningové procesy na odfiltrovanie takejto aktivity alebo škodlivého softvéru. Problém narušovania súkromia sa praktizuje už dlho, ale teraz, keď sa používatelia dozvedeli o všetkých aktivitách, sú zákony a opatrenia proti takýmto aplikáciám prísne.

V minulosti sme zaznamenali zákaz viacerých aplikácií kvôli úniku dát a navyše aplikácia zaznamenala dokonca pokles v grafe aktívnych používateľov.