GO Keyboard Apps Сбор и отправка пользовательских данных на удаленные серверы


Исследователи безопасности недавно обнаруженный что два популярных Android-приложения под ярлыком GO Keyboard собирали пользовательские данные и передавали их на удаленный сервер. Эти же приложения были также обнаружены при выполнении кода со стороннего сервера без ведома пользователей. Идентифицированные как GO Keyboard - клавиатура Emoji и GO Keyboard - клавиатура Emoticon , они имеют от 2 до 5 миллионов установок в каждой.

На странице приложения Google Play разработчики устанавливают политику конфиденциальности:

Рисунок 1
Рисунок 1. Политика, отображаемая для GO Keyboard - клавиатура Emoji, аналогичная появляется в другом приложении Go Keyboard

Фактическая активность приложений противоречит заявлению. По новостям отчеты они собирают конфиденциальную информацию о пользователях и отправляют данные обратно на серверы в Китае. Информация включает адреса электронной почты Google, язык, IMSI, местоположение, тип сети, размер экрана, версию Android и номер сборки, а также модель устройства.

Приложения также взаимодействуют с сетями отслеживания и выполняют код с удаленного сервера. Google специально запрещает приложения, загружающие исполняемый код (например, файлы dex) из других источников, кроме Google Play, но исследователи показал что оба приложения клавиатуры делают так. Они отмечают, что некоторые из загруженных плагинов приложений были помечены Trend Micro и другими поставщиками безопасности как рекламные или потенциально нежелательные приложения (PUA).

Рисунок 2
Рисунок 2. У одного из приложений более 4 миллионов установок и рейтинг 4,5 в Google Play

Для этого типа приложений - миллионов установленных и имеющих рейтинг 4.4 или выше - необычно быть подозрительным. Но их действия явно нарушают правила, изложенные в Центр разработчиков политики и может быть классифицировано как злонамеренное поведение. Это только показывает, что пользователи должны быть осторожны с приложениями, которые они устанавливают на своих телефонах, и следовать лучшие практики для мобильной безопасности. Пользователи также должны с осторожностью относиться к разрешениям, которые они предоставляют приложениям - чем больше у них разрешений, тем больше данных они могут собирать. Клавиатурные приложения имеют доступ ко всему, что набрано, и могут быть настроены, чтобы стать кейлоггерами.

[ЧИТАТЬ: Ваши приложения ставят под угрозу вашу конфиденциальность? ]

Оба приложения все еще доступны в Google Play на момент написания. Исследователи уведомили Google о своих выводах, но компания не ответила.

Для борьбы с мобильными угрозами важно найти правильное решение безопасности для всех ваших устройств. Конечные пользователи могут воспользоваться многоуровневыми решениями для обеспечения безопасности мобильных устройств, такими как Trend Micro ™ Mobile Security для Android ™ (доступен на Гугл игры ). А также Trend Micro ™ Максимальная безопасность включает в себя Mobile Security и проактивную защиту для 5 мобильных ПК, Mac, Android и iOS. Trend Micro's Мобильное приложение Репутация Servic e (MARS) уже охватывает угрозы для Android и iOS с использованием передовой технологии песочницы и машинного обучения. Он может защитить пользователей от вредоносных программ, нулевого дня и известных эксплойтов, утечек конфиденциальности и уязвимости приложений.

СКРЫВАТЬ

Нравится? Добавьте эту инфографику на свой сайт:
1. Нажмите на поле ниже. 2. Нажмите Ctrl + A, чтобы выбрать все. 3. Нажмите Ctrl + C, чтобы скопировать. 4. Вставьте код на свою страницу (Ctrl + V).

Изображение появится в том же размере, как вы видите выше.

Похожие

Арсенал NSA для взлома Windows утек, действует на Windows 2000–8, включая серверы [Обновление]
Прошлый год Хакерская группа Shadow Brokers утекла в серию инструментов, используемых
Плохой сектор на жестком диске - это просто крошечный кластер дискового пространства - сектор жесткого диска, ко...
Плохой сектор на жестком диске - это просто крошечный кластер дискового пространства - сектор жесткого диска, который кажется неисправным. Сектор не будет отвечать на запросы на чтение или запись.
5 примеров функций Microsoft Access Date
Функции даты Microsoft Access являются мощным способом извлечения и анализа данных в ваших базах данных Access, но очень немногие пользователи знают об этих функциях или о том, как их использовать. В этой статье я опишу несколько способов использования функций даты Microsoft Access в вашем Access 2007 а также Access 2010 базы данных. Если вы никогда
ЧИТАТЬ: Ваши приложения ставят под угрозу вашу конфиденциальность?
О школе
О школе

О школе

Школа была открыта в 1959г. Первые выпускники были выпущены в 1966 г. Учредителем является МНО РТ, Горисполком. Координаты школы: Республика Татарстан, 420012, г. Казань, ул. Муштари д.6.
История

История

Школа № 18 была создана в 1959 году, как первая школа в республике Татарстан с углублённым изучением английского языка. Реформирование школьного образования проводится в школе по
Похожие новости /   Комментарии

    Обновления сайта

    Здравствуйте. Сегодня наконец то мы обновили наш сайт. Теперь на сайте доступны библиотеки для чтения, Вы всегда можете задать вопрос администратору сайта. Получить консультацию на все интересующие вопросы. Ознакомится с новыми событиями и новостями. В дальнейшем сайт будет наполнятся свежими новостями и статьями.

    О школе

    Школа была открыта в 1959г. Первые выпускники были выпущены в 1966 г. Учредителем является МНО РТ, Горисполком. Координаты школы: Республика Татарстан, 420012, г. Казань, ул. Муштари д.6. Полное название- Средняя школа №18 с углублённым изучением английского языка Директор: Шевелёва Надия Магсутовна. Научный руководитель: Русинова Сазида Исмагиловна,

    История

    Школа № 18 была создана в 1959 году, как первая школа в республике Татарстан с углублённым изучением английского языка. Реформирование школьного образования проводится в школе по эволюционному пути, избегая резких преобразований, опасных в этой системе человеческой деятельности. С этой целью 7 лет школа работала в условиях экспериментальной площадки, где