Udržet takový moloch, jako je aplikační obchod Google Play, bezpečný, je prakticky nemožný úkol. Google může mít sebelepší algoritmy a umělou inteligenci se strojovým učením, oním virtuálním bezpečnostním sítem, jakkoliv hustým, vždy něco projde. Vyhledávací gigant nyní ve svém obchodě provedl čistku, v jejímž rámci smazal desítky nebezpečných aplikací.
Jak informuje server Engadget, Google lokalizoval a odstranil desítky potenciálně nebezpečných aplikací ze svého obchodu Google Play. Ty se provinily hlavně tím, že tajně sbíraly data od uživatelů a jejich původ byl značně zavádějící. Jednalo se o čtečky QR kódů, aplikace pro počasí, dálniční radary a dokonce aplikace sloužící k modlení.
Jejich společným jmenovatelem bylo jedno jméno – Measurement Systems. Tato firma je údajně napojena na určitou společnost ze státu Virginia, která má zajišťovat informace ohledně kybernetiky, kybernetické bezpečnosti a podobných věcí pro různé americké bezpečnostní agentury. Společnost ovšem tato obvinění rezolutně odmítla.
Čtěte také: Zkontrolujte si telefon! Tento malware nahrává a odesílá vaše data neznámo kam
Dle výzkumníků Serge Egelmana z UC Berkeley a Joela Reardona z University of Calgary, kteří nebezpečný kód objevili, se jedná o jasný případ malwaru. Výše zmíněná společnost Measurement Systems měla platit vývojářům za to, že přidají do svých aplikací její sadu pro vývoj softwaru (SDK). Ta byla objevena v aplikacích, jejichž počet stažení se celkově blížil 60 milionům.
Tento kód měl shromažďovat data jménem poskytovatelů internetových služeb či finančních nebo energetických společností. Jak uvedl jeden z vývojářů, společnost se zajímala hlavně o data z Blízkého východu, střední a východní Evropy a Asie. Kromě dat v podobě emailových adres či telefonních čísel shromažďovaly aplikace také historii polohy uživatelů přes GPS.
Vyhledávací gigant sice tyto nebezpečné aplikace z obchodu Google Play stáhl, ale ty i nadále figurují na milionech telefonů. Je také zajímavé, že po odhalení tohoto potenciálního nebezpečí sběr informací zcela přestal, což jasně naznačuje, že se tak opravdu dělo.
Udržet takový moloch, jako je aplikační obchod Google Play, bezpečný, je prakticky nemožný úkol. Google může mít sebelepší algoritmy a umělou inteligenci se strojovým učením, oním virtuálním bezpečnostním sítem, jakkoliv hustým, vždy něco projde. Vyhledávací gigant nyní ve svém obchodě provedl čistku, v jejímž rámci smazal desítky nebezpečných aplikací.
Jak informuje server Engadget, Google lokalizoval a odstranil desítky potenciálně nebezpečných aplikací ze svého obchodu Google Play. Ty se provinily hlavně tím, že tajně sbíraly data od uživatelů a jejich původ byl značně zavádějící. Jednalo se o čtečky QR kódů, aplikace pro počasí, dálniční radary a dokonce aplikace sloužící k modlení.
Jejich společným jmenovatelem bylo jedno jméno – Measurement Systems. Tato firma je údajně napojena na určitou společnost ze státu Virginia, která má zajišťovat informace ohledně kybernetiky, kybernetické bezpečnosti a podobných věcí pro různé americké bezpečnostní agentury. Společnost ovšem tato obvinění rezolutně odmítla.
Čtěte také: Zkontrolujte si telefon! Tento malware nahrává a odesílá vaše data neznámo kam
Dle výzkumníků Serge Egelmana z UC Berkeley a Joela Reardona z University of Calgary, kteří nebezpečný kód objevili, se jedná o jasný případ malwaru. Výše zmíněná společnost Measurement Systems měla platit vývojářům za to, že přidají do svých aplikací její sadu pro vývoj softwaru (SDK). Ta byla objevena v aplikacích, jejichž počet stažení se celkově blížil 60 milionům.
Tento kód měl shromažďovat data jménem poskytovatelů internetových služeb či finančních nebo energetických společností. Jak uvedl jeden z vývojářů, společnost se zajímala hlavně o data z Blízkého východu, střední a východní Evropy a Asie. Kromě dat v podobě emailových adres či telefonních čísel shromažďovaly aplikace také historii polohy uživatelů přes GPS.
Vyhledávací gigant sice tyto nebezpečné aplikace z obchodu Google Play stáhl, ale ty i nadále figurují na milionech telefonů. Je také zajímavé, že po odhalení tohoto potenciálního nebezpečí sběr informací zcela přestal, což jasně naznačuje, že se tak opravdu dělo.