Bezpieczeństwo w sieci

Uważajcie na te androidowe aplikacje. Ich celem jest kradzież danych logowania do Facebooka

Kamil Świtalski
Uważajcie na te androidowe aplikacje. Ich celem jest kradzież danych logowania do Facebooka
9

Smutna - i przerażająca - historia. W Google Play dużą popularnością cieszyły się aplikacje które kradły dane użytkowników. Zniknęły dopiero po interwencji z zewnątrz, redakcja Google tego... nie zauważyła.

Od wielu lat użytkowników smartfonów przestrzega się przed niebezpiecznymi aplikacji. Specjaliści apelują, by nie pobierać oprogramowania z podejrzanych źródeł, ale także być czujnym co instalujemy, a także jak zarządzamy dostępami na naszym smartfonie. Ale o stuprocentową skuteczność takich działań może być niezwykle trudno, skoro problemem okazują się szalenie popularne aplikacje. Takie, które pobrano nawet i pięć milionów razy...

Specjaliści do spraw bezpieczeństwa biją na alarm. Te aplikacje okazały się trojanem, który czyhał na dane logowania do Facebooka użytkowników

Aplikacji w których odkryto rozmaite wariacje trojanów chcących dobrać się do danych logowania użytkowników może i nie ma wielu. Ale ich popularność mówi sama za siebie — potencjalnie miliony użytkowników są narażone na to, że dane logowania do ich facebookowych kont zostaną wykradzione bez ich wiedzy. Rozmaite wariacje takiego złośliwego oprogramowania zostały wykryte w co najmniej dziesięciu aplikacjach — a ich listę opublikowano na łamach Dr. Web Anti-Virus:

  • PIP Photo od Lillians — 5,000,000+ pobrań w Google Play
  • Processing Photo od chikumburahamilton — 500,000+ pobrań w Google Play
  • Rubbish Cleaner od SNT.rbcl — 100,000+ pobrań w Google Play
  • Horoscope Daily od HscopeDaily momo — 100,000+ pobrań w Google Play
  • Inwell Fitness od Reubena Germaine — 100,000+ pobrań w Google Play
  • App Lock Keep od Sheralaw Rence — 50,000+ pobrań w Google Play
  • Lockit Master od Enali mchicolo — 5000+ pobrań w Google Play
  • Horoscope Pi od Talleyr Shauna — 1000+ pobrań w Google Play
  • App Lock Manager od Implummet col — 10+ pobrań w Google Play.

Jak widać — najmniej popularna aplikacja z zestawu to raptem kilka pobrań na krzyż — i tutaj raczej nie ma specjalnych powodów do zmartwień. Oprogramowanie albo nie cieszyło się specjalnym uznaniem, albo w mig udało się rozwiązać problem — niezależnie od tego jak to się potoczyło, trudno się nią specjalnie przejmować. Ale patrząc na inne aplikacje — jak PIP Photo (które pobrano ponad pięć milionów (!) razy) czy Processing Photo (ponad pół miliona pobrań) — sprawa nie wygląda już tak ciekawie. Osoby odpowiedzialne za wykrycie problemów z aplikacjami natychmiast zaalarmowały Google o wykrytym przez nich problemie i na reakcję nie trzeba było długo czekać. Wszystkie wspomniane aplikacje zdążyły już zniknąć z platformy Google Play - ale przecież to Android. Tam na jednym sklepie świat się nie kończy.

Smutna historia, ale tak naprawdę przez te wszystkie lata większość użytkowników przywykła już do tego, że takie historie regularnie się powtarzają. Smutne, ale prawdziwe. Najsmutniejsze jest w sumie to, że to kolejny raz w którym nie Google, nie ich redakcja, nie sito które powinno chronić użytkowników — a osoby z zewnątrz — zwracają uwagę na problem. Problem, który dotyczy kilku milionów użytkowników pobierających cieszące się popularnością produkty.

Hej, jesteśmy na Google News - Obserwuj to, co ważne w techu