USD
96.07
-1.17
EUR
105.11
-1.40
Категория: ЦифровизацияЦифровизация
11 июля 2023 г. в 13:11

Обычный файловый менеджер оказался шпионским приложением, которое ворует данные пользователей

Обычный файловый менеджер оказался шпионским приложением, которое ворует данные пользователей
blackshirts.info
Группа специалистов по кибербезопасности обнаружила серьезную уязвимость у популярных приложений. Они собирают данные пользователей и отправляют их прямо в руки китайских хакеров.
На страже безопасности владельцев Android-смартфонов стоит компания Pradeo. Ее специалисты постоянно проверяют приложения на предмет уязвимостей и вирусов, чтобы как можно раньше принять необходимые меры. В этот раз под подозрение попали два файловых менеджера, и опасения подтвердились.
Оказалось, что приложения File Manager и File Recovery&Data Recovery шпионят за пользователями и передают их данные третьим лицам. А чтобы было сложнее обнаружить утечку, они не отображают свои значки на рабочем экране смартфона, продолжая тайно работать на устройстве. Соответственно, удалить их можно только через раздел «Настройки», а таким способом пользуются крайне редко.
В списке пострадавших от китайских хакеров уже около 1,5 миллионов пользователей, установивших вредоносные приложения или актуальные обновления к ним. После этого к злоумышленникам могли попасть списки контактов, медиафайлы из галереи и данные о местоположении устройства, которые транслируются в реальном времени.
Источник: blog.pradeo.com
Источник: blog.pradeo.com
В магазине приложений Google Play разработчиком обоих файловых менеджеров указан Ван Том (Wang Tom). Мужчина утверждает, что его «детище» не собирает пользовательские данные, но на практике это оказалось не так. Специалисты Pradeo передали в Google отчет о своих находках, и компания удалила опасные приложения из своего магазина. В данный момент они недоступны для установки, но миллионы людей уже скачали их ранее и находятся в опасности. Таким пользователям рекомендуется как можно раньше удалить все файлы этих приложений.
Даже если при первой установке какого-либо приложения ничего не вызвало подозрений, проблемы могут появиться позднее. Вместе с обновлениями на устройство пользователя могут попасть шпионские программы или другие опасные файлы. Они смогут работать в фоновом режиме и неизвестно куда транслировать данные ничего не подозревающих людей. Поэтому специалисты рекомендуют внимательно читать список разрешений, запрашиваемых приложениями, и не давать их, если есть сомнения.
0 комментариев