szerző:
hvg.hu
Tetszett a cikk?

Egy angliai biztonsági cég felfedezte, hogy a Google Play egyik igen népszerű appja titokban gyűjt adatokat felhasználóiról.

Az androidos appok népszerűségi listájának igen előkelő 11. helyezését mondhatta magáénak a Flash Keyboard nevű app, amely 50 és 100 millió közötti letöltési számmal dicsekedhet, és még a WhatsAppot is megelőzi. A Pentest nevű biztonsági cég jelentése szerint azonban egy igen kíváncsi alkalmazásról van szó, így nem árt óvatosnak lenni vele.

Ez az app az androidos natív billentyűzetet cseréli le egy jóval innovatívabbra, azonban van vele egy kis bibi. A biztonsági szakemberek ugyanis megállapították, hogy az app több jogosultságot kért, mint amennyi szükséges, például teljesen feleslegesen érdeklődött a wifi-állapotról, a telefon Bluetooth-kapcsolatairól, hozzáférést kért az SMS-ekhez, a földrajzi adatokhoz, sőt rendszergazdai jogosultságot is akart annak érdekében, hogy minél nehezebb legyen a későbbiekben eltávolítani. Kéretlenül hirdetéseket jelenített meg a felhasználó képernyőjén, és – mint kiderült – titokban adatokat továbbított távoli szerverekre az Egyesült Államokba, Kínába és Hollandiába. Ezen adatok között olyanok voltak, mint a készüléken futó Android-verzió, a használt eszköz típusszáma, gyártója, információk közeli Bluetooth-eszközökről, illetve jelen lévő proxykról.

Vitathatatlan a népszerűsége
Pentest

A Pentest jelentésének nyilvánosságra kerülése után a Google eltávolította a Play Store-ból az appot, azonban hamarosan megjelent a „Lite” változata, más fejlesztőnévvel, viszont – állítja a Pentest jelentése – ugyanarra a kódra épülve, mint a Flash Keyboard. Sőt, azóta már maga az eredeti alkalmazás is visszakerült, július 1-jei frissítési dátummal, úgyhogy csak bízni lehet benne, hogy megoldódtak az említett biztonsági gondok. Azért ha letöltené az appot, ügyeljen a különféle engedélyek megadására.

HVG

HVG-előfizetés digitálisan is!

Rendelje meg a HVG hetilapot papíron vagy digitálisan, és olvasson minket bárhol, bármikor!