Медведев Дмитрий Владимирович
Медведев Д.В. Подписчиков: 7241
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 7829

25 приложений из Play Store удалены за воровство личных данных 2,4 млн пользователей Facebook****

582 дочитывания
6 комментариев
Эта публикация уже заработала 33,85 рублей за дочитывания
Зарабатывать

Вряд ли кому-либо из владельцев современной компьютерной техники нужно объяснять, что любое приложение, которое он устанавливает на устройство, может нести в себе скрытый функционал, причём свойства отнюдь не дружелюбного.

Как правило, это кража личных данных пользователей: от сведений сервиса геолокации и всевозможных предпочтений в Интернете до данных доступа к банковским счетам.

Особой популярностью пользуется кража данных доступа к аккаунтам пользователей популярных соцсетей – сейчас это крупный бизнес с многомиллионными прибылями.

Причём приложения такого рода не обязательно попадают в устройства пользователей откуда-нибудь с "левых" сайтов, форумов либо страниц соцсетей – они совершенно официально размещаются для платного либо бесплатного пользования и на таких мегапопулярных цифровых площадках, как Play Store компании Google.

Скандал

И вот – очередной скандал: компании Google в конце июня этого года пришлось срочно удалить 25 популярных приложений из магазина Play Store из-за обнаружения в них вредоносных функций специалистами в области кибербезопасности из французской компании Evina.

Эти приложения за время нахождения в Play Store были загружены пользователями более 2,4 миллиона раз. Главная цель зловредов – личные данные пользователей Facebook****.

Программы были успешно замаскированы под игры, обои, фонарики, QR-сканеры, счётчики шагов и т.д. – вещи довольно обыденные и потому не вызывающие особых подозрений. Более того, к качеству работы заявленного функционала практически не было претензий: работало ПО, по заверениям пользователей и специалистов, если и не лучше программ-конкурентов, то и не хуже.

Схема кражи данных

Схема кражи данных была весьма простой: сначала вредоносный код при запуске любого приложения получал имя устройства, а при запуске Facebook**** программа автоматически открывала браузер с поддельной страницей авторизации.

Далее всё элементарно: пользователь вводил свои данные, информация регистрировалась и упаковывалась программой-зловредом, после чего пересылалась на удалённый сервер.

Полный список программ-зловредов

Несмотря на удаление вредоносных программ из магазина, остались невыясненными два обстоятельства:

  • Как смогли создатели этих программ обойти проверки Google и попасть-таки в Play Store?
  • Сколько людей невольно скомпрометировали свои учётные данные Facebook****?

Компания Google, как и Facebook****, хранит по этому поводу глубокомысленное молчание, а пользователям Facebook**** остаётся только проверять свои устройства на наличие программ из "чёрного списка".

Кстати, вот он полностью (данные с сайта evina.com):

Проверьте свою технику, уважаемые читатели.

Ибо местный автор подозревает, что функционал данных зловредов не ограничивался кражей данных пользователей одного лишь Facebook****.

Проголосовали: 73

Проголосуйте, чтобы увидеть результаты

6 комментариев
Понравилась публикация?
36 / 0
нет
0 / 0
Подписаться
Донаты ₽

Если у вас возникли вопросы по теме данной публикации, вы всегда можете написать мне в мессенджеры или позвонить:

C Уважением, юрист Медведев Дмитрий Владимирович
* * * * Instagram/Facebook принадлежит компании Meta, признанной экстремистской организацией и запрещенной в РФ
Комментарии: 6
Отписаться от обсуждения Подписаться на обсуждения
Популярные Новые Старые
06.07.2020, 04:53
Санкт-Петербург

Спасибо за очень интересную актуальную статью, Дмитрий Владимирович!

Как всегда, - всё на высшем уровне!

Ох уж, эти зловреды-вредоносы!

+5 / -1
картой
Ответить
раскрыть ветку (0)

Золотые времена для спецслужб. Раньше они собирали информацию на граждан. Теперь граждане сами о себе все вываливают в интернет.

+1 / 0
картой
Ответить
раскрыть ветку (0)

Спасибо за предупреждение, обязательно проверим...

+1 / 0
картой
Ответить
раскрыть ветку (0)

Стоит сделать в Гугле запрос на что-то, сразу в Яндекс-погоде появляется предложение на эту тему. Так что это сплошь и рядом.

+1 / 0
картой
Ответить
раскрыть ветку (0)

0
картой
Ответить
раскрыть ветку (0)

Смешное предложение под Новый нод: поднять пенсии до 50 тысяч рублей! Шо? Опять?!

Справедливороссы в очередной раз занялись популистской перед новым годом. Ничего остроумнее не придумали, чем предложить рекордно поднять пенсии: аж в два раза выше ПМ. Здесь нужно поставить кучу смайликов,

Голые жопы набирают тысячи лайков. А сколько просмотров наберут видео от сельского блогера...

Бодрого времени суток пользователи сайта 9111.ru! Это моя вроде сто девяносто девятая публикация здесь. Решил выложить пару видосов от одного пользователя (видосы уже имеются на моём рутуб-канале).
01:24
Поделитесь этим видео

Мир блистал когда - то в цвете розовом

В создании нового видео, как Вы уже знаете, я использую свои строчки, которые сочинила много лет назад. И опять хочу представить для вашей оценки два музыкальных сопровождения одних и тех же строчек.
02:49
Поделитесь этим видео

Афоризмы и анекдоты про деньги - 8

"Проснуться Боюсь", иллюстрация создана сетью Шедеврум - Я ведь почему для тебя недоступной была, я ведь думала, у тебя денег нет. - Это же элементарно, Ватсон – одни за деньги людей бьют, другие убивают.