Index Vakbarát Hírportál

Több mint százmillióan telepítettek egy appot, ami lopta a fotóikat

2019. április 12., péntek 16:05

Súlyos biztonsági hibáról, vagyis inkább felhasználói adatokkal való visszaélésről számolt be a Pradeo Security egy androidos alkalmazással kapcsolatban: a mobilbiztonsági szakemberek azt találták, hogy a Peel Smart Remote nevű távirányítós alkalmazás 10.7.3.3-as verziója titokban hozzáfért a felhasználók fotóihoz, összegyűjtötte azokat, és tudtuk, de legfőképp engedélyük nélkül egy vadidegen szerverre továbbította az érzékeny személyes adatokkal teli csomagot.

A trójai programként is felfogható viselkedés rendkívül sok felhasználót érinthetett: a Peel Smart Remote igen népszerű applikáció, mióta fent van a Google Playen, több mint százmillióan töltötték le valamelyik verzióját. És a felhasználók szeretik is: annak ellenére, hogy sokan panaszkodnak a folyton előugró idegesítő reklámokra, a jónál kicsivel jobb, 4,1-es az értékeléseinek átlaga. A Peel Smart Remote elsősorban úgy működik, hogy a háztartásban lévő wifi-hálózatra csatlakozva megkeresi az azon lévő okoseszközöket (okos TV, légkondi, stb) és azokhoz csatlakozva kínál all-in-one távirányítós szolgáltatást.

Hogy miért lopta és adta tovább a felhasználók fotóit az app, nem tudni, a fejlesztő cég, a Peel Technologies (egy kaliforniai kis startup) mélyen hallgat a dologról. Miután a Pradeo Security kiadta a biztonsági figyelmeztetést, frissítették ugyan az appot 10.7.4.2-es verzióra, de nem kommunikáltak semmit a történtekkel kapcsolatban. A felhasználók mindenesetre jobban teszik, ha ellenőrzik a telefonjukra telepített alkalmazás verziószámát, vagy még jobb, ha korlátozzák az engedélyeit, de talán legjobb, ha törlik a készülékről. (Pradeo Security/HVG)

Rovatok