Медведев Дмитрий Владимирович
Медведев Д.В. Подписчиков: 7240
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 2075

25 приложений из Play Store удалены за воровство личных данных 2,4 млн пользователей Facebook****

582 дочитывания
6 комментариев
Эта публикация уже заработала 33,85 рублей за дочитывания
Зарабатывать

Вряд ли кому-либо из владельцев современной компьютерной техники нужно объяснять, что любое приложение, которое он устанавливает на устройство, может нести в себе скрытый функционал, причём свойства отнюдь не дружелюбного.

Как правило, это кража личных данных пользователей: от сведений сервиса геолокации и всевозможных предпочтений в Интернете до данных доступа к банковским счетам.

Особой популярностью пользуется кража данных доступа к аккаунтам пользователей популярных соцсетей – сейчас это крупный бизнес с многомиллионными прибылями.

Причём приложения такого рода не обязательно попадают в устройства пользователей откуда-нибудь с "левых" сайтов, форумов либо страниц соцсетей – они совершенно официально размещаются для платного либо бесплатного пользования и на таких мегапопулярных цифровых площадках, как Play Store компании Google.

Скандал

И вот – очередной скандал: компании Google в конце июня этого года пришлось срочно удалить 25 популярных приложений из магазина Play Store из-за обнаружения в них вредоносных функций специалистами в области кибербезопасности из французской компании Evina.

Эти приложения за время нахождения в Play Store были загружены пользователями более 2,4 миллиона раз. Главная цель зловредов – личные данные пользователей Facebook****.

Программы были успешно замаскированы под игры, обои, фонарики, QR-сканеры, счётчики шагов и т.д. – вещи довольно обыденные и потому не вызывающие особых подозрений. Более того, к качеству работы заявленного функционала практически не было претензий: работало ПО, по заверениям пользователей и специалистов, если и не лучше программ-конкурентов, то и не хуже.

Схема кражи данных

Схема кражи данных была весьма простой: сначала вредоносный код при запуске любого приложения получал имя устройства, а при запуске Facebook**** программа автоматически открывала браузер с поддельной страницей авторизации.

Далее всё элементарно: пользователь вводил свои данные, информация регистрировалась и упаковывалась программой-зловредом, после чего пересылалась на удалённый сервер.

Полный список программ-зловредов

Несмотря на удаление вредоносных программ из магазина, остались невыясненными два обстоятельства:

  • Как смогли создатели этих программ обойти проверки Google и попасть-таки в Play Store?
  • Сколько людей невольно скомпрометировали свои учётные данные Facebook****?

Компания Google, как и Facebook****, хранит по этому поводу глубокомысленное молчание, а пользователям Facebook**** остаётся только проверять свои устройства на наличие программ из "чёрного списка".

Кстати, вот он полностью (данные с сайта evina.com):

Проверьте свою технику, уважаемые читатели.

Ибо местный автор подозревает, что функционал данных зловредов не ограничивался кражей данных пользователей одного лишь Facebook****.

Проголосовали: 73

Проголосуйте, чтобы увидеть результаты

6 комментариев
Понравилась публикация?
36 / 0
нет
0 / 0
Подписаться
Донаты ₽

Если у вас возникли вопросы по теме данной публикации, вы всегда можете написать мне в мессенджеры или позвонить:

C Уважением, юрист Медведев Дмитрий Владимирович
* * * * Instagram/Facebook принадлежит компании Meta, признанной экстремистской организацией и запрещенной в РФ
Комментарии: 6
Отписаться от обсуждения Подписаться на обсуждения
Популярные Новые Старые
06.07.2020, 04:53
Санкт-Петербург

Спасибо за очень интересную актуальную статью, Дмитрий Владимирович!

Как всегда, - всё на высшем уровне!

Ох уж, эти зловреды-вредоносы!

+5 / -1
картой
Ответить
раскрыть ветку (0)
06.07.2020, 05:10
Иркутск

Золотые времена для спецслужб. Раньше они собирали информацию на граждан. Теперь граждане сами о себе все вываливают в интернет.

+1 / 0
картой
Ответить
раскрыть ветку (0)

Спасибо за предупреждение, обязательно проверим...

+1 / 0
картой
Ответить
раскрыть ветку (0)
08.07.2020, 10:50
Калининград

Стоит сделать в Гугле запрос на что-то, сразу в Яндекс-погоде появляется предложение на эту тему. Так что это сплошь и рядом.

+1 / 0
картой
Ответить
раскрыть ветку (0)
08.07.2020, 16:18
Хабаровск

0
картой
Ответить
раскрыть ветку (0)
Главная
Коллективные
иски
Добавить Видео Опросы