A fehérorosz ellenzék ellen használt Nexta Live alkalmazást kiberbiztonsági szakértők szerint tömeges adatgyűjtésre tervezték, az információkat egy orosz szerverre töltötték fel.
Törölte a Google a Play áruház kínálatából azt az androidos alkalmazást, amely személyes adatokat gyűjtött a fehéroroszországi kormányellenes tüntetéseken részt vevő felhasználókról. A Nexta Live nevű app nagyjából három héten át volt elérhető, több ezer alkalommal töltötték le és több száz értékelést kapott.
Az alkalmazás fejlesztői azt állították, hogy a Nexta Live a fehéroroszországi független hírügynökség, a Nexta hivatalos androidos alkalmazása. A Nexta a fehérorosz diktátor, Lukasenka elleni tüntetések idején lett igazán népszerű a tüntetők körében, miután visszaélésekre és rendőri túlkapásokra derített fényt. A szervezet nemrég a Telegramon kiküldött közleményében jelezte, az appnak semmi köze hozzájuk, és valószínűleg felhasználói adatokat akarnak gyűjteni vele.
A Nexta ezután arra kért mindenkit, töröljék az appot, jelentsék azt a Google felé, illetve adjanak neki rossz értékelést a Play áruházban.
A jelek szerint sikeres volt a felhívás, ám mostanra nagyon sok tüntető adataihoz férhettek hozzá a fejlesztők. Egy neve elhallgatását kérő fehérorosz kiberbiztonsági szakértő szerint az appot arra tervezték, hogy kémkedjen a felhasználók után, és a tömeges adatgyűjtés volt a célja. Ezeket az információkat rendszeres időközönként egy távoli szerverre töltötték fel.
A ZDNet által felkért, androidos vírusokkal foglalkozó Gabriel Cîrlig szerint az adatokat egy orosz IP-címen lévő szerverre küldték el. Az IP-címet korábban több, gyanús webcímhez is hozzákapcsolták már, így valószínűleg megfigyelésből származó adatok lehetnek rajta.
Bár a kapcsolat jelen helyzetben nem elképzelhetetlen, hivatalosan egyelőre senki sem erősítette meg, hogy a megfigyelésre használt app mögött a fehérorosz kormány állna.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.