Tech hvg.hu 2021. július. 08. 09:03

5,8 milliószor töltötték le az androidos alkalmazásokat, melyekről kiderült, hogy ellopják a Facebook-jelszót

A Google szerint összesen kilenc alkalmazás igyekezett megszerezni a közösségi oldalhoz tartozó belépési adatokat. Ezeket és a fejlesztőket is eltávolították az androidos rendszerből.

Az enyhébb szabályok miatt néha olyan programok is bekerülnek az androidos Play áruházba, amelyeket egész más célból készítettek. Ilyen volt az a kilenc app is, amelyek létezéséről először a Dr. Web adott hírt, hangsúlyozva, hogy a szoftvereket kimondottan facebookos jelszavak ellopására „tanították be”. Az alkalmazások egy előre beállított programkódot futtattak, amely betöltötte ugyan a Facebook bejelentkezési képernyőjét, de a háttérben azt is nézte, mi az a felhasználó, illetve jelszó páros, amit a szolgáltatás letöltője beír. Az adatokat ezután meg is jegyezte a program, és továbbította.

A Google az Ars Technica kérdésére megerősítette, hogy a kilenc alkalmazást már eltávolították a Play áruházból, ahogy az ügyben érintett fejlesztőket is kitiltották a felületről. A két lépés eredményessége ugyanakkor erősen vitatható. Az appokat egyrészt milliószám töltötték le, ami óvatos becslések alapján is rengeteg fertőzött készüléket jelezhet. Attól pedig, hogy néhány problémás fejlesztőtől megvonták a hozzáférést, az áruház még nem válik biztonságosabbá. Ennek oka, hogy mindig lesznek olyan csoportok, amelyek kizárólagos célja a felhasználói adatok megszerzése.

Ezen pedig csak az tudna segíteni, ha a Google rendszerszinten vezetne be változtatásokat, illetve szigorúbbá tenné a Play áruházra vonatkozó ellenőrzési folyamatot.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

hvg360 Tiszóczi Roland 2024. november. 30. 07:00

Európának a katonai kiadások duplája sem lenne elég, ha az USA nélkül kellene védenie Ukrajnát

Donald Trump úgy vélekedhet, hogy legyen most tűzszünet a jelenlegi ukrajnai frontvonalon, Európa pedig oldja meg önerőből a térség biztonságának későbbi fenntartását. Ennek oka részben az, hogy az Egyesült Államoktól a közel-keleti és a csendes-óceáni térség növekvő feszültségei is igénylik az erőforrásokat. Kérdés, mennyi pénz és főként mennyi idő kell az európai hadiipar felfuttatására. Ami Magyarországot illeti, a honvédségi beszerzéseket intéző állami cég elleni kibertámadásban kiszivárgott dokumentumok szerint a jövőben feltehetően annyit sem költ majd védelemre, mint amennyit a NATO-ban vállalt.