Azonnal törölje ezt a két appot, adatokat küldenek Kínába!

2023.07.16| Phone Arena

Most törölje le ezt a két korábbi Google Play Áruház-alkalmazást telefonjáról, mivel felhasználói adatokat küldenek Kínába.

Annak ellenére, hogy Google Play Protect átvizsgálja a Play Áruházban lévÅ‘ alkalmazásokat, mielÅ‘tt telepítené Å‘ket, hogy megbizonyosodjon arról, hogy a telefonjához hozzáadott alkalmazásokban nem találhatók rosszindulatú programok, néha akadnak gondok. 

Ezenkívül átvizsgálja a telefont, hogy megbizonyosodjon arról, hogy az oldalról letöltött (harmadik féltÅ‘l származó alkalmazások kirakatáról telepített) alkalmazások nem fertÅ‘zték-e meg Android készülékét. A rosszindulatú programokkal teli alkalmazások felajánlásán kívül azonban vannak más módok is a személyes adatok ellopására.

Két Play Store alkalmazás 1,5 millió telepítéssel azt hazudta, hogy nem gyűjtenek felhasználói adatokat

A Pradeo biztonsági cég szerint a Play Áruház két, több mint 1,5 milliószor telepített alkalmazása több felhasználói adatot gyűjtött össze, mint amennyi szükséges ahhoz, hogy az alkalmazások elvégezhessék a nekik szánt feladatokat. A két alkalmazás ugyanattól a fejlesztÅ‘tÅ‘l, Wang Tomtól származik.

Az egyik a „File Recovery and Data Recovery”, amely „com.spot.music.filedate” néven jelenik meg az eszközökön, és legalább 1 millió alkalommal telepítették. A másik legalább 500 000 alkalommal telepített alkalmazás a "FájlkezelÅ‘" címet viseli, és az eszközökön "com.file.box.master.gkd" néven jelenik meg.

A két alkalmazást a Pradeo fedezte fel, és a Play Áruházban található listáik szerint nem gyűjtenek felhasználói adatokat, ami nyilvánvaló hazugság volt. Az alkalmazások az EU általános adatvédelmi rendeletét (GDPR) is megsértették azzal, hogy kimondták, hogy az alkalmazás által gyűjtött személyes adatok nem törölhetÅ‘k. A biztonsági cég megállapította, hogy az alkalmazások személyes adatokat loptak el, és azokat Kínába küldték.

Az ellopott adatok a következÅ‘, igencsak érzékeny adatokat tartalmazzák:

  • A felhasználók névjegyzéke az eszközrÅ‘l és az összes csatlakoztatott fiókról, például e-mailekrÅ‘l, közösségi hálózatokról
  • Az alkalmazásban összeállított médiák: képek, hang- és videótartalmak
  • Valós idejű felhasználói hely
  • Mobil országkód
  • Hálózati szolgáltató neve
  • A SIM-szolgáltató hálózati kódja
  • Az operációs rendszer verziószáma, ami a Pegasus spyware-hez hasonlóan sérülékeny rendszer-kizsákmányoláshoz vezethet

Annak érdekében, hogy a rosszindulatú alkalmazások biztosan települjenek, úgy írták meg Å‘ket, hogy az alkalmazások által kapott extra engedélyek lehetÅ‘vé tették számukra az eszköz újraindítását. Amikor a telefon újraindult, az alkalmazások elindultak, és felhasználói beavatkozás nélkül is képesek voltak rosszindulatú feladataikat elvégezni. Mindkét alkalmazás elrejtette ikonjait a kezdÅ‘képernyÅ‘rÅ‘l, így szinte lehetetlen törölni Å‘ket egy fertÅ‘zött eszközrÅ‘l.

A Google közleményében megerÅ‘sítette, hogy a két alkalmazást törölték a Play Áruházból, és azt mondta: "Ezeket az alkalmazásokat eltávolították a Google PlayrÅ‘l. A Google Play Protect megvédi a felhasználókat az olyan alkalmazásoktól, amelyekrÅ‘l ismert, hogy tartalmazzák ezt a rosszindulatú programot a Google Play szolgáltatásokkal rendelkezÅ‘ Android-eszközökön, még akkor is, ha ezek az alkalmazások a Playen kívüli más forrásokból származnak." Annak ellenére, hogy a Google eltávolította az alkalmazásokat a Play Áruházból, ha továbbra is az eszközén vannak, akkor is problémákat okozhatnak. Azonnal törölje Å‘ket!

A Pradeo tett néhány ajánlást, hogy ne essen ebbe a hibába:

  • Ne töltsön le olyan alkalmazásokat, amelyeknek nincs véleménye, miközben több ezer felhasználója már van
  • Olvassa el a véleményeket, ha vannak, ezek általában tükrözik az alkalmazás valódi természetét
  • Mindig figyelmesen olvassa el az engedélyeket, mielÅ‘tt elfogadja azokat

Íme néhány további tipp, amelyeket az évek során tanultunk. Ha egy bizonyos alkalmazás futtatása miatt a telefon felmelegszik, vagy lemeríti az akkumulátort, jó esély van rá, hogy az alkalmazás problémás. Egy adware-t tartalmazó szélhámos alkalmazás hirdetéseket játszhat le a háttérben, hogy növelje a bevételt.

Valóban egyetértünk Pradeo tippjével, miszerint "Olvassa el véleményeket, ha van ilyen, általában az alkalmazás valódi természetét tükrözik." Ezt mondjuk évek óta. 

Ha rosszakat írtnak egy appról a véleményekben, ne telepítse, keressen mást! Nem ér annyit az egész. Az egyszerű szabály az, hogy minden, általunk ismeretlen fejlesztÅ‘ esetén meg kell nézni a véleményeket, ha pedig nincs elég a biztos döntéshez, az appra rá lehet keresni Google-ban és elolvasni a találatokat. Ha még mindig bizonytalan marad, inkább keressen más alkalmazást a telepíteni kívánt helyett.

 

A cikkhez kapcsolódó linkek:


Új és Használt GSM kiemelt ajánlatok


Csendben mindent megváltoztatott az Apple az iPhone-odon – sokan észre sem veszik ezt az iOS 26 trükköt

Csendben mindent megváltoztatott az Apple az iPhone-odon – sokan észre sem veszik ezt az iOS 26 trükköt

2026.01.16
| 9to5Mac
Az Apple szinte észrevétlenül alakította át az Always On Display működését iOS 26-ban, és a változás teljesen megosztja az iPhone-felhasználókat.
Samsung One UI 9 (Android 17): mely Galaxy készülékek kaphatják meg az új rendszert?

Samsung One UI 9 (Android 17): mely Galaxy készülékek kaphatják meg az új rendszert?

2026.02.16
| Sammyfans
Közeleg az Android 17 alapú frissítés – mutatjuk, mire számíthatnak a Galaxy telefonok és tabletek tulajdonosai.
A Sony új telefonjai már most közönségkedvencek – pedig szinte semmit sem tudunk róluk

A Sony új telefonjai már most közönségkedvencek – pedig szinte semmit sem tudunk róluk

2026.02.13
| Phone Arena
A felhasználók elsöprő támogatása esélyt adhat a japán gyártónak az Apple-Samsung duopólium megbontására.
Egy év a Galaxy S25 Ultrával: ezért kell nagyot lépnie a Galaxy S26 Ultrának

Egy év a Galaxy S25 Ultrával: ezért kell nagyot lépnie a Galaxy S26 Ultrának

2026.02.13
| Android Police
Dizájn, kamera, töltés és valóban hasznos AI – ezekben várható az előrelépés.