Premium

Získejte všechny články
jen za 89 Kč/měsíc

Podvodníci chtěli peníze za bezplatné aktualizace. Napálených jsou miliony

  0:18
Zavléci si do telefonu aplikaci „vybavenou“ škodlivým kódem není nijak složité. Bývají totiž často k dostání i na velkých aplikačních portálech. Tým CSIS Security Group problém objevil u nástroje slibujícího softwarové updaty. Závadný titul byl odstraněn, do té doby si jej však stáhly miliony uživatelů.

Podivnou aplikaci Updates for Samsung už v nabídce Google Play nenajdete | foto: www.zdnet.com

Způsobů, jak návštěvníka katalogu aplikací zlákat ke stažení závadného titulu, je celá řada, a volba atraktivního názvu je jedním z nich. A nemusí jít nutně o cokoli s lechtivou tématikou. 

Účinný se ukázal i název slibující systémové aktualizace Androidu. Paradoxem je, že stažení a nahrání nové verze systému je něco, k čemu žádná aplikace není potřeba. Stačí jen navštívit spodní zákoutí menu přístroje a tam dostupnost aktualizace zkontrolovat. Softwaroví zločinci s titulem Updates for Samsung navzdory tomu uspěli, prapodivný nástroj si totiž stáhlo přes deset milionů uživatelů.

Na problém upozornil Aleksejs Kuprins z týmu švédské společnosti CSIS Security Group specializující se na softwarovou bezpečnost. Vysoký počet stažení 10 mil.+ přičítá horší dostupnosti systémových aktualizací pro telefony značky Samsung a neznalosti výše uvedené procedury jejich vyhledání přímo v telefonu. A zmiňuje také nadbytek přeinstalovaných aplikací, které mohou uživatele v konečném důsledku pouze zmást.

Ty, kteří pro novou verzi systému vyrazili do Google Play, proto neodsuzuje. Koneckonců se jedná o oficiální aplikační portál Googlu (a nikoli nějaký pochybný webový katalog). Tedy portál, za jehož brány smí v ideálním případě jen zkontrolované tituly. Ovšem tato kontrola, která se s každou novou generací systému zpřísňuje, evidentně neodhalí vše.

Co Updates for Samsung ve skutečnosti dělá?

Slibuje mnohé. Tváří se jako softwarové centrum pro uživatele samsungů, v němž každý snadno najde a stáhne firmware pro svůj telefon. Jenže ve skutečnosti pomocí systémové komponenty WebView pouze načte jakýsi blog na doméně Updato(.com) s několika novinkami ze světa Androidu a návody. Jeho prostředí je ovšem doslova zahlceno reklamními bannery. Těch se lze zbavit, ovšem už to bude zájemce o reklamou nerušené rozhraní stát asi 190 korun (79 SEK).

Updates for Samsung (vpravo dole nabídka k vypnutí reklamy za 79 SEK)

A tím hlad tvůrců po financích napálených uživatelů nekončil. Bezplatně se vší pravděpodobností nezískali ani to hlavní, tedy firmware pro svůj smartphone. Po vyhledání kýženého souboru se sice bezplatné stažení nabízelo, ovšem tato volba měla rychlost stahování omezenou na dnes ubohých 56 kB/s.

700MB aktualizaci by tímto tempem telefon stahoval tři a půl hodiny. To by někteří možná vydrželi, jenže Aleksejs Kuprins dodává, že pokusy o stažení zdarma vždy skončily vypršením časového limitu. 

Updates for Samsung (proces platby 34,99 USD k prémiovému ročnímu předplatnému)

Zaplať a stáhni, co je běžně zdarma

Aplikace tím uživatele tlačí k zaplacení 35 dolarů (cca 800 Kč), čímž by získali možnost neomezeného stahování všech dostupných souborů. Po zadání údajů o platební kartě dojde k transakci, ovšem už tady aplikace hrubě porušuje pravidla Play Store. Využívá totiž vlastního platební systému, a ne toho, který je s portálem propojen. Tím se samozřejmě otevírá možnost zachycení citlivých dat o platební kartě třetí stranou a jejich následného zneužití.

Můžeme jen odhadovat, jaké procento uživatelů z oněch 10 milionů po nepovedených pokusech o bezplatné stažení za neomezený přístup k aktualizacím požadovanou sumu zaplatilo. Jisté naopak je, že v takovém případě zaplatili za něco, co mohli získat zdarma na stránkách výrobce. 

Updates for Samsung (nabídka odblokování telefonu pro použití u libovolného...

Podivný nástroj dále nabízel odblokování telefonu k použití v sítích libovolného operátora, a to od 19,99 dolarů. Jak ale dodává Kuprins ve svém článku, není jisté, zda tato služba funguje, nebo je to jen další způsob vysávání bankovních účtů neznalých uživatelů. To se samozřejmě týká jen telefonů blokovaných na operátora, což se v Česku nepoužívá. 

Není škodlivou aplikací v pravém slova smyslu

Updates for Samsung tedy není malwarem v pravém slova smyslu. Aleksejs Kuprins totiž v rámci své analýzy nezjistil, že by podivná aplikace dělala cokoli bez vědomí uživatele. Zmiňuje však, že její prostředí je skutečným reklamním peklem. Je obtížné se v rozhraní pohybovat, aniž by uživatel omylem neklikl na nějaký reklamní banner, který není nijak spojen se společností Samsung, přestože se tváří zcela opačně.

Kuprins také dodává, že právě tento podivný titul je pro Google další důkaz, že nástroj Play Protect, který kontroluje aplikace před instalací, bude vyžadovat další vylepšení.

  • Nejčtenější

Toto zařízení mělo nahradit mobily. V recenzích se mu vysmáli

23. dubna 2024

Novinka s názvem Humane AI Pin se zdála být převratným zařízením. V mnoha ohledech měla nahradit...

Vodafone měl výpadek, někteří zákazníci se nemohli dovolat

25. dubna 2024  10:03,  aktualizováno  10:15

Síť mobilního operátora Vodafone postihl ráno výpadek. Týkal se části zákazníků, kteří se nemohli...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Xiaomi už se nebude držet zpátky. Pro řadu T chystá další prémiové funkce

26. dubna 2024

Smartphony řady T od Xiaomi mají vždy parádní výbavu, ale zároveň i pár kompromisů, aby trochu...

Váš iPhone může být hacknut, varuje Apple uživatele v desítkách zemích

27. dubna 2024

Jednotlivci z řad uživatelů iPhonů z více než devadesáti zemí světa obdrželi ve středu 10. dubna od...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Dětem neprodáváme. Britské děti si dost možná už smartphone nekoupí

27. dubna 2024

Premium Britští ministři zvažují přijetí zákona, který by omezoval prodej smartphonů. Jsou totiž...

Další chytrý prsten na obzoru. Má být levný a ještě vám posvítí na cestu

29. dubna 2024

Společnost Black Shark představila pro domácí, čínský trh vlastní chytrý prsten. Model Black Shark...

Do konce měsíce výhodná střední třída. Test smartphonu Vivo V40 SE

28. dubna 2024

Vivo uvedlo do střední třídy smartphonů zajímavý stylový model V40 SE. Ten je důkazem toho, jak...

Dětem neprodáváme. Britské děti si dost možná už smartphone nekoupí

27. dubna 2024

Premium Britští ministři zvažují přijetí zákona, který by omezoval prodej smartphonů. Jsou totiž...

Váš iPhone může být hacknut, varuje Apple uživatele v desítkách zemích

27. dubna 2024

Jednotlivci z řad uživatelů iPhonů z více než devadesáti zemí světa obdrželi ve středu 10. dubna od...

Samoživitelka skončila v nemocnici a čtvrt roku nemohla pracovat
Samoživitelka skončila v nemocnici a čtvrt roku nemohla pracovat

Téměř deset miliard korun – tolik jen za loňský rok poslaly pojišťovny lidem za úrazy, závažná onemocnění či úmrtí. Životní pojištění pomohlo za...

Bývalý fitness trenér Kavalír zrušil asistovanou sebevraždu, manželka je těhotná

Bývalý fitness trenér Jan Kavalír (33) trpí osmým rokem amyotrofickou laterální sklerózou. 19. dubna tohoto roku měl ve...

Tenistka Markéta Vondroušová se po necelých dvou letech manželství rozvádí

Sedmá hráčka světa a aktuální vítězka nejprestižnějšího turnaje světa Wimbledonu, tenistka Markéta Vondroušová (24), se...

Horňáci versus dolňáci. Víme, čemu muži dávají přednost, a je to překvapení

Ženské tělo je pro muže celkově velmi atraktivní a nabízí jejich očím mnoho zajímavých partií. Největší pozornosti se...

Hello Kitty slaví padesátiny. Celý svět si myslí, že je to kočička, jenže není

Kulatý obličej se dvěma trojúhelníkovýma ušima, drobný čumáček, vousky a červená mašle na uchu. Taková je Hello Kitty,...

KOMENTÁŘ: Z Davida Černého se stal parazit. O umění už dávno nejde

Premium Když se David Černý v televizi pohádal s kurátorkou Marií Foltýnovou, spory o jeho plastiku na obchodním domě Máj...