Klávesové zkratky na tomto webu - základní
Přeskočit hlavičku portálu

Aplikace ukazovala otravující čísla. Data kradl antivir přímo z mobilů

  0:18aktualizováno  0:18
Zajímavý model vymyslelo studio DU. Jedna jejich android aplikace ukazovala, kdo volá, včetně obtěžujících čísel telemarketingu. Druhá aplikace, oficiálně mobilní antivirus, však data o hovorech a kontaktech tajně kradla z mobilů uživatelů.

Škodlivý kód Cooligan napadá zařízení s Androidem 4 a 5 | foto: cdn.wccftech.com

Na problém upozornila bezpečnostní firma Chech Point. Zjistila, že aplikace DU Antivirus Security od stejnojmenného studia DU odesílala množství dat z přístrojů, kde byl nainstalován. Data aplikace odesílala při prvním spuštění na speciální servery. Informací, které shromažďovala, nebylo málo, odesílaly se telefonní seznamy, výpisy hovorů, informace o lokalitě, kde se mobil nachází a další identifikační údaje.  

Bezplatný antivirus je úspěšnou aplikací, podle aplikačního portálu Google Play si ji stáhlo po celém světě až 50 milionů uživatelů. Studio DU získaná data zpracovalo a využilo pro jinou svou úspěšnou aplikaci Caller ID & Call Block. Ta pomáhá identifikovat neznámá čísla a umožňuje jejich blokování.

Primárně má sloužit k identifikaci a blokaci nevyžádaných telemarketingových hovorů. Ty obtěžují zákazníky po celém světě a tak nepřekvapí, že i tato aplikace je velmi oblíbená. Stáhlo si ji až 10 milionů zákazníků. Navíc blokování hovorů umožňuje i samotný antivir DU Antivirus Security.

Studio DU sídlí v Hongkongu a chlubí se, že disponuje jednou z největších databází čísel, čemuž se při uvedeném „obchodním modelu“ dá věřit. Navíc je to poměrně velké studio, produkuje celou řadu aplikací, které si stáhly stamiliony uživatelů.

Bezpečnostní firma Check Point o problému s nepovoleným shromažďováním dat z mobilů uživatelů aplikace DU Antivirus Security informovala Google v polovině srpna. Google aplikaci za tři dny z portálu Google Play stáhl. Následně (28. srpna) studio nahrálo antivir na portál zpět, ovšem již v čisté podobě bez odesílání údajů. Aktuální verze aplikace je tak již v pořádku.

Na druhou stranu, dříve získaná data pravděpodobně stále využívá jak tento antivir, tak zmíněná aplikace Caller ID & Call Block.

Check Point navíc detekoval stejný kód v dalších 30 aplikacích, z nichž 12 bylo nalezeno na Google Play, a tyto aplikace byly následně odstraněny. Aplikace pravděpodobně implementovaly kód jako externí knihovnu a přenesly ukradená data na stejný vzdálený server, jaký používá aplikace DU Caller.

Autor:


Nejčtenější

Pozor na neférovou nabídku tarifu, varoval ČTÚ. Může jít o podvod

Tarif 375

Neomezené volání i SMS a 2,5 GB dat až pro čtyři uživatele od 375 korun měsíčně. Na takovou nabídku lákal web...

Nový tablet Xiaomi má výkonný procesor a obří baterii, potěší cenou

Xiaomi Mi Pad 4 a jeho desetipalcová varianta Plus

Trh s tablety je sice na ústupu, přesto na tato zařízení někteří výrobci dosud nezanevřeli. Jedním z nich je čínské...



Siemens se vrací mezi mobily. Pomocí „neobyčejného“ mobilu Xiaomi

Xiami Qin

Dostáváme se do paradoxní situace. Růst prodejů smartphonů se zastavil a naopak renesanci zažívají obyčejné mobily. Což...

Hodně muziky za málo peněz. Test Xiaomi Redmi S2

Xiaomi Redmi S2

Veliký displej, překvapivě výkonný procesor a k tomu cena pod úrovní čtyř a půl tisíce korun. Xiaomi Redmi S2 je...

Turci ničí svoje iPhony. Kvůli sankcím od Trumpa

Turci ničí svoje iPhony kladivem

V reakci na zvýšení cla na dovoz oceli a hliníku z Turecka, které nařídil americký prezident Trump, se začala na...

Další z rubriky

Google loni zlikvidoval 700 tisíc aplikací

Mobilní aplikace

Z aplikačního obchodu Google Play bylo loni odstraněno 700 tisíc aplikací, většina zmizela prakticky ihned po umístění...

Na aplikace alternativních taxi útočí virus. Pase po údajích ke kartám

Virus pro Android

Uživatelé mobilních aplikací alternativních taxi včetně aplikace Uber by měli být obezřetní. Ohrožuje je totiž nový...

Online randění pozastaveno. Facebook nechtěně odstřihl uživatele od Tinderu

Aplikace Tinder

Změna bezpečnostních nastavení Facebooku v reakci na nedávné skandály s úniky dat má celkem závažný důsledek pro ty,...

Najdete na iDNES.cz