Android-приложения с 45 млн загрузок используют собирающий данные SDK

Android-приложения с 45 млн загрузок используют собирающий данные SDK

Android-приложения с 45 млн загрузок используют собирающий данные SDK

Эксперты, изучающие вредоносные программы для мобильных устройств, предупреждают о ряде приложений в Google Play Store, собирающих конфиденциальные данные пользователей. Общее число загрузок этих программ превышает 45 миллионов.

Сбор информации происходит через сторонний SDK, который может копировать данные из буфера обмена, извлекать GPS-сведения, адреса электронной почты, телефонные номера и даже MAC-адреса с SSID.

Таким образом, приватность владельцев Android-устройств, скачавших этот софт, находится под большим вопросом, ведь в руках злоумышленников эти данные могут привести к печальным последствиям. Например, тот же буфер обмена может содержать пароли, номера банковских карт и адреса криптовалютных кошельков.

По словам специалистов AppCensus, которые обратили внимание на сомнительные приложения, SDK отправляет собранные данные на домен «mobile.measurelib[.]com», принадлежащий аналитической компании Measurement Systems.

В данном случае авторы SDK под названием Coelib продвигают его как способ монетизации мобильных приложений. Интересно, что многие строки в библиотеке SDK обфусцированы с помощью AES-шифрования, что уже достаточно подозрительно.

Список самых популярных приложений, использующих этот SDK, выглядит так:

Подтверждение возраста через MAX закрепят законом

В Госдуме РФ завершено рассмотрение законопроекта о поправках, закрепляющих возможность подтверждения возраста с помощью MAX. Предложенные изменения приняты во втором и третьем чтении и ждут одобрения Совфеда.

Согласно сообщению Думы, при использовании мессенджера с этой целью паспорт уже не понадобится.

Подтверждать возраст через MAX можно будет в следующих случаях:

  • при покупке алкоголя, тоников, табака, а также кальянов и подобных им устройств;
  • при подаче заявки на участие в лотерее;
  • при посещении зрелищных мероприятий.

В MAX уже реализована функциональность, позволяющая на основе данных с Госуслуг создать доказательство совершеннолетия — цифровой ID.

В сентябре новую опцию запустили в пилотном режиме в торговой сети «Магнит». По всей видимости, обкатка проходит успешно.

RSS: Новости на портале Anti-Malware.ru