9 °

max 16 ° / min 8 °

Petak

26.04.

16° / 8°

Subota

27.04.

19° / 9°

Nedjelja

28.04.

22° / 12°

Ponedjeljak

29.04.

24° / 15°

Utorak

30.04.

25° / 15°

Srijeda

01.05.

23° / 17°

Četvrtak

02.05.

23° / 15°

Podijeli vijest sa nama.

Dodaj do 3 fotografije ili videa.

Maksimalna veličina jednog fajla je 30MB

minimum 15 karaktera

This site is protected by reCAPTCHA and the Google. Privacy Policy and Terms of Service apply.
Devet aplikacija krade Facebook podatke - ukoliko ih imate, odmah iz izbrišite

Izvor: EPA-EFE/LUKAS COCH

Tehnologija

Comments 0

Devet aplikacija krade Facebook podatke - ukoliko ih imate, odmah iz izbrišite

Izvor: B92

Autor: Antena M

  • Viber

Google je uklonio devet Android aplikacija iz Play prodavnice, uključujući onu sa milionima korisnika, nakon što je otkriveno da krade povjerljive podatke za prijavljivanje korisnika na Facebook.

Međutim, one koje su ostale na telefonima i dalje rade i nastavljaju da prave problem milionima korisnika bez njihovog znanja.

Otkrivene 1. jula od analitičara malvera iz kompanije Dr.Web, aplikacije, opisane kao "trojanski program za krađu", raširene su kao neškodljiv softver i instalirane su gotovo šest miliona puta.

Za razliku od nekih prethodnih slučajeva kada su otkrivene zlonamjerne Android aplikacije, sve su aplikacije u ovom slučaju pružale legitimne usluge kao što su uređivanje i uokvirivanje fotografija, trening i fitnes, horoskopi i uklanjanje smeća.

Aplikacije uključuju PIP Photo sa do pet miliona instalacija; Processing Photo sa do 500.000 instalacija; Rubbish Cleaner, Horoscope Daily i Inwell Fitness sa do 100.000 instalacija; i App Lock Keep sa do 50.000 instaliranja.

Lockit Master, Horoscope Pi i App Lock Manager zaokružili su listu.

U ovom slučaju, korisnicima je ponuđena mogućnost da onemoguće oglase u aplikacijama prijavljivanjem na svoj Facebook nalog.

Analitičari su primijetili da su "oglasi u nekim aplikacijama zaista bili prisutni i da je ovaj manevar želio da dodatno podstakne vlasnike Android uređaja da izvrše potrebne radnje".

Korisnicima aplikacija koji su odabrali opciju tada su predstavljeni standardni Facebook podaci za prijavu, ali s razlikom: Originalna Facebook stranica za prijavljivanje prikazana je u WebView sa JavaScript-om takođe učitanim da otme unijete akreditive za prijavu.

Kada bi korisnici unijeli svoje podatke za prijavu na Facebook, JavaScript bi zatim poslao akreditive na server, dok korisnici o tome ništa ne bi znali, pošto su se uspješno prijavili na Facebook.

Nakon što su se žrtve prijavile na svoj nalog, Trojanac je takođe ukrao kolačiće iz trenutnih sesija autorizacije.

Iako su oni koji stoje iza aplikacija ciljali Facebook naloge, mogli su da ciljaju naloge i na drugim uslugama.

"Napadači su lako mogli da promijene podešavanja trojanaca i da im nalože da učitaju "web stranicu druge legitimne usluge", objasnili su analitičari.

"Mogli su čak da koriste i potpuno lažni obrazac za prijavu koji se nalazi na phishing lokaciji. Tako su trojanci mogli da se koriste za krađu prijava i lozinki sa bilo koje usluge".

Google još nije dao javnu izjavu o aplikacijama, iako je primijećeno da su aplikacije uklonjene iz prodavnice.

Osim aplikacija, sa Google Play prodavnice su protjerani i timovi koji su ih napravili.

Komentari (0)

POŠALJI KOMENTAR