FORSKERE: ANDROID TAPET APP VISER INGEN BEVIS PÅ ONDSINNET OPPFØRSEL - TECHCRUNCH - MOBIL - 2019

Anonim

I går annonserte Mobile Security Company Lookout på Black Hat-sikkerhetskonferansen at den hadde oppdaget en tilsynelatende godartet bakgrunnsapplikasjon for Android som hadde blitt lastet ned millioner ganger - og angivelig høstet brukerdata som tekstmeldinger og nettleserhistorikk, som ble sendt til servere i Kina. Det var i det minste det som ble rapportert. Det ser ut til at pressen hoppet pistolen på å rapportere dette som et stort sikkerhetsproblem, og selskapet har lagt ut en avklaring på bloggen sin.

Ifølge innlegget, mens det er noe mistenkelig pågår her, er dataene som disse programmene får tilgang til, ikke så følsomme som noen av de første rapportene vil ha deg til å tro (det tar ingen tekstmeldinger og nettleserhistorikk). Appene sender tilsynelatende noen potensielt sensitive data som din abonnentidentifikator, men selv da sier Lookout-teamet at det ikke foreligger konkrete bevis på skadelig atferd:

Dataene inneholdt enhetens telefonnummer, abonnentidentifikator (f.eks. IMSI) og det inntastede telefonsvarernummeret på telefonen (se nedenfor for tekniske detaljer). Mens denne typen datainnsamling fra et tapetprogram er absolutt mistenkelig, er det ikke noe bevis på ondsinnet oppførsel. Det har tidligere vært tilfeller på andre mobile plattformer hvor velmente utviklere bare er over-nidkjære i datainnsamlingen, uten å ha ondsinnet hensikt.

For sin del sier Google at den har "suspendert dette programmet mens vi undersøker ytterligere".