Tech reviews and news

Need Androidi rakendused on varastanud teie Facebooki parooli

click fraud protection

Google on Google Play poest eemaldanud vähemalt üheksa rakendust pärast seda, kui turvauurijad paljastasid, et nad on salaja kasutajate Facebooki sisselogimisandmeid korjanud.

Uuringud aastast Dr Veeb näiteks kümme „Trooja“ rakendust, millest üheksa olid Google Plays saadaval, on varastanud süütute kasutajate Facebooki kasutajanimesid ja passe.

Kõnealuseid rakendusi on teadlaste sõnul murettekitavalt alla laaditud 5 856 010 korda. Süütute nutitelefoni abivahenditena maskeeruvate rakenduste hulka kuuluvad Photo Processing, App Lock Keep, Prügi Koristaja, igapäevane horoskoop, horoskoop Pi, rakenduse lukustuse haldur, Lockiti meister, Inwell Fitness ja PIP Foto.

Rakenduse lukustus Hoidke Google Play pahavara

Need rakendused ei olnud mingil juhul ebaselged. Näiteks Foto töötlemist laadisid pahaaimamatud Android-kasutajad alla rohkem kui pool miljonit korda. Kõik on nüüd Play poest eemaldatud, samas kui ka arendajad on platvormilt keelatud.

Kõnealused arendajad kasutasid vana trikki, lubades rakendusesisesed reklaamid eemaldada, kui kasutajad logisid sisse oma Facebooki kontodele. Sealt saadeti kasutajatele tegelik Facebooki sisselogimisleht ainult protsessi kaaperdamiseks JavaScripti koodi abil.

Dr Web kirjutas oma aruandes: „Need troojalased kasutasid oma ohvrite petmiseks spetsiaalset mehhanismi. Pärast käivitamisel vajalike seadete saamist ühelt C&C serverilt laadisid nad seadusliku Facebooki veebisaidi https://www.facebook.com/login.php veebivaatesse. Järgmisena laadisid nad samasse WebView'sse C&C serverilt saadud JavaScripti. Seda skripti kasutati otse sisestatud sisselogimismandaatide kõrglahutamiseks. "

Android 12 teatas ametlikult uue kasutajaliidese beetaversiooniga

Android 12 teatas ametlikult uue kasutajaliidese beetaversiooniga

Chris Smith2 kuud tagasi
Pixel 6: kõik, mida teame Google'i järgmise telefoni kohta

Pixel 6: kõik, mida teame Google'i järgmise telefoni kohta

Max Parker2 kuud tagasi
Parim VPN 2021: 7 parimat VPN-i valikut turvalisuse ja voogesituse jaoks

Parim VPN 2021: 7 parimat VPN-i valikut turvalisuse ja voogesituse jaoks

KodusK.G. Orbaniidid5 kuud tagasi

Kogutud kasutajanimed ja paroolid ning kõik autoriseerimisseansi küpsised edastati küberkurjategijatele, öeldakse aruandes. Teadlaste sõnul oli Google Play juba ühe rakenduse EditorPhotoPip kustutanud, kuid see oli siiski saadaval kogujate veebisaitide kaudu.

Saidi sõnul rõhutab see vajadust alla laadida rakendusi ainult ametlikest allikatest, selle asemel, et Android-seadmesse küljelt laadida.

Miks usaldada meie ajakirjandust?

2004. aastal asutatud Trusted Reviews on olemas selleks, et anda meie lugejatele põhjalikke, erapooletuid ja sõltumatuid nõuandeid selle kohta, mida osta.

Täna on meil kogu maailmas 9 miljonit kasutajat kuus ja hindame üle 1000 toote aastas.

Amazon Fire HD 10 Kids Pro ülevaade: suurepärane vanematele lastele

Amazon Fire HD 10 Kids Pro ülevaade: suurepärane vanematele lastele

KohtuotsusSuurepärase vanemliku järelevalve, tonnide sisu, libeda ümbrise ja muretu garantii abil...

Loe Rohkem

Ausounds toob oma AU-XT ANC mürasummutavad kõrvaklapid Suurbritanniasse

Ausounds toob oma AU-XT ANC mürasummutavad kõrvaklapid Suurbritanniasse

Los Angeleses asuv helibränd Ausounds on taas koos teiste kõrvaklappidega. Pärast selle toomist m...

Loe Rohkem

CX True Wireless on Sennheiseri seni kõige odavam juhtmeta kõrvaklapp

CX True Wireless on Sennheiseri seni kõige odavam juhtmeta kõrvaklapp

Pärast hästi vastuvõetud ja taskukohase CX 400BT väljaandmist aastal 2020 on Sennheiseri uusim tõ...

Loe Rohkem

insta story