Куда смотрит Google? Популярная клавиатура для Android шпионит!
Одно из самых популярных приложение Android — клавиатура GO Keyboardесли. Её аудитория составляет более 200 миллионов пользователей по всему миру. Совсем недавно исследователи безопасности из Adguard обнаружили, что GO Keyboard похищает пользовательские данные, отправляя их на множество сторонних серверов. Также приложение «использует запрещенную технику для загрузки опасного исполняемого кода».
В магазине Google Play клавиатура GO Keyboard присутствует в двух вариантах — клавиатура GO Keyboard Emoji, с рейтингом 4,5 звезды, и GO Keyboard Emoticon, с рейтингом 4,4 звезды.
Мы привыкли доверять мобильным приложениям, именно через клавиатуру проходит огромное количество личных данных. Это делает гаджеты своего рода инструментом для персональных данных — и сокровищницей для хакеров. Но, пока пользователи выставляли приложениям высокие рейтинги, они похищали их личные данные.
В соответствии с политикой Google загрузка исполняемого кода, такого как файлы dex или собственный код из источника, отличного от Google, запрещена. При этом, по словам экспертов безопасности, именно это и делало приложение GO Keyboard. Разработчики GO Keyboard явно упоминают в описании приложения в Google Play Store, что: «Мы никогда не будем собирать вашу личную информацию, включая информацию о кредитной карте. На самом деле мы заботимся о конфиденциальности того, что и кому вы пишите».
Однако без согласия пользователя клавиатура GO передавала на неизвестные сервера:
- Электронную почту учетной записи Google
- Язык системы
- IMSI
- Местонахождение
- Тип сети
- Размер экрана
- Версия Android и сборка
- Модель устройства
Приложение AdGuard позволило специалистом определить, какие данные GO Keyboard отправляет на сервера компании
Кого могут заинтересовать подобные данные? Ими могут воспользоваться хакеры, преступники, да и разработчикам эти данные будут не лишними. Злоумышленники таким образом могут убедиться, что их фишинговые и другие атаки нацелены на верные местоположения и язык. Версия Android и сборка также позволяют им определять, какую именно версию вредоносного ПО отправлять.
Согласно отчету Adguard, приложение начинает делиться личными данными сразу после установки, подгружает из сети более 14 МБ данных, некоторые из них отмечаются антивирусами как рекламные или потенциально нежелательные программы (PUP). Также приложение «общается» с десятками серверов и имеет доступ к конфиденциальным данным на Вашем устройстве, включая журнал телефонных звонков, контакты и микрофон, сообщается в отчете Adguard.
«К сожалению, все перечисленное является нормой в настоящее время. Недавние исследования показали, что 7 из 10 мобильных приложений делятся ваши данными со сторонними службами. Однако этот разработчик пересёк красную черту и напрямую нарушил правила контента Google Play, раздел вредоносного поведения», — рассказали разработчики AdGuard.
Специалисты AdGuard уже проинформировали Google о своей находке. Сейчас поисковый гигант решает, как поступить с GO Keyboard. Разработчики блокировщика рекламы рекомендуют пользователям удалить со своих устройств приложения GO Keyboard-Emoji keyboard, Swipe input, GIFs и GO Keyboard-Emoticon keyboard, Free Theme, GIF, так как они могут передавать личную информацию.
Источник: Adguard.
Александр Григорьев ЦСО "Крокус"