Στο Google Play βρέθηκαν 19 εφαρμογές Android με εγκαταστάσεις σε πάνω από 50 εκατομμύρια συσκευές, οι οποίες δηλώνουν ότι είναι πλήρεις εφαρμογές GPS, αλλά απλώς προβάλλουν μια διαφήμιση και στη συνέχεια εμφανίζουν τους Χάρτες Google.
Αυτές οι εφαρμογές ανακαλύφθηκαν από τον ερευνητή ασφαλείας της ESET, Lukas Stefanko, ο οποίος δήλωσε ότι προωθούνται ως πλήρεις εφαρμογές και χρησιμοποιούν στιγμιότυπα οθόνης από άλλες νόμιμες εφαρμογές για να προσελκύσουν τους χρήστες να τις εγκαταστήσουν.
Μόλις εγκατασταθούν και ανοίξουν, όμως, εμφανίζουν απλώς μια διαφήμιση και στη συνέχεια ανοίγουν τους Χάρτες Google ή χρησιμοποιούν το API τους για να εμφανίσουν την τρέχουσα τοποθεσία των χρηστών.
Για να χειροτερέψουν τα πράγματα, πολλές από αυτές τις εφαρμογές ζητούν πρόσβαση στις επαφές της συσκευής και ζητούν τη δυνατότητα αποστολής κειμένου ή τηλεφωνικών κλήσεων. Αυτά είναι δικαιώματα που δεν θα περιμένατε από ένα πρόγραμμα GPS.
Παρακάτω είναι ο κατάλογος των 19 εφαρμογών που ανακάλυψε ο Stefanko που έχουν τουλάχιστον 1.000.000 εγκαταστάσεις. Ο Stefanko είπε στο BleepingComputer ότι υπάρχουν και άλλες με την ίδια συμπεριφορά, αλλά δεν έχουν το ίδιο ποσοστό εγκαταστάσεων.
- GPS Maps, Route Finder - Navigation, Directions
- GPS, Maps & Navigation
- GPS Route Finder - GPS, Maps, Navigation & Traffic
- GPS, Maps, Navigations - Area Calculator
- GPS , Maps, Navigations & Directions
- Maps GPS Navigation Route Directions Location Live
- Live Earth Map 2019 - Satellite View, Street View
- Live Earth Map & Satellite View, GPS Tracking
- Traffic Updates: GPS & Navigation
- Free-GPS, Maps, Navigation, Directions and Traffic
- Voice GPS Driving Directions, Gps Navigation, Maps
- GPS Live Street Map and Travel Navigation
- GPS Street View, Navigation & Direction Maps
- GPS Satellite Maps
- Free GPS, Maps, Navigation & Directions
- Maps & GPS Navigation: Find your route easily!
- Voice GPS Navigation Maps Driving
- GPS Navigation & Tracker
- GPS Voice Navigation Maps, Speedometer & Compass
Ο Stefanko δήλωσε ότι ανέφερε αυτές τις εφαρμογές στην Google μέσω της ηλεκτρονικής διεύθυνσης security@android.com και τους είπαν ότι θα ρίξουν μια ματιά. Μέχρι σήμερα, όλες οι αναφερόμενες εφαρμογές είναι ακόμα διαθέσιμες.
Πηγή : Bleeping Computer
partly machine translated by Google Translate
Εμφάνιση 1-2 από 2
-
18-01-19, 12:47 Δεκάδες πλασματικές εφαρμογές πλοήγησης στο Google Play, απλά προβάλουν διαφημίσεις #1
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 81.767
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
-
18-01-19, 14:39 Απάντηση: Δεκάδες πλασματικές εφαρμογές πλοήγησης στο Google Play, απλά προβάλουν διαφημίσεις #2
Ευτυχώς σύντομα η google θα απαιτεί ειδική άδεια για την πρόσβαση σε επαφές και SMS. Οτι και να κάνει βέβαια δεν υπάρχει σωτηρία για τον κάθε άσχετο που πατάει allow σε οτι βλέπει μπροστά του.
https://www.xda-developers.com/googl...-call-log-sms/
Bookmarks