Из Google Play удалили приложения, отправляющие данные спецслужбам США

Новости
09 апреля 2022

Из Google Play удалили приложения, отправляющие данные спецслужбам СШАИз магазина Google Play удалили ряд приложений, которые содержали код для сбора данных.

Компания Google удалила из своего магазина Play Store очередную порцию приложений со скрытой функцией сбора пользовательских данных, пишет Wall Street Journal.

Разработчиком встроенного в приложения шпионского кода является панамская компания Measurement Systems S. de R.L, сотрудничающая с американскими спецслужбами. Кроме того, она имеет связи с оборонным подрядчиком в штате Вирджиния, специализирующемся на киберобороне.

Шпионский функционал в приложениях обнаружили исследователи безопасности в процессе аудита с целью поиска уязвимостей. Собирающий данные код предположительно работает на миллионах Android-устройств. Эксперты выявили его в хорошо известных приложениях, в том числе в молитвенном приложении для мусульман, приложении для обнаружения скоростных ловушек на шоссе и сканере QR-кодов, и уведомили о своей находке регуляторов в области защиты данных и компанию Google.

Measurement Systems предположительно заплатила разработчикам приложений за то, чтобы они встроили ее код в SDK своих продуктов. Код способен получать данные о местоположении, а также извлекать такую информацию, как электронные адреса и телефонные номера. SDK также может просматривать хешированные данные из папок изображений WhatsApp и даже извлекать данные о находящихся поблизости компьютерах и мобильных устройствах, позволяя таким образом узнавать, с кем человек встречается регулярно.

Обсудить на странице: вконтакте, фейсбук, твиттер