Китайское правительственное приложение заподозрили в шпионаже за пользователями.Исследователи кибербезопасности из компании Cure53 обнаружили, что приложение коммунистической партии Китая под названием «Study the Great Nation» имеет доступ с уровнем «суперпользователя» к более чем 100 млн Android-устройств.
Правительство может получать доступ к сообщениям, фотографиям, контактам и истории серфинга телефонов.
Как
пишет SecurityLab, разработчики «сознательно использовали» слабое шифрование в таких функциях, как почта и биометрическая аутентификация. Кроме того, приложение хранит файлы в памяти телефона таким образом, чтобы другие приложения могли считывать данные с них.
Приложение после установки получает права суперпользователя на смартфоне и может не только следить за местоположением, но ещё записывать и даже совершать звонки от имени пользователя.
Власти через приложение могут отслеживать местоположение, активировать аудиозапись или совершить звонок без ведома пользователя.
В настоящее время «Study the Great Nation» является самым загружаемым в Китае приложением в App Store, превосходя такие социальные сервисы, как WeChat и TikTok.
Обсудить на странице:
вконтакте,
фейсбук,
твиттер