2012年7月,谷歌和苹果从他们各自的app商店移除了名为"Find and Call"的移动应用程序,此前,有报告称,该应用程序正在窃取人们的电话簿数据,并使用这些信息发送垃圾邮件。
该应用程序至少从5月21日起就在谷歌的Google Play上出现,6月13日在苹果的App Store出现。周五,安全公司卡巴斯基实验室的高级病毒软件专家Denis Maslennikov称,这正是Android和iOS应用程序最近的一次版本更新时间。
在被MegaFon提醒有可疑行为出现后,卡巴斯基安全专家对"Find and Call"进行了分析,并为其贴上了恶意软件的标签,MegaFon是俄罗斯最大的移动运营商之一。
虽然"Find and Call"网站有英文版,但Maslennikov 表示,卡巴斯基专家迄今只见到了该应用程序的俄语版。
在安装这一app后,如果用户点击了寻找朋友的选项,该程序会不经用户确认,就悄悄将他们的电话簿数据上传到开发者服务器上。
Maslennikov说,过去,也有其他app不经用户同意就上传地址簿来遥控服务器,但在这个特别的案例中,有明显的证据表明,数据已被滥用。
一旦用户电话簿数据被复制,他们的联系人会收到一个带有"Find and Call" app广告的SMS信息。这些信息由app开发者发送,但它们是被修改过的,看起来像是发自用户的电话号码。
另外,如果联系人的email地址也包含在被窃取的地址簿中,他们可能还会收到垃圾邮件。
Maslennikov说,虽然恶意软件应用程序过去在Google Play中被上传过,但这也许是第一次在苹果的 App程序中发现它们。他表示,从现在起,苹果可能会对入驻App Store的应用程序审查更加严格。
谷歌和苹果都未立即就相关评论予以回应。然而,恶意app程序已经被移出它们各自的app商店。
反病毒厂商Webroot的高级移动病毒专家Armando Orozco说,“苹果封闭的生态系统让我们不能不依赖它们来保护我们,确保我们的数据是安全的,不被应用程序开发者滥用。虽然它们已经做得很好,但仍然有另外的措施需要实施,比如要求开发者在接近用户个人数据时更加透明。”(中国商务信用平台)
- 应用宝: 应用商店应联合打击恶意APP 2013/09/30
- 互联网恶意程序传播源治理工作下架14604恶意App 2013/09/30
- 为应对恶意刷榜 App Store调整排名逻辑算法 2013/09/30
- 行业内部调整动态:手机应用出新标准啦!! 2013/09/30
- 第十届中国国际信用和风险管理大会在北京召开 2013/09/30
- 肯德基麦当劳食用冰块比马桶水还脏
- 电商税否 解读后商业时代损益表
- 国富泰招商银行共推中小企业增信融资贷...
- 商务信用研究中心
- 国富泰网络信息搜索暨舆情监测情报分析...
- 国富泰信用服务白皮书(V2.0)
- 儿童节遥想:何时能还孩子一片净土?
- 羊肉掺假门再创国人消费信心
- 农夫山泉“标准门”折射中国市场三大缺...
- 国富泰与360战略合作发布会
- 有多少潜台词隐藏在“限奶令”背后
- 《中国行业信用评价A级以上企业名录(...
- 315·BCP网购投诉大盘点
- 毒校服事件警醒服装制造业
- 电子商务非法外之地 亟需认证门槛与信...
- BCP参展2012中国网购会推广认证...
- BCP信用投诉中心为消费者保驾护航
- 引入第三方服务机构 加快商务信用体系...