mobify.cz
  • Novinky
  • Návody
  • Rady a tipy
  • Varování
mobify.cz
  • Android
    • Android Auto
    • Google
    • Google Play
    • OS Android
    • Další »
  • Aplikace
    • Facebook
    • Instagram
    • Messenger
    • WhatsApp
    • Další »
  • Hardware
    • Baterie telefonu
    • Konzole
    • Mobilní telefon
    • Sluchátka
    • Další »
  • iOS
    • Apple Watch
    • iPhone
    • MacBook
    • macOS
    • Další »
  • Příběhy
Sledujte nás:
Všechny rubriky »
mobify.cz » Nezařazené » 2 čínské aplikace z Google Play kradly uživatelům fotky, kontakty a mnoho dalšího

2 čínské aplikace z Google Play kradly uživatelům fotky, kontakty a mnoho dalšího

17. 1. 2025
Lukáš Altman
altman@abcmedia.cz |

Lukáše psaní naplňovalo už od dětství, že se tím bude živit si uvědomil ještě jako student v roce 2013. V tu dobu už si několika dílčími texty začal přivydělávat. Jeho profesionální kariéra začala o tři roky později, kdy se stal externím redaktorem pro portál Alza.cz. Od té doby spolupracoval s řadou firem různých rozsahů a dokonce založil několik vlastních projektů, včetně Mobify.cz, který časem přešel pod společnost abcMedia Network. Nyní se Lukáš řadí mezi nejvlivnější české redaktory v oblasti elektroniky.

Aplikace na Google Play nabízely pomoc s organizací a obnovou souborů, ale ve skutečnosti shromažďovaly citlivá data včetně fotek, videí a aktuální polohy.

Google Play aplikace
Public Domion

Obsah článku

  1. Sice uživatelům pomohou, ale sobě více
  2. Odinstalovat aplikace nebylo jednoduché

Mělo se jednat o nápomocné nástroje k organizaci souborů v telefonu, ale server Pradeo uvedl, že v nich detekoval škodlivý spyware. Jeho úkolem bylo hledat konkrétní data, která následně odesílal na čínské servery. K jejich spuštění přitom nemusí dát uživatel svolení, dokáží to totiž samy, aniž by si toho všiml. V obchodě Google Play přitom obě aplikace ujišťují, že žádná data neshromažďují, nicméně jak uvedl zdroj, který je analyzoval, opak je pravdou.

Sice uživatelům pomohou, ale sobě více

Využít nějaký organizátor souborů v telefonu není nutně na škodu. Zejména když v něm máte opravdu kvanta dokumentů, textů, fotografií apod. A totéž platí pro obnovu souborů, o něž jste přišli. Jenomže tohle byl typický případ, kdy hacker nabídl něco, co lidé potřebují, a zneužil toho. Obě aplikace, konkrétně File Recovery & Data Recovery a File Manager, pocházely od stejného vývojáře; první jmenovanou si stáhlo 1 milion uživatelů, a druhou 0,5 milionu.

Jejich cílem přitom bylo zjišťovat z infikovaných zařízení seznam kontaktů, mediální soubory (jak obrázky, tak videa a zvukové nahrávky), polohu v reálném čase, informace o telefonním čísle, SIM a operátorovi, stejně jako verzi operačního systému, značku a typ telefonu. TheHackerNews k tomu dodává, že obě aplikace zajišťovaly konstantně více než 100 přenosů, takže evidentně „vybraly“, co mohly, a vznikalo tak pro uživatele násobně větší riziko.

Odinstalovat aplikace nebylo jednoduché

Zmíněný portál TheHackerNews také upozornil, že hackeři využili různých mechanismů, takže nebylo snadné aplikace odinstalovat. Klasické „vykřížkování“ z plochy ani smazání přes nastavení tedy nepomohlo, a musel se o to nejspíše postarat až samotný Google, případně nějaký schopný antivirus. Za vyšším stahováním aplikací mimochodem stálo i to, že jejich vývojář využil různých emulátorů a „instalačních farem“, aby číslo uměle navýšil a podpořil tak důvěryhodnost.

Ačkoliv už jsou obě aplikace z Google Play odstraněny, je možné, že zůstaly v telefonu. To se může stát zejména tehdy, když se uživatelé brání aktualizacím, případně mají rootnotý telefon. Jestli jste tedy některou z těchto „appek“ stáhli i vy, ihned je smažte.

Líbí se vám tento článek? Tak pojďte diskutovat.

Chcete dostávat pravidelně novinky?

Kliknutím na tlačítko „Odeslat“ souhlasíte se zpracováním osobních údajů.

Neleží vám doma starý mobil za desítky tisíc korun? Některé modely byly úplně běžně a mnozí je pořád mají

Neleží vám doma starý mobil za desítky tisíc korun? Některé modely byly úplně běžně a mnozí je pořád mají

Nepodceňujte to, aspoň jeden důvod musí znát každý. Zálohujte iPhone pravidelně, jeden způsob je jednodušší než druhý

Nepodceňujte to, aspoň jeden důvod musí znát každý. Zálohujte iPhone pravidelně, jeden způsob je jednodušší než druhý

Tváří se jako antivirová aplikace, pak důvěřivým lidem ukradne přihlašovací údaje do bankovnictví

Tváří se jako antivirová aplikace, pak důvěřivým lidem ukradne přihlašovací údaje do bankovnictví

V praxi si až překvapivě hodně lidí neví rady. Zrcadlit obrazovku iPhonu na televizi můžete jednoduše i bez Apple TV

V praxi si až překvapivě hodně lidí neví rady. Zrcadlit obrazovku iPhonu na televizi můžete jednoduše i bez Apple TV

Rusové napadají nemocnice, neunikají jim ani české. Působí kolaps, operace mají odklad i týdny

Rusové napadají nemocnice, neunikají jim ani české. Působí kolaps, operace mají odklad i týdny
mobify.cz
  • Kariéra
  • O nás
  • Kontakt
  • Cookies
  • Používání cookies
  • Etický kodex
  • RSS
mobify.cz
  • Kariéra
  • O nás
  • Kontakt
  • Cookies
  • Používání cookies
  • Etický kodex
  • RSS

Copyright © 2016-2026 abcMedia Network s.r.o. - Theme v1.0.5

Obsah je chráněn autorským právem. Jakékoli užití včetně publikování nebo jiného šíření obsahu je bez písemného souhlasu zakázano.