Čistka u Play prodavnici: Uklonjene aplikacije koje sadrže “zlonamrni kod”

Google je uklonio desetak aplikacija iz svoje Play prodavnice nakon što je otkriveno da sadrže zlonamerni kod koji prikuplja lokacije korisnika, brojeve telefona i adrese e-pošte.

Aplikacije
Pixabay.com

To uključuje skener QR kodova, aplikaciju za vremensku prognozu i muslimanske molitvene aplikacije. Neke od ovih aplikacija su preuzete više od 10 miliona puta.

– Sve aplikacije na Google Play-u moraju da budu u skladu sa našim smernicama, bez obzira na programera. Kada utvrdimo da aplikacija krši pravila, preduzimamo odgovarajuće mere – rekao je portparol Gugla za Bi-Bi-Si.

Gugl je ranije upozorio programere aplikacija da moraju jasno da naznače korisnicima koje informacije će se deliti dok koriste aplikaciju.

U decembru 2021, Google je objavio da je aplikacijama koje nisu u skladu sa njegovom politikom prikupljanja podataka zaprećena zabrana pristupa Play Store-u nakon što je Huq, britanska kompanija za prikupljanje podataka o lokaciji, priznala Bi-Bi-Siju da najmanje dva partnera za aplikacije nisu ispravno tražene korisničke dozvole.

Prema istraživačima koji su otkrili problem, aplikacije su sadržavale komplet za razvoj softvera (SDK) koji je slao privatne podatke trećoj strani. Ovo je objavljeno u izveštaju istraživača Džoela Rirdona sa Univerziteta u Kalgariju i Serža Egelmana sa Kalifornijskog univerziteta.

Jedna takva aplikacija je skener QR koda koji je preuzet više od pet miliona puta. Ukratko, koristite aplikaciju koju preuzmete jednom ili dvaput, a zatim zaboravite na nju.

U međuvremenu je poslala vaše osetljive podatke, uključujući jedinstveni IMEI identifikacioni broj, kompaniji Measurement Systems sa sedištem u Panami, a zatim su podaci stigli u Vostrom Holdings u Virdžiniji, SAD. “Wall Street Journal” je izvestio o vezi ove kompanije i vlade SAD preko druge kompanije pod nazivom Packet Forensics.

Aplikacije kojima je odbijen pristup Play prodavnici mogu da podnesu zahtev za povratak u Google prodavnicu čim uklone sporni SDK kod, dodao je portparol Google-a.