Google Play Store: приложения для Android собирали данные пользователей для властей США
Несколько приложений для Android, которые были доступны для загрузки из магазина Google Play Store, подозреваются в передаче данных пользователей властям США
Эксперты по безопасности из «BlogCensus» обнаружили дюжину приложений для Android в Google Play Store, которые, как утверждается, собирали данные пользователей соответствующих приложений и передавали их властям США. Это следует из сообщения в блоге исследователей и отчета американского журнала Wall Street Journal.
Приложения работают на 60 миллионах смартфонов
25 марта Google уже удалил соответствующие приложения из Play Store, вероятно, также в качестве реакции на статью, в которой подробно описывалась процедура сбора данных пользователей. Согласно статье, все затронутые приложения, которые должны работать по меньшей мере на 60 миллионах смартфонов, основаны на одном и том же SDK (Software Development Kit).
Этот SDK был разработан компанией «Measurement Systems», расположенной в Панаме, и, по словам исследователей, использовался в приложениях для погоды, предупреждения о камерах скоростного контроля и инструментах перевода. Считается, что их скачивают чаще, особенно на Ближнем Востоке. Эксперты по безопасности приравняли сам SDK к вредоносному ПО из-за его подхода и целенаправленного вторжения в частную жизнь.
Связи с властями США?
Согласно отчету Wall Street Journal, Measurement Systems имеет связи с оборонной компанией в американском штате Вирджиния, которая, в свою очередь, работает на органы безопасности США в области кибершпионажа и сетевой защиты. Компания потребовала от разработчиков подписать соглашения о неразглашении и сделала сбор пользовательских данных обязательным при разработке приложений.
Эти данные включали чрезвычайно чувствительную информацию о каждом пользователе, такую как точное местоположение, личные данные, например, сохраненные номера телефонов пользователей или текущие данные из буфера обмена смартфона, что означало, что, например, пароли также могли оказаться в руках компании. Сама компания Measurement Systems уже опровергла Wall Street Journal информацию о несанкционированном сборе данных и связях с властями США, но до сих пор не смогла дать конкретного объяснения обвинениям.
Интересное на эту тему: Rainbow Six Siege: тактический шутер от Ubisoft скоро появится на смартфонах
Ну не факт. Где доказательства?