8.9 C
Czech
Neděle 19. října 2025
ITBoxGoogle stáhl populární aplikace, které sbíraly soukromá data z milionů zařízení

Google stáhl populární aplikace, které sbíraly soukromá data z milionů zařízení

Společnost Google stáhla desítky aplikací používaných miliony uživatelů poté, co zjistila, že skrytě sbírají data. Výzkumníci našli aplikace pro předpověď počasí, dálniční radary, QR skenery, modlitební aplikace a další, které obsahovaly kód umožňující zjistit přesnou polohu uživatele, jeho e-mail, telefonní čísla a další údaje.

Všechny tyto aplikace měli v sobě stejný kód, který napsala společnost Measurement Systems S. de R.L se sídlem v Panamě. Ta je údajně spojena s obranným dodavatelem z Virginie, jenž se zabývá kybernetickou rozvědkou a dalšími činnostmi pro americké národní bezpečnostní agentury. Společnost tato obvinění ale popřela.

Kód objevili výzkumníci Serge Egelman z Kalifornské univerzity v Berkeley a Joel Reardon z Univerzity v Calgary. Ti své poznatky sdělili federálním regulačním orgánům a společnosti Google. Oba muži spoluzaložili společnost AppCensus, jež zkoumá bezpečnost a soukromí mobilních aplikací. Prý se jedná software, který nejvíce zasahuje do soukromí, se kterým se za šest let zkoumání aplikací setkali. „Lze jej bezpochyby označit za malware“, uvedl Egelman.

Kód byl přítomen v aplikacích stažených do nejméně 60 milionů mobilních zařízení

Společnost Measurement Systems zaplatila vývojářům po celém světě za to, aby do svých aplikací začlení její kód. Tento typ kódu je známý jako sada pro vývoj softwaru (SDK). Vývojáři měli nejen dostávat peníze, ale také podrobné informace o své uživatelské základně.

Nejméně 60 milionů lidí si podle odhadů nainstalovalo níže uvedené škodlivé aplikace.

  • Speed Camera Radar
  • Al-Moazin Lite (Prayer Times)
  • Wi-Fi Mouse (remote control PC)
  • QR & Barcode Scanner (developed by AppSource Hub)
  • Qibla Compass – Ramadan 2022
  • Simple weather & clock widget (developed by Difer)
  • Handcent Next SMS-Text with MMS
  • Smart Kit 360
  • Al Quran MP3 – 50 Reciters & Translation Audio
  • Full Quran MP3 – 50+ Languages & Translation Audio
  • Audiosdroid Audio Studio DAW

Jeden z vývojářů aplikací uvedl, že mu bylo sděleno, že kód shromažďuje údaje jménem poskytovatelů internetových služeb spolu se společnostmi poskytujícími finanční služby a energie. Společnost Measurement Systems také uvedla, že chtěla získat údaje především ze Středního východu, střední a východní Evropy a Asie.

„Databáze mapující e-mail a telefonní číslo člověka s přesnou historií jeho GPS polohy je obzvláště děsivá, protože by mohla být snadno použita k provozování služby, která by vyhledávala historii polohy člověka jen na základě znalosti jeho telefonního čísla nebo e-mailu, což by mohlo být využito k cílení na novináře, disidenty nebo politické soupeře,“ uvedl Reardon na blogu AppCensus.

Společnost Google tyto aplikace z Obchodu Play včera obratem stáhla. Již dnes jsou ale zase dostupné ke stažení. Ačkoli Google slibuje, že před jejich opětovným zařazením ověřil, že již nejsou invazivní a problematické, dává smysl je již radši znova nestahovat.

Reklama

Právě se děje

Valentová po životním týdnu v Ósace padla ve finále

Osmnáctiletá Tereza Valentová prožila v Ósace průlomový týden. Z kvalifikace došla až do prvního finále na okruhu WTA, cestou vyřadila tři soupeřky z první padesátky a přitáhla pozornost tenisového světa. Ve finále podlehla Leylah Fernandez 0:6, 7:5 a 3:6, přesto odjíždí z Japonska s respektem, ovacemi i skokem k hranici elitní šedesátky.

Rusko v noci zaútočilo více než 60 drony, ukrajinská obrana většinu z nich zneškodnila

Rusko v noci na dnešek vyslalo na Ukrajinu více než 60 dronů, z toho asi dvě třetiny se podařilo protivzdušné obraně zneškodnit. Vyplývá to z dnešního pravidelného hlášení ukrajinského letectva. Vzdušné útoky nepřítele dnes oznámila také Moskva, podle ministerstva obrany bylo zničeno 45 ukrajinských bezpilotních prostředků.

Doporučujeme

Kering prodá kosmetickou divizi L’Oréalu za čtyři miliardy eur

Francouzská luxusní skupina Kering, vlastník značky Gucci, se podle několika zdrojů chystá uzavřít prodej své kosmetické divize společnosti L’Oréal za zhruba čtyři miliardy eur. Nový generální ředitel Luca de Meo tak zahajuje zásadní restrukturalizaci skupiny, která v posledních letech bojuje s poklesem prodejů a zadlužením.

Valentová po životním týdnu v Ósace padla ve finále

Osmnáctiletá Tereza Valentová prožila v Ósace průlomový týden. Z kvalifikace došla až do prvního finále na okruhu WTA, cestou vyřadila tři soupeřky z první padesátky a přitáhla pozornost tenisového světa. Ve finále podlehla Leylah Fernandez 0:6, 7:5 a 3:6, přesto odjíždí z Japonska s respektem, ovacemi i skokem k hranici elitní šedesátky.

Rusko v noci zaútočilo více než 60 drony, ukrajinská obrana většinu z nich zneškodnila

Rusko v noci na dnešek vyslalo na Ukrajinu více než 60 dronů, z toho asi dvě třetiny se podařilo protivzdušné obraně zneškodnit. Vyplývá to z dnešního pravidelného hlášení ukrajinského letectva. Vzdušné útoky nepřítele dnes oznámila také Moskva, podle ministerstva obrany bylo zničeno 45 ukrajinských bezpilotních prostředků.

Zemřel baskytarista Limp Bizkit Sam Rivers

Americká nu-metalová skupina Limp Bizkit oznámila úmrtí svého baskytaristy Sama Riverse. Hudebník zemřel ve věku 48 let, příčina smrti nebyla zveřejněna. Kapela ho popsala jako svého „bratra, spoluhráče a srdce kapely“.

Hamás odmítl americké varování před porušením příměří

Hnutí Hamás odmítlo tvrzení Spojených států, že se chystá porušit příměří s Izraelem. Podle Washingtonu měl Hamás plánovat útok na civilisty v Pásmu Gazy, což by bylo „závažným porušením dohody“. Palestinské hnutí označilo obvinění za „izraelskou propagandu“ a snahu odvést pozornost od pokračujících útoků izraelské armády.

Trumpův tým zvažuje možnost setkání s Kim Čong-unem při cestě do Asie

Spolupracovníci Donalda Trumpa zvažují možnost setkání amerického prezidenta se severokorejským vůdcem Kim Čong-unem během nadcházející Trumpovy cesty do Asie. Uvedla to dnes stanice CNN s odvoláním na osoby informované o této záležitosti.

Do Jižní Koreje se vrátilo 64 lidí zadržených v Kambodži kvůli online podvodům

Do Jižní Koreje se dnes vrátila skupina 64 lidí zadržených v Kambodži v souvislosti s online podvody, většina z nich bude nyní ve vlasti čelit vyšetřování. Jižní Korea zároveň vydala zákaz cestování do některých částí Kambodže kvůli obavám z nelegálních pracovních nabídek pro organizace věnujícím se systematickým internetovým podvodům, informuje agentura Reuters.

Írán oznámil konec dodržování jaderné dohody. Po deseti letech vypršela její platnost

Írán se necítí vázán omezeními svého jaderného programu vyplývajícími z mezinárodní dohody, která dnes po deseti letech vypršela. Vyplývá to z prohlášení Teheránu, o němž informovala agentura AFP.

Ukrajina zachytila 136 ruských dronů a zaútočila v ruské Uljanovské oblasti

Ukrajinská protivzdušná obrana během noci zachytila 136 ruských dronů ze 164 vypuštěných na Ukrajinu. Dnes o tom informoval server Ukrajinska pravda s odkazem na ukrajinské letectvo. Noční ruský útok mířil na sever, jih, východ i střed země. Rusko ráno zaútočilo také na Poltavskou oblast, jejíž guvernér uvedl, že útok si nevyžádal žádné oběti. Server The Kyiv Independent napsal, že ukrajinské drony v noci zaútočily na elektrickou rozvodnu v ruské Uljanovské oblasti. Rusko podle agentury Reuters hlásí dva mrtvé civilisty z okupované části Chersonské oblasti.

Trump chce mír na současné linii bojů, Tomahawky Ukrajině neposkytne

Rusko a Ukrajina by měly uzavřít mír na současné linii bojů, jiná řešení jsou příliš komplikovaná. Podle tiskových agentur to novinářům řekl americký prezident Donald Trump několik hodin po jednání se svým ukrajinským protějškem Volodymyrem Zelenským.
Reklama
Reklama
Reklama
Reklama