News
Duas aplicações, com mais de 1,5 milhões de descargas entre elas, estavam a enviar dados dos utilizadores para servidores localizados na China
10/07/2023
Duas aplicações de gestão de ficheiros disponível no Google Play – que, entre ambas, tinham mais de 1,5 milhões de descargas – estavam a enviar dados dos seus utilizadores para servidores na China. As aplicações – File Recovery and Data Recovery e File Manager – foram submetidas na Google Play pelo mesmo developer e, sem interação do utilizador, extraía informação sensível do utilizador. Segundo a empresa de segurança Pradeo, as aplicações enviavam a lista de contactos dos utilizadores, conteúdo de media, localização em tempo real, fornecedor de rede, código do país, código da rede, informação do sistema operativo e marca e modelo do dispositivo. A empresa de segurança indica que a informação recolhida é enviada para vários servidores na China que foram identificados como maliciosos. As aplicações não têm reviews na loja de aplicações da Google, o que sugere que o número de descargas pode ter sido criado artificialmente para que subisse no ranking da loja de aplicações. |