พบแอพสภาพอากาศที่ติดตั้งมากับ Alcatel แอบส่งข้อมูลกลับไปเซิร์ฟเวอร์ในจีน

by nismod
14 January 2019 - 07:58

นักวิจัยความปลอดภัยค้นพบแอป Weather Forecast—World Weather Accurate Radar ที่ติดตั้งมาให้จากโรงงานบนสมาร์ทโฟนยี่ห้อ Alcatel แอบส่งข้อมูลตำแหน่งที่ตั้ง, อีเมลแอดเดรสและข้อมูลหมายเลขโทรศัพท์กลับไปยังเซิร์ฟเวอร์ในจีน

ไม่เพียงเท่านั้น ตัวแอปยังขอเข้าถึงสิทธิต่างๆ ในเครื่องที่มากเกินความจำเป็น และแอบลงทะเบียนบริการแบบพรีเมียมและคิดเงินผ่านผู้ให้บริการเครือข่ายโดยที่ผู้ใช้ไม่รู้ตัว อีกทั้งยังแอบเข้าถึงหน้าเว็บที่มีโฆษณาและกดเข้าโฆษณา (ad frauds) ซึ่งทั้งหมดทำงานอยู่เบื้องหลัง

นักวิจัยพบว่าตัวแอปมีการใช้งานดาต้าเบื้องหลังอยู่ราวๆ 50MB ถึง 250MB ขณะที่แอปดังกล่าวถูกพัฒนาโดยบริษัท TCL ของจีน ที่ตอนนี้ยังไม่มีแถลงการณ์ใดๆ ออกมา โดยแอปนี้มีให้ดาวน์โหลดบน Play Store และมีการติดตั้งกว่า 10 ล้านครั้ง ทว่าล่าสุด Google นำออกจากสโตร์แล้ว

ที่มา - ThreatPost

Blognone Jobs Premium