เตือนแอพ iMessage (ตัวปลอม) ใน Play Store อาจดักข้อมูล

by Bigta
24 September 2013 - 12:12

เตือนภัยจากศูนย์ประสานการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์ประเทศไทย (ThaiCERT) เนื่องจากมีผู้รายงานว่ามีแอพพลิเคชันชื่อ iMessage Chat ปรากฏอยู่ใน Play Store ซึ่งอ้างว่าสามารถส่งข้อความผ่านระบบ iMessage ของ Apple ได้ ทาง ThaiCERT ได้ตรวจสอบแอพพลิเคชันดังกล่าวแล้วพบว่าสามารถส่งได้จริง

แต่สิ่งที่น่าสงสัยในแอพพลิเคชันนี้คือ มีการส่งข้อมูลไปยังเซิร์ฟเวอร์ที่อยู่ในประเทศจีน (น่าจะใช้เป็นตัวกลางในการรับส่งข้อมูล) ซึ่งอาจมีความเสี่ยงว่าผู้ใช้จะถูกขโมยข้อมูลสำคัญ เช่น Apple ID หรือข้อมูลอื่นๆ ได้

นอกจากนี้ทาง ThaiCERT ยังพบว่าแอพพลิเคชันดังกล่าวมีการร้องขอ Permission ในการอ่านข้อมูลรายชื่อผู้ติดต่อ ถ่ายภาพ อัดเสียง รวมถึงแก้ไขและลบข้อมูลใน SD Card ซึ่งอาจทำให้ผู้ที่ติดตั้งแอพพลิเคชันดังกล่าวนี้ถูกขโมยข้อมูลส่วนตัวได้

ที่มา: ThaiCERT

Blognone Jobs Premium