image

Populaire Android-apps stelen gevoelige gegevens

vrijdag 16 november 2012, 11:19 door Redactie, 7 reacties

Een aantal populaire Android-apps stelen e-mailadressen, contactgegevens en telefoonnummers en sturen die, samen met locatiegegevens, door naar adverteerders. Het gaat onder andere om Paradise Island, Love Calculator, Samsung TV Media Player en Hexa Blast, zo waarschuwt het Roemeense anti-virusbedrijf BitDefender. De apps zijn door miljoenen Android-gebruikers geïnstalleerd.

Zo blijkt Paradise Island het telefoonnummer en e-mailadres van de gebruiker naar AirPush.com te sturen, terwijl het IMEI-nummer naar Aarki.net gaat. De huidige locatie wordt via Jumptap verstuurd. Alle drie mobiele advertentieplatformen waarmee adverteerders en ontwikkelaars meer controle over advertentiecampagnes krijgen.

"Met meer dan 10 miljoen installaties en meer dan 63.000 beoordelingen, is het veilig om te stellen dat er een grote gebruikersdatabase wordt opgezet", zegt onderzoeker Liviu Arsene.

Encryptie
Een ander spel dat telefoonnummer, Unique Device Identifier en locatie doorstuurt is Love Calculator. Daarnaast plaatst de app ook spam iconen op het startscherm van de telefoon. Ook vraagt de app om "Coarse (Network Based Location)", "Fine (GPS) Location" en "Access Extra Location Provider Commands". Allemaal permissies waarvan Google waarschuwt dat ze door kwaadaardige apps gebruikt kunnen worden.

Ook de Samsung TV Media Player-app heeft de zaakjes niet op orde. Om de app te gebruiken is een ZappoTV-account nodig. Gebruikersnaam en wachtwoord worden echter onversleuteld naar de website gestuurd.

Volgens Arsene loopt daardoor het kijkgedrag van gebruikers risico. De onderzoeker adviseert Android-gebruikers dan ook om eerst de permissies te controleren voordat ze een app installeren.

Reacties (7)
16-11-2012, 11:29 door Anoniem
Andriod... google... grootste verzamelaars ooit. Waarom ben ik nou niet verbaasd??
16-11-2012, 12:20 door Anoniem
Download dan ook een gratis security app uit de Playstore. Die scant de app die je installeert en al geïnstalleerd hebt en zodoende zorg je ervoor dat je dit niet meer overkomt. Redelijk eenvoudig en zeer doeltreffend.
16-11-2012, 14:51 door Anoniem
Maar wat scant de gratis security app ?!
16-11-2012, 23:52 door Rasalom
Maar wat scant de gratis security app ?!
En wat scan de gratis security app scanner. En wat scan de gratis security app scanner scanner.

Hoi hoi. Alu hoedjes tijd. :D
17-11-2012, 00:01 door Rasalom
Door Anoniem: Andriod... google... grootste verzamelaars ooit. Waarom ben ik nou niet verbaasd??
Die gegevens gaan niet naar Google. Dus ik gok... Omdat je je gezond verstand vanochtend op het nachtkastje hebt laten liggen?

Ja, dit is een probleem. Maar dit probleem speelt al jaren op computers. Het enige wat nu vastgesteld wordt is dat het op Android ook kan. Dit is in principe nog steeds geen malware maar potentieel ongewenste programmatuur, iets wat nog altijd aan de gebruiker is om te beoordelen.

Gebruikers moeten beseffen dat vrijheid een prijs heeft. Die prijs heet verantwoordelijkheid. Wil je die niet betalen, dan moet je lekker een iPhone of Windows Phone kopen en Apple en Microsoft voor je laten denken.
17-11-2012, 00:04 door Rasalom
Door Redactie: Om de app te gebruiken is een ZappoTV-account nodig. Gebruikersnaam en wachtwoord worden echter onversleuteld naar de website gestuurd.
ZappoTV heeft ook een Apple versie. Is die ook onderzocht? Of was dat commercieel niet zo aantrekkelijk omdat Apple geen markt is?
18-11-2012, 14:33 door typecast
Door Rasalom:
Door Anoniem: Andriod... google... grootste verzamelaars ooit. Waarom ben ik nou niet verbaasd??
Die gegevens gaan niet naar Google. Dus ik gok... Omdat je je gezond verstand vanochtend op het nachtkastje hebt laten liggen?

Als je dat werkelijk geloofd ben je wel heel naïef.
Google is de grootste online adverteerder die er is en ook direct de grootste persoonlijke gegevens verzamelaar ooit.
Hoe denk je anders dat je al die gerichte advertenties krijgt? ;)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.