Premium

Získejte všechny články
jen za 89 Kč/měsíc

Android aplikaci, která krade citlivá data, používají miliony uživatelů

Program pro mobilní telefony s operačním systémem Android, který na první pohled nabízí tapety na plochu, ale ve skutečnosti odesílá citlivá data na podezřelé čínské serveru, si stáhly miliony uživatelů. Víme jak se alespoň částečně bránit.
Zabezpečení mobilu. Ilustrační foto

Zabezpečení mobilu. Ilustrační foto | foto: Michal Hron, Mobil.iDNES.cz

Bezpečnostní firma Lookout odhalila jednu ze slabin otevřenosti operačního systému Android. Program pro správu tapet na plochu od společnosti Jackeey Wallpaper prý odesílala citlivá data uživatelů na pochybné servery kdesi v Číně.

Lookout nezveřejnila, které konkrétní aplikace se problém týká, tapetových aplikací od Jackeey je však v Android Marketu několik desítek. Nutno podotknout, že samotní tvůrci aplikace si nemusí být vědomi toho, že se jejich program chová nebezpečně. Program si přitom stáhly miliony uživatelů.

Škodlivá aplikace přitom odesílala informace o historii prohlížení internetu, všechny textové zprávy uživatele, číslo SIM karty, číslo IMSI a také heslo do hlasové schránky.

Základní příčinou problémů je fakt, že Android patří k nejotevřenějším operačním systémům současnosti a jako takový umožňuje vývojářům přistupovat k informacím, ke kterým by se na jiných platformách nemuseli dostat nebo by museli procházet složitým schvalovacím procesem.

U Androidu nejsou nároky na aplikace tak přísné. Při každém stažení programu je uživatel upozorněn na to, ke kterým částem systému a datům bude mít program možnost přistupovat. V případě programů od Jackeey Wallpaper se však uživatel dočká jen nepříliš výrazného varování, že aplikace může přistupovat k informacím v telefonu.

Samotná Jackeey Wallpaper přitom nemusí o tomto chování vůbec vědět. Programátoři často používají k některým účelům ve svých aplikacích části kódu třetích stran. Často se stane, že samotný vývojář dané části kódu nerozumí a není schopen interpretovat, co všechno tento kód provádí. Kromě užitečné funkce, kterou takto vývojář snadno do svého programu doplní, se může dočkat nežádoucích účinků. U Androidu je aplikací s kódem třetích stran až 47 %, na iPhonu je to 23 %.

Uživatelé mají jen velmi málo možností, jak se proti takovému chování aplikací bránit. Je nutné se chovat obezřetně již při samotné instalaci a přečíst si veškerá varování, která jsou před instalací zobrazena. Pokud se vám zdá, že program dostane přístup k datům, která mu jsou prakticky k ničemu, neinstalujte jej. Zpětně lze jen těžko dohledat, kam jaká data program ukládá, odkud je čte a kam je posílá. Pokud máte na výběr mezi řadou aplikací podobného ražení, instalujte tu od nejdůvěryhodnějšího vývojáře.

Pokud si sami nejste jisti, zda jsou vaše data v bezpečí, mohou pomoci některé aplikace. Jedním z řešení je i program Lookout Mobile Security LITE od společnosti, která pochybné chování programu od Jackeey odhalila.

  • Nejčtenější

Spotem s Trojanem na horách operátor popudil Poláky. Nerozuměli nadsázce

21. dubna 2024  8:01

Po dvojici Vojtěch Kotek a Lukáš Pavlásek, k níž později přibyl Jakub Kohák, vsadil T-Mobile ve...

Je to už spíš foťák s mobilem a opravdu se povedl. Test Xiaomi 14 Ultra

21. dubna 2024

Prémiový smartphone Xiaomi 14 Ultra působí mezi současnou nabídkou mobilů jako unikát. Jaký jiný...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Toto zařízení mělo nahradit mobily. V recenzích se mu vysmáli

23. dubna 2024

Novinka s názvem Humane AI Pin se zdála být převratným zařízením. V mnoha ohledech měla nahradit...

Vodafone měl výpadek, někteří zákazníci se nemohli dovolat

25. dubna 2024  10:03,  aktualizováno  10:15

Síť mobilního operátora Vodafone postihl ráno výpadek. Týkal se části zákazníků, kteří se nemohli...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Xiaomi už se nebude držet zpátky. Pro řadu T chystá další prémiové funkce

26. dubna 2024

Smartphony řady T od Xiaomi mají vždy parádní výbavu, ale zároveň i pár kompromisů, aby trochu...

Do konce měsíce výhodná střední třída. Test smartphonu Vivo V40 SE

28. dubna 2024

Vivo uvedlo do střední třídy smartphonů zajímavý stylový model V40 SE. Ten je důkazem toho, jak...

Dětem neprodáváme. Britské děti si dost možná už smartphone nekoupí

27. dubna 2024

Premium Britští ministři zvažují přijetí zákona, který by omezoval prodej smartphonů. Jsou totiž...

Váš iPhone může být hacknut, varuje Apple uživatele v desítkách zemích

27. dubna 2024

Jednotlivci z řad uživatelů iPhonů z více než devadesáti zemí světa obdrželi ve středu 10. dubna od...

Úřad chce zatočit se spoofingem. Podezřelé hovory operátoři nespojí

26. dubna 2024  16:02

Český telekomunikační úřad (ČTÚ) vydal novelu všeobecného opatření, která stanovuje nové podmínky,...

Jak na rychlou a jednoduchou večeři s rýží?
Jak na rychlou a jednoduchou večeři s rýží?

Díky své všestrannosti se rýže LAGRIS už dlouho stávají nedílnou součástí mnoha pokrmů z celého světa. Bez ohledu na to, zda se používají k...

Bývalý fitness trenér Kavalír zrušil asistovanou sebevraždu, manželka je těhotná

Bývalý fitness trenér Jan Kavalír (33) trpí osmým rokem amyotrofickou laterální sklerózou. 19. dubna tohoto roku měl ve...

Tenistka Markéta Vondroušová se po necelých dvou letech manželství rozvádí

Sedmá hráčka světa a aktuální vítězka nejprestižnějšího turnaje světa Wimbledonu, tenistka Markéta Vondroušová (24), se...

Horňáci versus dolňáci. Víme, čemu muži dávají přednost, a je to překvapení

Ženské tělo je pro muže celkově velmi atraktivní a nabízí jejich očím mnoho zajímavých partií. Největší pozornosti se...

Hello Kitty slaví padesátiny. Celý svět si myslí, že je to kočička, jenže není

Kulatý obličej se dvěma trojúhelníkovýma ušima, drobný čumáček, vousky a červená mašle na uchu. Taková je Hello Kitty,...

Za vytlačení z linky do Brna musí Student Agency zaplatit náhradu 21 milionů

Společnost Student Agency provozující autobusy a vlaky pod označením RegioJet musí zaplatit bývalému konkurentovi 21...