Berta Sándor
Kémkedő alkalmazásokat törölt az Apple
A társaság 256 programot távolított el az App Store rendszeréből.
A SourceDNA cikke szerint az Apple által törölt szoftverek engedély nélkül próbálták megszerezni a felhasználók adatait, e-mail címét, a készülékeik és a platform sorozatszámát, valamint arra is kíváncsiak voltak, hogy milyen egyéb alkalmazásokat töltöttek le. Ez lehet az első eset, amikor ilyen jellegű programoknak sikerült átjutniuk az App Store szigorú biztonsági rendszerén.
Az emberek eddig több mint egymillió alkalommal töltötték le a 256 érintett programot és az adatlopások mögött a Youmi nevű kínai reklámcég állt, amely egy szoftverfejlesztői csomagot (SDK) tett elérhetővé. Ezt alapvetően kínai fejlesztők használták és az ennek segítségével készített termékek információkat gyűjtöttek, majd azokat továbbították a Youmi egyik szerverére. A mobilos reklámvállalat feljegyezte az eszközök jellemzőit is és azok sorozatszámait használta hardverazonosítóként. Az Apple felhívta a fejlesztők figyelmét arra, hogy a jövőben ne használják az SDK-t.
A SourceDNA hangsúlyozta, hogy az alkalmazások készítői valószínűleg nem tudták, hogy a fejlesztői csomagban kémprogram van elrejtve. Az oldal mindenesetre attól tart, hogy hasonló módszerrel más szoftverek is engedély nélkül hozzáférhetnek majd a felhasználók adataihoz és hogy ezek a termékek még mindig elérhetők az App Store kínálatában.
A SourceDNA cikke szerint az Apple által törölt szoftverek engedély nélkül próbálták megszerezni a felhasználók adatait, e-mail címét, a készülékeik és a platform sorozatszámát, valamint arra is kíváncsiak voltak, hogy milyen egyéb alkalmazásokat töltöttek le. Ez lehet az első eset, amikor ilyen jellegű programoknak sikerült átjutniuk az App Store szigorú biztonsági rendszerén.
Az emberek eddig több mint egymillió alkalommal töltötték le a 256 érintett programot és az adatlopások mögött a Youmi nevű kínai reklámcég állt, amely egy szoftverfejlesztői csomagot (SDK) tett elérhetővé. Ezt alapvetően kínai fejlesztők használták és az ennek segítségével készített termékek információkat gyűjtöttek, majd azokat továbbították a Youmi egyik szerverére. A mobilos reklámvállalat feljegyezte az eszközök jellemzőit is és azok sorozatszámait használta hardverazonosítóként. Az Apple felhívta a fejlesztők figyelmét arra, hogy a jövőben ne használják az SDK-t.
A SourceDNA hangsúlyozta, hogy az alkalmazások készítői valószínűleg nem tudták, hogy a fejlesztői csomagban kémprogram van elrejtve. Az oldal mindenesetre attól tart, hogy hasonló módszerrel más szoftverek is engedély nélkül hozzáférhetnek majd a felhasználók adataihoz és hogy ezek a termékek még mindig elérhetők az App Store kínálatában.