Car-tech

악의적 인 안드로이드 앱은 비밀리에 사용자 데이터를 수집합니다.

KT와이브로, CJ케이블넷 등 이퀄로직 스토리지 성공 구축 사례

KT와이브로, CJ케이블넷 등 이퀄로직 스토리지 성공 구축 사례
Anonim

인기있는 Android 응용 프로그램에서 휴대 기기의 개인 정보를 수집 한 다음 해당 데이터를 중국 소유 웹 사이트에 보낼 수 있다고합니다. 문제의 정보에는 기기의 전화 번호, 가입자 식별자 번호, 경우에 따라 음성 사서함 비밀번호가 포함되어 있습니다.

Black Hat 보안 컨퍼런스에서 회사 토크 중 발생한 모바일 보안 업체 Lookout의 고발 내용입니다. 라스베가스에서. Lookout은 벤처 비트 스토리에 따르면 Jackeey Wallpapers가 문제의 앱을 제작했다고 전한다.

앱이 악의적으로 디자인되었는지, 수집 된 데이터로 정확히 수행되는지는 분명치 않다. 이 앱을 사용하면 Windows 7, The Simpsons, Dragon Ball, Hello Kitty 등과 같은 인기있는 브랜드를 비롯한 다양한 테마의 배경 화면을 다운로드 할 수 있습니다. Google은 다운로드 번호를 게시하지 않으므로이 앱이 다운로드 된 횟수가 명확하지 않습니다. 그러나 Lookout은 그 숫자가 4 백만에 달할 수 있다고 추정한다. DoubleTwist의 Android 앱 온라인 카탈로그에서 Jackeey Wallpapers의 애플리케이션 목록을 찾을 수 있습니다.

[추가 정보: 모든 예산에 가장 적합한 Android 휴대 전화입니다.]

벽지 앱으로 데이터를 수집 한 후 imnet.us 웹 사이트로 보낼 수 있다고 VentureBeat는 말합니다. Jackeey Wallpapers 외에도 iceskysl @ 1sters라는 다른 개발자도 사용자 데이터를 수집 한 것으로 알려졌습니다. 그러나 imnet.us의 whois 레지스트라 정보를 살펴보면 icesksyl @ Firsters가 Jackeey Wallpapers 앱의 개발자가 될 가능성이 있음을 알 수 있습니다. Whois 정보에 따르면이 사이트는 중국 심천에 본사를 둔 사람에게 등록 된 사이트입니다. 레지스트라 정보에는 사이트의 연락처 조직이 "제너레이터"로 표시됩니다. 그리고 iceskysl이라는 누군가를위한 웹 메일 주소. 댓글을 달기 위해 사이트 소유자에게 연락하려는 시도는 실패했습니다.

Lookout의 발견은 "모바일 애플리케이션 매핑 및 연구"를 목표로하는 회사의 최근 발표 된 App Genome Project의 일부입니다. 이 회사는 이번 주 초 게놈 프로젝트 (Genome Project)에서 일부 초기 연구 결과를 발표했다. 이 프로젝트는 안드로이드 마켓과 아이폰 앱 스토어에서 30 만개의 모바일 애플리케이션을 목록 화했으며 약 10 만개의 무료 모바일 앱 코드를 면밀히 조사했다. Lookout은 iPhone 앱 중 14 퍼센트와 Android 앱 중 8 퍼센트가 사용자의 연락처 데이터에 액세스 할 수 있음을 발견했습니다. 무료 아이폰 애플리케이션의 33 %는 사용자 위치에 액세스 할 수 있으며, 무료 안드로이드 애플리케이션의 29 %를 차지할 수 있습니다.

사용자 데이터에 액세스 할 수있는 이러한 모든 앱은 반드시 악의적 인 것은 아니며 종종 데이터에 액세스 할 정당한 이유가 있습니다. 그럼에도 불구하고 Lookout은 "잠재적 인 보안 위협을보다 빨리 식별하기 위해 모바일 애플리케이션이 무엇을하고 있는지 알고 있어야합니다."라고 말했습니다.

트위터 (@ianpaul)에서 Ian과 연결합니다.