Клавиатуру Android уличили в шпионаже за пользователями
-
Популярную Android-клавиатуру Flash Keyboard уличили в слежке за пользователями, сообщил журнал "Хакер". Оказалось, что она собирает множество персональных данных, которые затем отправляются на зарубежные сервера.
Flash Keyboard входит в рейтинг самых скачиваемых приложений в магазине Google Play - в данный момент она занимает 11-е место в общем рейтинге. В описании указывается на ее уникальные возможности при работе со стикерами и эмодзи. Flash Keyboard было скачано 50 миллионами пользователей.
На незадокументированный функционал приложения обратили внимание эксперты компании Pentest Limited (Великобритания), подготовившие отчет "Приложение для Android: клавиатура или вредоносная программа".
Как отмечается в исследовании, уже при установке Flash Keyboard требует множество разрешений, в том числе на скачивание файлов, съемку фото и видео, определение геологации, изменение системных настроек, использование сети и Bluetooth и другое. Оказалось, что после запуска Flash Keyboard отправляет создателям множество сведений о телефоне и его владельце, в том числе номер IMEI, электронный адрес координаты GPS, настройки прокси.
По мнению аналитиков Pentest Limited, изначально Flash Keyboard могла и не иметь шпионской направленности, однако затем ее создатели, похоже, решили подзаработать на успехе приложения, которое теперь может использоваться для слежки или спам-рассылок.
Как напоминает журнал "Хакер", вскоре после публикации отчета Flash Keyboard ненадолго удалили из Play Store, однако затем она появилась там вновь, причем в описании пользователей призывают не обращать внимание на системные предупреждения о возможных проблемах с безопасностью.
Ранее сообщалось, что в приложении для обмена мгновенными сообщениями WhatsApp начал распространяться новый опасный вирус, который подписывает абонента на платные SMS-сервисы. Читать далее>>