Η Google παρενέβη για να αφαιρέσει εννέα εφαρμογές Android που λήφθηκαν περισσότερες από 5.8 εκατομμύρια φορές από το Play Store της εταιρείας, αφού οι εφαρμογές συνελήφθησαν να κλέβουν κρυφά τα διαπιστευτήρια σύνδεσης των χρηστών στο Facebook.
"Οι εφαρμογές ήταν πλήρως λειτουργικές, γεγονός που υποτίθεται ότι αποδυνάμωσε την επαγρύπνηση των πιθανών θυμάτων. Με αυτό, προκειμένου να έχουν πρόσβαση σε όλες τις λειτουργίες των εφαρμογών και, σύμφωνα με τους ισχυρισμούς, να απενεργοποιήσουν τη διαφήμιση εντός εφαρμογής, ζητήθηκε από τους χρήστες να συνδεθούν στους λογαριασμούς τους στο Facebook», είπαν ερευνητές από τον Dr. Ιστός.
Οι εφαρμογές συγκάλυπταν την πρόθεσή τους να ξεγελάσουν τα θύματα ώστε να συνδεθούν στον λογαριασμό τους στο Facebook και να παραβιάσουν τα διαπιστευτήρια που είχαν εισαχθεί μέσω ενός κομματιού κώδικα JavaScript.
Λίστα εφαρμογών:
Φωτογραφία PIP (>5.000.000 εγκαταστάσεις)
επίσης
Το Facebook προειδοποιεί τους χρήστες για κλοπή κωδικού πρόσβασης
Επεξεργασία φωτογραφιών (>500.000)
Καθαριστικό σκουπιδιών (>100.000)
Ημερήσιο Ωροσκόπιο (>100.000)
Inwell Fitness (>100.000)
Κλείδωμα εφαρμογής Keep (50.000)
Lockit Master (5.000)
επίσης
Περισσότερες από 200 εφαρμογές στο Play Store χρησιμοποιήθηκαν για την κλοπή δεδομένων
Ωροσκόπιο Pi (>1.000)
App Lock Manager (10)