Aplikacja z Google Play nagrywała użytkowników bez ich zgody

Jedna z aplikacji, które można pobrać ze sklepu Play nagrwała użytkowników bez ich zgody oraz wiedzy. Sprawdź, czy nie masz jej zainstalowanej na swoim telefonie!

  • Anna Petynia-Kawa
  • /
  • 29 maja 2023

Dbaj o aktualność aplikacji

Warto na bieżąco odinstalowywać ze swojego smartfona aplikacje z których już nie korzystamy. Przekonali się o tym użytkownicy aplikacji iRecorder Screen Recorder. Jak się okazuje, nagrywała ona dźwięki z otoczenia telefonu z częstotliwością co 15 minut. Jest ona używana przez około 50 tys. użytkowników na całym świecie. Na początku była ona zwykłą aplikacją do nagrywania ekranu na smartfonach z systemem Android.

Aplikacja na Androida nie działa. Co robićAplikacja na Androida nie działa. Co robićMartyna Kowalska

Dlaczego aplikacja zaczęła nagrywać dźwięki? 

Wyciekły w Twojej firmie dane osobowe

możemy Ci pomóc w analizie i zgłoszeniu do UODO

W sierpniu 2022 roku miała miejsce aktualizacja, która wprowadziła kilka zmian. Najważniejszą zmianą było automatyczne nagrywanie jednominutowego dźwięku otoczenia co 15 minut przez aplikację. Następnie nagrania były przesyłane za pomocą zaszyfrowanego linku na serwer dewelopera oprogramowania. Informację tę przekazał portal ArsTechnica, powołując się na badacza Lukasa Stefanko z ESET.

Jak dodano w aplikacji funkcje szpiegowania? 

Funkcje szpiegowania użytkowników w iRecorder zostały dodane przy użyciu kodu z AhMyth, który jest otwartoźródłowym RAT-em (Trojanem zdalnego dostępu — Remote Access Trojan). ESET również informuje, że złośliwy kod był modyfikowany, co sugeruje, że podsłuchiwanie nie było przypadkowym błędem.

Czy warto instalować aktualizacje aplikacji ze Sklepu Play?Czy warto instalować aktualizacje aplikacji ze Sklepu Play?Michał Górecki

Aplikacja iRecorder stworzona przez Coffeholic Dev została wycofana ze Sklepu Play ze względu na obecność trojana. Google podjął działania, aby chronić nowych użytkowników przed niepożądanym podsłuchem na swoich telefonach.

Na jakie aplikacje jeszcze warto uważać i odinstalować? 

Portal GizChina zwraca uwagę, że ten sam twórca był odpowiedzialny za wiele innych aplikacji, które — bez większego zaskoczenia — również nie są już dostępne w Sklepie Play. Jeśli zainstalowaliście poniższe aplikacje, zalecamy szybkie ich usunięcie:

  • iEmail, 
  • iLock, 
  • iBlock, 
  • iCleaner, 
  • iVPN, 
  • iVideoDownload, 
  • QR Saver, 
  • File speaker. 

Dane osobowe w sklepie internetowymDane osobowe w sklepie internetowymRafał Stępniewski

Z tej sytuacji można wysnuć wniosek, że niezależnie od tego, czy na początku aplikacja wydaje się bezpieczna, zawsze istnieje ryzyko, że w przypadku przypadkowej aktualizacji mogą zostać dodane niepożądane funkcje.

Dziękujemy, że przeczytałaś/eś nasz artykuł do końca. Jeśli chcesz być na bieżąco z informacjami za zakresu bezpieczeństwa, zapraszamy do naszego serwisu ponownie!
Jeżeli podobał Ci się artykuł podziel się z innymi udostępniając go w mediach społecznościowych.

Potrzebujesz wsparcia lub szukasz rozwiązań w zakresie zagadnienia, o którym mowa w artykule?

Najnowsze tematy

WSPÓŁPRACA

Blogi tematyczne

Prawo konsumenckie 2021
Blog prawa e-commerce
Prawo konsumenckie
Security Magazine
Poradnik: wszystko o zgodzie RODO i obowiązkach informacyjnych RODO
Kliknij aby wrócić do strony głównej

Newsletter

Bądźmy w kontakcie! Zapisz się na newsletter, a raz na jakiś czas wyślemy Ci powiadomienie o najważniejszych artykułach. Dla subskrybentów newslettera przygotowujemy specjalne wydarzenia np. webinaria. Nie pożałujesz!