Originální aplikace WhatsApps...  Reddit

Originální aplikace WhatsApps... | Reddit

... a její klon, který si na Google Play za několik dní stáhl milion uživatelů  Reddit

... a její klon, který si na Google Play za několik dní stáhl milion uživatelů | Reddit

Vizuální rozdíly mezi aplikacemi jsou nulové, za název vydavatele byla v prvním případě přidána "nedělitelná" mezera, takže mohl být jednoduše duplikován  Reddit

Vizuální rozdíly mezi aplikacemi jsou nulové, za název vydavatele byla v prvním případě přidána "nedělitelná" mezera, takže mohl být jednoduše duplikován | Reddit

Aplikace se "skrývala" i ve výpisu aplikací. Měla průhlednou ikonu a chyběl ji název  Reddit

Aplikace se "skrývala" i ve výpisu aplikací. Měla průhlednou ikonu a chyběl ji název | Reddit

Po udělení oprávnění pro přístup k internetu však falešný WhatsApp zobrazoval jen reklamy  Reddit

Po udělení oprávnění pro přístup k internetu však falešný WhatsApp zobrazoval jen reklamy | Reddit

A dále nabízel ke stažení různé další hry a aplikace  Reddit

A dále nabízel ke stažení různé další hry a aplikace | Reddit

 Reddit

Reddit

 Reddit

Reddit

... a její klon, který si na Google Play za několik dní stáhl milion uživatelů  Reddit
Vizuální rozdíly mezi aplikacemi jsou nulové, za název vydavatele byla v prvním případě přidána "nedělitelná" mezera, takže mohl být jednoduše duplikován  Reddit
Aplikace se "skrývala" i ve výpisu aplikací. Měla průhlednou ikonu a chyběl ji název  Reddit
Po udělení oprávnění pro přístup k internetu však falešný WhatsApp zobrazoval jen reklamy  Reddit
8
Fotogalerie

Falešný WhatsApp si na Gogle Play stáhlo přes jeden milion uživatelů

Google si na svém aplikačním obchodu neohlídal škodlivou aplikaci, která se maskovala jako komunikátor WhatsApp. A co je vůbec nejhorší, škodlivá aplikace používala stejnou grafikou jako originální aplikace a název vydavatele zněl stejně jako u originálu - WhatsApp Inc. Android však pracuje s unikátními názvy, takže vývojářům škodlivé aplikace stačilo jen na konec označení přidat nedělitelnou mezeru v unicode (%C2%A0), která ve výpisu v mobilu stejně není vidět...

Aplikace měla název Update WhatsApp Messenger a po svém spuštění zobrazovala reklamy a lákala ke stažení dalších her a aplikací. Podle statistik byla tato aplikace za pár dní stažena více než milionkrát! Vývojář později název aplikace změnil na Dual Whatsweb Update, upravil název vydavatele na Live update Apps, ovšem až po upozornění médií a diskusního fóra Reddit byla aplikace odstraněna z Google Play.

Podvržené aplikace na Androidu nejsou ničím novým, většinou jsou spojovány se šířením malwaru. Před třemi lety se cílem útoku stala Facebook aplikace, jejíž falešnou kopii si dokonce stáhlo až 10 milionů uživatelů. Ovšem co je v případě klonu WhatsApp zarážející je to, že Google si celého problému nebyl vůbec vědom. Aplikace vyžadovala pouze oprávnění pro přístup k internetu, pokud by však potřebných oprávnění bylo více, hovořili bychom o vážné krádeži citlivých údajů.

Google přitom před nedávnem zavedl službu Play Protect a zvýšil bezpečnost proti mobilnímu malwaru. Zdá se tedy, že souboj kočky s myší bude i nadále pokračovat. Spolehlivá obrana proti „fake“ aplikacím totiž zatím neexistuje. Před stahováním nových aplikací důrazně doporučujeme alespoň přečíst poslední komentáře uživatelů. Může se totiž stát, že na podvodnou aplikaci „naletěli“ již ti před vámi.

Jak u komunikátoru WhatsApp používat funkci Status?

Zdroj PCMag

Určitě si přečtěte

Články odjinud