Aplikacija BalloonPop2 prodaje razgovore korisnika Whatsapp-a

Mobilni telefoni, 09.12.2013, 08:38 AM

Aplikacija BalloonPop2 prodaje razgovore korisnika Whatsapp-a

Aplikacija za Android BalloonPop2 uklonjena je iz Google Play prodavnice pošto je otkriveno da krade baze podataka sa razgovorima korisnika aplikacije WhatsApp koje se potom praktično prodaju na web sajtu WhatsAppCopy.

Dovoljno je uneti broj telefona Android uređaja da bi se, uz nadoknadu, dobio pristup razgovorima korisnika aplikacije WhatsApp.

Igrica BalloonPop2 otvoreno je na web sajtu WhatsAppCopy reklamirana kao sredstvo za pravljenje rezervih kopija razgovora koji se obavljaju preko WhatsApp aplikacije.

Ipak, takav servis je u neku ruku legitiman, ako se koristi za backup razgovora na WhatsApp. Istovremeno, ovaj servis može biti zloupotrebljen tako što će poslužiti kao sredstvo za uvid u tuđe privatne razgovore.

Ako su namere onih koji stoje iza ovog servisa bile dobre, korisnici su morali biti upozoreni i na mogućnost zloupotrebe.

U Google-u nisu želeli da ostave prostor za nagađanja kakve su namere vlasnika servisa, pa je BalloonPop2 uklonjen iz zvaniče prodavnice aplikacija.

Postoji mogućnost i da će aplikacija BalloonPop2 biti distribuirana preko nezvaničnih prodavnica, ili bi se moglo dogoditi da buduće verzije servisa budu maskirane u neku drugu aplikaciju umesto u BalloonPop2. Dakle, ostaje da se uzdamo u dobre namere autora aplikacije.

Iako je Google Play najsigurniji izvor aplikacija, u više navrata u prošlosti se pokazalo da mu se ne može bezrezervno verovati. Ovo nije ni prvi a verovatno neće biti ni poslednji put da se to poverenje dovodi u pitanje. Nedavno je direktor Google-a izrekao ničim potkrepljenu tvrdnju da je Android bezbedniji od iOS, Google ima mnogo toga da nauči od Apple-a kad je reč o proveri bezbednosti aplikacija koje se nađu u prodavnici.

I za WhatsApp je ovo pouka da moraju da budu bolji kada je reč o bezbednosti. S obzirom da aplikacije kao što je BalloonPop2 mogu imati uvid u razgovore korisnika, WhatsApp bi morao da preduzme nešto kako bi zaštitio svoje korisnike.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi Android malver Perseus krade lozinke, bankovne podatke i lične beleške

Novi Android malver Perseus krade lozinke, bankovne podatke i lične beleške

Novi Android malware nazvan Perseus širi se kroz aplikacije za gledanje televizije putem interneta, sa ciljem krađe lozinki, bankovnih podataka i sa... Dalje

Nova zaštita od Android malvera: Google uvodi 24h čekanja za instalaciju aplikacija van Play prodavnice

Nova zaštita od Android malvera: Google uvodi 24h čekanja za instalaciju aplikacija van Play prodavnice

Google je najavio novi „advanced flow“ za sideloading aplikacija na Androidu, koji uvodi obavezni period čekanja od 24 sata pre instalaci... Dalje

Nova iOS pretnja DarkSword zaobilazi zaštite i krade podatke korisnika

Nova iOS pretnja DarkSword zaobilazi zaštite i krade podatke korisnika

Istraživači kompanije za mobilnu bezbednost Lookout otkrili su novu kampanju koja koristi exploit kit za iOS uređaje pod nazivom DarkSword, koji om... Dalje

Android 17 uvodi novu zaštitu: aplikacije gube pristup Accessibility Services API-ju

Android 17 uvodi novu zaštitu: aplikacije gube pristup Accessibility Services API-ju

Google testira novu bezbednosnu funkciju u okviru Android Advanced Protection Mode (AAPM) koja će ograničiti način na koji aplikacije mogu da koris... Dalje

BeatBanker: kako novi Android trojanac koristi „tihu muziku“ za krađu kriptovaluta

BeatBanker: kako novi Android trojanac koristi „tihu muziku“ za krađu kriptovaluta

Istraživači iz kompanije Kaspersky otkrili su novi Android malver nazvan BeatBanker, koji koristi neobičnu taktiku kako bi ostao aktivan na zaraže... Dalje