Ο κίνδυνος των εφαρμογών τρίτων - Η ψεύτικη εφαρμογή Windows Phone κλέβει χιλιάδες κωδικούς πρόσβασης

Εικονίδιο ώρας ανάγνωσης 2 λεπτό. ανάγνωση


Οι αναγνώστες βοηθούν στην υποστήριξη του MSpoweruser. Ενδέχεται να λάβουμε προμήθεια εάν αγοράσετε μέσω των συνδέσμων μας. Εικονίδιο επεξήγησης εργαλείου

Διαβάστε τη σελίδα αποκάλυψης για να μάθετε πώς μπορείτε να βοηθήσετε το MSPoweruser να διατηρήσει τη συντακτική ομάδα Διάβασε περισσότερα

347a7174-be2c-4a2a-8555-04602a6c2d75Αγαπάμε τις εφαρμογές Windows Phone τρίτων κατασκευαστών που φέρνουν υπηρεσίες στο λειτουργικό σύστημα τις οποίες οι ίδιες οι εταιρείες αρνούνται να υποστηρίξουν.

Ωστόσο, εγκυμονεί έναν μεγάλο κίνδυνο – ότι η εφαρμογή μπορεί να είναι κακόβουλη και ακόμα κι αν λειτουργεί, μπορεί να κλέβει τα δεδομένα σας.

Αυτές οι ανησυχίες μόλις έγιναν πραγματικότητα, καθώς μια εφαρμογή Windows Phone έχει εμπλακεί στη διαρροή χιλιάδων κωδικών πρόσβασης από τον ολλανδικό φορέα Telfort.

Η θυγατρική της KPN αρχικά πίστευε ότι ο ιστότοπός της είχε παραβιαστεί μετά την εμφάνιση των κωδικών πρόσβασης στο Διαδίκτυο, αλλά η διαρροή εντοπίστηκε τελικά στην αδίστακτη εφαρμογή Windows Phone.

Η εφαρμογή, Κατάσταση αποφυλάκισης, υποσχέθηκε να επιτρέψει στους χρήστες να βλέπουν τα δεδομένα τους και τη χρήση των κλήσεων και τις τελευταίες 3 δηλώσεις τους, αλλά στην πραγματικότητα συγκέντρωνε τους κωδικούς πρόσβασης των χρηστών.

"Η ενότητα My Telfort τερματίστηκε προσωρινά ως προληπτικό μέτρο, αφού η εταιρεία έλαβε μια πληροφορία ότι τα στοιχεία των πελατών είχαν καταχωριστεί σε έναν εξωτερικό ιστότοπο… Μετά από εσωτερική έρευνα, διαπιστώθηκε ότι η διαρροή αφορούσε πληροφορίες που είχαν εισαχθεί από πελάτες σε μια εξωτερική δόλια εφαρμογή , λήφθηκε από το Windows Store", δήλωσε η μητρική εταιρεία του Telfort, KPN μια δήλωση.

"Η πρόσβαση στο My Telfort αποκλείστηκε προληπτικά για τους πελάτες που επηρεάστηκαν. Θα επικοινωνήσουμε σύντομα με αυτούς τους πελάτες για να αποκαταστήσουν την πρόσβασή τους στο περιβάλλον My Telfort. Η Microsoft έχει ειδοποιήσει την Telfort ότι θα αφαιρέσει την εφαρμογή από το κατάστημα το συντομότερο δυνατό, καθώς το σχέδιο που χρησιμοποιείται από τους προγραμματιστές εφαρμογών αποτελεί σαφή παραβίαση των γενικών όρων και προϋποθέσεων του Windows App Store." 

Ο ίδιος προγραμματιστής έχει δημιουργήσει μια παρόμοια εφαρμογή και για το KPN.

Η εφαρμογή καταργήθηκε και ο Telfort εξετάζει το ενδεχόμενο να κινηθεί νομικά εναντίον του δημιουργού της εφαρμογής και υπενθύμισε στους χρήστες να μην χρησιμοποιούν ποτέ ανεπίσημες εφαρμογές.

Αυτή η ιστορία δίνει στους αναγνώστες μας παύση για σκέψη την επόμενη φορά που θα εμφανιστεί μια ανεπίσημη εφαρμογή τρίτου μέρους; Ενημερώστε μας παρακάτω.

Μέσω De Gelderlander και zdnet.com

Περισσότερα για τα θέματα: προγραμματιστές, ασφάλεια, Windows Phone

Αφήστε μια απάντηση

Η διεύθυνση email σας δεν θα δημοσιευθεί. Τα υποχρεωτικά πεδία σημειώνονται *