Het gevaar van apps van derden - Valse Windows Phone-app steelt duizenden wachtwoorden

Pictogram voor leestijd 2 minuut. lezen


Lezers helpen MSpoweruser ondersteunen. We kunnen een commissie krijgen als u via onze links koopt. Tooltip-pictogram

Lees onze openbaarmakingspagina om erachter te komen hoe u MSPoweruser kunt helpen het redactieteam te ondersteunen Lees meer

347a7174-be2c-4a2a-8555-04602a6c2d75We houden van Windows Phone-apps van derden die services naar het besturingssysteem brengen die de bedrijven zelf weigeren te ondersteunen.

Het brengt echter een groot gevaar met zich mee: dat de app kwaadaardig kan zijn, en zelfs als het werkt, kan het nog steeds uw gegevens stelen.

Die zorgen zijn zojuist werkelijkheid geworden, aangezien een Windows Phone-app betrokken is geweest bij het lekken van duizenden wachtwoorden van de Nederlandse provider Telfort.

De KPN-dochter dacht aanvankelijk dat haar website was gehackt nadat de wachtwoorden op internet verschenen, maar het lek werd uiteindelijk teruggevoerd naar de malafide Windows Phone-app.

De app, Abonnementstatus, beloofde gebruikers toe te staan ​​hun gegevens en belgebruik en hun laatste 3 verklaringen te zien, maar oogstte in feite gebruikerswachtwoorden.

"De sectie Mijn Telfort is preventief tijdelijk stopgezet, nadat het bedrijf een tip had gekregen dat klantgegevens op een externe website waren vermeld... Na intern onderzoek bleek het lek te gaan over informatie die door klanten was ingevoerd in een externe frauduleuze app , gedownload van de Windows Store", zegt Telfort's moederbedrijf KPN in een verklaring.

"De toegang tot My Telfort is proactief geblokkeerd voor de getroffen klanten. Met deze klanten wordt binnenkort contact opgenomen om hun toegang tot de My Telfort-omgeving te herstellen. Microsoft heeft Telfort laten weten de app zo snel mogelijk uit de winkel te verwijderen, aangezien het schema dat door de app-ontwikkelaars wordt gebruikt, is een duidelijke schending van de algemene voorwaarden van de Windows App Store." 

Dezelfde ontwikkelaar heeft ook een soortgelijke app voor KPN gemaakt.

De app is niet gepubliceerd en Telfort overweegt juridische stappen te ondernemen tegen de maker van de app en heeft gebruikers eraan herinnerd nooit onofficiële apps te gebruiken.

Brengt dit verhaal onze lezers tot nadenken de volgende keer dat er een onofficiële app van derden verschijnt? Laat het ons hieronder weten.

Via De Gelderlander en zdnet.com

Meer over de onderwerpen: ontwikkelaars, veiligheid, Windows Phone