Опасность сторонних приложений: поддельное приложение для Windows Phone крадет тысячи паролей

Значок времени чтения 2 минута. читать


Читатели помогают поддержать MSpoweruser. Мы можем получить комиссию, если вы совершите покупку по нашим ссылкам. Значок подсказки

Прочтите нашу страницу раскрытия информации, чтобы узнать, как вы можете помочь MSPoweruser поддержать редакционную команду. Читать далее

347a7174-be2c-4a2a-8555-04602a6c2d75Нам нравятся сторонние приложения для Windows Phone, которые привносят в ОС услуги, которые сами компании отказываются поддерживать.

Однако это сопряжено с серьезной опасностью — приложение может быть вредоносным, и даже если оно работает, оно все равно может украсть ваши данные.

Эти опасения только что стали реальностью, поскольку приложение для Windows Phone было замешано в утечке тысяч паролей от голландского оператора Telfort.

Дочерняя компания KPN изначально полагала, что ее веб-сайт был взломан после того, как пароли появились в Интернете, но в конечном итоге утечка была связана с мошенническим приложением для Windows Phone.

Приложение, Статус подписки, обещал позволить пользователям видеть их данные и использование вызовов, а также их последние 3 заявления, но на самом деле собирал пароли пользователей.

«Раздел «Мой Telfort» был временно закрыт в качестве превентивной меры после того, как компания получила сообщение о том, что данные клиентов были указаны на внешнем веб-сайте… После внутреннего расследования было обнаружено, что утечка касалась информации, введенной клиентами во внешнее мошенническое приложение. , загруженный из Магазина Windows», — заявила KPN, материнская компания Telfort. заявление.

«Доступ к My Telfort был заранее заблокирован для затронутых клиентов. С каждым из этих клиентов свяжутся в ближайшее время, чтобы восстановить их доступ к среде My Telfort. Microsoft уведомила Telfort, что удалит приложение из магазина как можно скорее, поскольку схема, используемая разработчиками приложения, является явным нарушением общих условий магазина приложений для Windows». 

Тот же разработчик создал аналогичное приложение и для KPN.

Приложение не было опубликовано, и Telfort рассматривает возможность принятия юридических мер против создателя приложения и напомнил пользователям никогда не использовать неофициальные приложения.

Даст ли эта история нашим читателям паузу для размышлений, когда в следующий раз появится неофициальное стороннее приложение? Дайте нам знать ниже.

С помощью Де Гелдерландер и zdnet.com

Подробнее о темах: застройщиков, безопасность, Windows Phone