Home
» Petua Mudah Alih
»
Apl Android Mudah Ini Membuktikan Apa-apa Pun Boleh Mengandungi Perisian Hasad
Apl Android Mudah Ini Membuktikan Apa-apa Pun Boleh Mengandungi Perisian Hasad
Berapa banyak kerosakan yang boleh dilakukan oleh aplikasi kalkulator BMI pada telefon anda? Ternyata, ia bukan perkara yang boleh dilakukan oleh aplikasi, tetapi perkara yang disembunyikannya dalam kod yang perlu anda perhatikan. Ini adalah kes aplikasi yang dimuat naik ke Amazon Appstore yang mengandungi perisian pengintip yang telah dikesan oleh McAfee.
McAfee Mengesan Gangguan Peribadi dalam Apl BMI di Amazon Appstore
Menurut McAfee, aplikasi berniat jahat itu bertindak sebagai kalkulator BMI yang mudah. Pasti, apabila anda memuat turunnya, ia akan melakukan tugas yang sama. Anda boleh memasukkan ketinggian dan berat anda, kemudian apl akan memberitahu anda jika BMI anda berada dalam julat yang baik.
Walau bagaimanapun, sesuatu yang pelik berlaku apabila anda mengklik "Kira". Tiba-tiba, apl meminta anda membenarkannya merakam skrin. Dengan permintaan kebenaran diletakkan di tempatnya, nampaknya penjenayah siber ingin mengambil kesempatan daripada ketidaksabaran orang ramai dan menerima sebarang pop timbul yang muncul untuk mendapatkan keputusan BMI mereka.
Jika pengguna menerima permintaan ini, apl akan mula merakam skrin sasaran. Mungkin untuk mencuri sebarang maklumat peribadi yang pengguna masukkan ke dalam aplikasi. Apl berniat jahat itu juga boleh merakam mesej SMS (mungkin untuk mencuri kod 2FA) dan mendapatkan senarai apl sasaran.
Apabila McAfee menganalisis kod itu, mereka mendapati bahawa apl itu mempunyai semua cara untuk mengumpul data, tetapi ia sebenarnya tidak menghantar data ke mana-mana. Tidak jelas sama ada penjenayah siber mahu merahsiakannya dan menunggu lebih banyak muat turun sebelum mengaktifkan ciri itu atau sama ada mereka terlupa. Walau apa pun, apl itu telah dialih keluar sebelum ia boleh menyebabkan sebarang kerosakan.
Walaupun kami bernasib baik kali ini, tidak semua apl berniat jahat akan dikesan seperti ini. Sentiasa berhati-hati semasa memuat turun aplikasi, walaupun ia kelihatan mudah dan ditawarkan di gedung aplikasi rasmi! Jika apl meminta kebenaran Android ia tidak memerlukannya (seperti kebenaran rakaman skrin untuk apl BMI), tolaknya; Siapa tahu apa yang mungkin dikumpulkan oleh aplikasi jika anda membenarkannya.