Mais de 1000 aplicativos e jogos da App Store acusados ​​de vigilância

Quando perguntamos aos nossos leitores a questão de quem está certo na disputa Apple e Epic Games, a maioria Apple… Na opinião deles, a empresa tem todo o direito de nomear quaisquer comissões, pois foi ela quem criou a App Store, ajustou seu trabalho e a tornou a app store mais segura. Bem, pelo menos é assim que parece contra o pano de fundo do Google Play, de onde o Google, por meio de uma dica de pesquisadores de segurança cibernética, regularmente pesca malware, golpistas e spyware. Mas eles também são encontrados na App Store.

Mais de 1200 aplicativos e jogos para iPhone e iPad, que são instalados até 300 milhões de vezes por mês, foram vinculados à rede de publicidade chinesa Mintegral, que espiona usuários. Isso é relatado por pesquisadores da Snyk. Ela estava empenhada em coletar informações confidenciais sobre clientes, usando o SDK de publicidade, que é usado por um grande número de desenvolvedores de software gratuito que ganham dinheiro com publicidade. A rede pode rastrear s e senhas, o número de moedas no jogo ganhas ou compradas, os URLs que os usuários seguem e os IDs de dispositivos exclusivos que eles contêm, conteúdo de bate-papo e muito mais.

Espiar aplicativos na App Store

Considerando o número total de s de programas e jogos “infectados”, é óbvio que se trata de alguns títulos muito populares. Em geral, acabou sendo assim. Aqui estão apenas alguns deles:

  • Salto helicoidal
  • Tom falando
  • Gardenscapes
  • PicsArt
  • Subway Surfers
  • Como você pode ver, trata-se principalmente de jogos, mas também existem programas e utilitários entre eles. Por exemplo, o editor de imagens PicsArt. Apesar do fato de que jogos e editores de fotos geralmente contêm um mínimo de informações confidenciais sobre os usuários – ou seja, não há correspondência, navegadores integrados ou qualquer coisa assim – o próprio fato de que o SDK da rede de anúncios pode coletar esses dados é nenhuma alegria entrega. Afinal, quem sabe em qual aplicativo o Mintegral aparecerá a seguir? Afinal, os mensageiros são totalmente gratuitos e seus proprietários precisam ganhar dinheiro com alguma coisa.

    Aplicativos perigosos para iOS

    No entanto, o Mintegral pode prejudicar não apenas os usuários, mas também outras redes de anúncios. Se o aplicativo estiver associado a várias plataformas de anúncios, a Mintegral pode interceptar cliques em anúncios, fazendo-os ar por seus próprios. Como resultado, o anunciante pensa que o usuário clicou em um anúncio da Mintegral, e não de outra rede, e cobra dinheiro por clique nele. Assim, os chineses, de fato, roubaram a renda de outras pessoas. Mas, o mais surpreendente, Cupertino basicamente se recusou a comentar sobre a pesquisa de Snyk.

    O que tudo isso significa? Um lado, Apple Eu dificilmente ignoraria a atividade maliciosa em minha App Store e certamente faria todo o possível para evitar a repetição de algo assim no futuro. Mas, por outro lado, os pesquisadores de Snyk afirmam que as técnicas usadas por Mintegral são exclusivas dessa rede de anúncios e não são usadas por mais ninguém, então Cupertino poderia muito bem ter deixado de espionar os usuários. Além disso, se você considerar que eles estavam assistindo a aplicativos bastante populares, você nunca pensaria.

    No entanto, se a vigilância acontecesse, seria um bom tiro. Apple, que afirma permitir apenas aplicativos na App Store que testou pessoalmente e garantiu que sejam completamente seguros. Afinal, como você provavelmente se lembra, recentemente em Cupertino eles se recusaram a colocar os serviços de jogos em nuvem no catálogo, alegando a impossibilidade de verificar os jogos propostos. E aqui acontece que Apple embora eu tenha verificado, perdi um componente muito perigoso.