Digitalna Srpska

BEZBJEDNOSNA RANJIVOST Greška u popularnim aplikacijama za špijuniranje partnera otkrila podatke miliona korisnika

U popularnim stalkerware aplikacijama pronađena je ozbiljna bezbjednosna ranjivost koja je otkrila osjetljive lične podatke i komunikaciju miliona korisnika.

Haker sa telefonom u ruci
FOTO: FREEPIK

Stalkerware je vrsta špijunskog softvera, koji se često koristi za špijuniranje poruka i telefonskih razgovora supružnika ili partnera, praćenje njihovog kretanja ili pregled fotografija koje su snimili.

Iako se stalkerware često reklamira kao način da se prati ponašanje djece ili zaposlenih na internetu, ili da se zaštiti porodica, stvarnost je da često ljubomorni partneri ili oni sa nezdravim interesovanjem za nekog na kraju kupe takve aplikacije i instaliraju ih na uređaje koje žele da nadgledaju. Često se dešavalo da su žrtve porodičnog nasilja mete stalkerwarea, koji sakriva svoje prisustvo na kompromitovanom pametnom telefonu.

Zato je vrlo razumljivo interesovanje koje je izazvalo otkriće anonimnog istraživača koji je pronašao bezbjednosnu ranjivost u aplikacijama za praćenje telefona Cocospy i Spyic. Zbog te greške su procurile imejl adrese ljudi koji su se prijavili za Cocospy ili Spyic, sa namjerom da krišom podmetnu aplikacije na uređajima drugih ljudi. Greška takođe omogućava svakome da pristupi ličnim podacima (porukama, fotografijama, evidencijama poziva i još mnogo toga), eksfiltriranim sa bilo kog telefona ili tableta koji su kompromitovali Cocospy i Spyic.

Pročitajte još

Cocospy je jedna od najpopularnijih stalkerware aplikacija na svijetu, sa skoro 1,8 miliona registrovanih korisnika. Spyic, koji svoju IT infrastrukturu dijeli sa Cocospy, ima 875.000 registrovanih korisnika. Obje aplikacije su povezane sa kineskim programerom mobilnih aplikacija, koji je do sada ćutao o bezbjednosnoj ranjivosti i do ovog trenutka nije riješio problem.

Teško je saosjećati sa kupcima ovih aplikacija čiji su podaci procurili na ovaj način. Imajući to na umu možda je i dobro što njihove žrtve mogu da saznaju da li su Cocospy ili Spyic instalirani na njihovim Android uređajima.

Kako navodi TechCrunch, ako uđete u aplikaciju Phone na Androidu, otkucate **001** na tastaturi, a zatim pritisnete dugme „pozovi“ može se pojaviti stalkerware aplikacija na ekranu ako je instalirana. Ova funkcionalnost je ugrađena u stalkerware kako bi omogućila osobi koja je postavila aplikaciju da vrati pristup uređaju žrtve, ali je i žrtva takođe može koristiti da utvrdi da li je špijunski softver instaliran na njenom telefonu.

I Cocospy i Spyic se maskiraju u aplikaciju generičkog izgleda pod nazivom „System Service“, piše Informacija.

Najnovije vijesti Srpskainfo i na Viberu