500.000€ din aplicații nașpa de Android

Prin “nașpa” înțelegem malware, putem să le spunem și “cu viruși” ca să fie chiar pe înțelesul tuturor.

This is what one French Hacker managed to do by creating fake applications that looks legitimate to users. The Hacker, from Northern France, accumulated €500,000 which works out as roughly $650,000 or £400,000 for my UK friends.

The 20 year old was working out of his parents’ basement and by stealing small amount of money from over 17,000 people would amass his fortune. He would make his money by having the apps send a text message to a premium rate number he had set up, this would get his small amount of cash however, the malware in the apps would also send him passwords and IDs to gamblings sites. [AndroidHeadlines]

Ceea ce se întâmpla aici era cam ce vedeam în The Real Hustle pe Discovery: îți cerea cineva telefonul și apoi dădea un SMS sau chiar apela un număr cu suprataxă pentru a-ți încărca factura. Numerele cu suprataxă erau pregătite de ei, astfel că mare parte din bani ajungea la hoți. Simplu. Cam asta făcea și hackerul din știrea de mai sus, dar cu ajutorul unei aplicații.

Partea relevanta în toată povestea e alta, nu asta cu furatul banilor. E clar că dacă oamenii n-ar instala orice aplicație care PARE ok și dacă ar fi atenți la ce dau Accept/Allow atunci nu s-ar fi ajuns la 17.000 de victime.

Acum ajungem la vechea mea problemă cu oamenii care își cumpără smartphone-uri degeaba. Ăștia fac parte din categoria oamenilor păcăliți de aplicații care PAR bune și care îți cer permisiunea de a trimite SMS-uri și totuși fraieri le permit asta.

Un exemplu foarte clar: mă tot bătea cineva la cap că și-a instalat o tastatură de la Google pe Android. Eu eram 100% convins că nu există nici o tastatură lansată de Google pentru Android. O au pe aia din Android, de ce ar scoate încă una? Am încercat să conving omu’ că vorbește baloane. Zero succes. Până la urmă, după câteva zile, l-am pus pe Google Play sa-mi caute tastatura. Ce-a găsit? GO Keyboard de la GO Dev Team.

S-a înțeles despre ce vorbim? GO Keyboard de la GO Dev Team i s-a părut că ar fi de la Google, pentru că “semăna numele”. Două litere comune nu însemnă asemănare. Dacă aș scoate Goguleț Keyboard oare ar pune mulți botul? Și ca developer să pun Gogul Inc. și i-am spart. Toți vor zice “Am crezut că scria Google”.

Un comentariu la 500.000€ din aplicații nașpa de Android

  1. LOL =)) .
    Probabil ca ar pune mlti botul, tu nu stii ca noi (la un anumit nivel, cand deja nu mai silabisesti), nu mai te uiti la toate literele dintr-un cuvant, citesti primele 3-4 si ultemele 3-4 litere, restul sari peste ele… cam asa citeste omu.
    Deci… succes cu aplicatia ta :P :))

Raspuns pentru oxido Nu sunt in stare

*

This site uses Akismet to reduce spam. Learn how your comment data is processed.