Google ha rimosso le app per Android di alcuni sviluppatori che hanno commesso gravi violazioni legate alla privacy: rubavano account e password di Facebook degli utenti.
Le app con il malware incorporato che ruba le password Facebook sono state scaricate da 5,8 milioni di utenti ed erano app con nomi apparentemente innocenti quali “Horoscope Daily” e “Rubbish Cleaner”. Lo riferisce il sito Ars Technica spiegando che Google ha rimosso nove app da Google Play Store, software che, secondo le analisi di Dr. Web, altro non erano che trojan predisposti allo scopo di rubare le password degli account Facebook degli utenti.
Il trucco sfruttato dalle app in questione era quello di chiedere accesso con le credenziali di Facebook, allo scopo di caricare JavaScript da un server di comando e controllo per rubare credenziali, passarle all’app e da qui a un server dedicato. Le app sarebbero state colte in flagrante a rubare anche i cookie usati nelle sessioni di autorizzazione. In tutti i casi l’obiettivo erano gli account Facebook degli utenti, ma i creatori delle app trojan potevano, volendo, rubare i dati di qualsiasi altro servizio.
Le varianti delle app malevole erano cinque ma la base di codice JavaScript era la stessa per tutte. Google ha riferito al sito Ars Tecnhica di avere bannato gli sviluppatori di queste app dal suo store, ma è una indicazione che serve a poco essendo fin troppo facile creare nuovi account sviluppatori.
Google dovrebbe prestare maggiore attenzione alle app proposte su Google Play Store. Come sempre è bene scaricare le app solo dagli store ufficiali, per ridurre le possibilità di installare malware, ma anche gli store ufficiali non solo possono ospitare app dannose, ma potrebbero anche non essere sicuri. Google effettua verifiche sulle varie app proposte dagli sviluppatori, ma ricevere un numero così vasto di nuove applicazioni (e aggiornamenti di quelle già esistenti) che non è possibile per i moderatori tenere d’occhio tutto il possibile e di tanto in tanto, app dannose riescono a sfuggire ai controlli.
Per tutte le notizie sulla sicurezza informatica vi rimandiamo a questa sezione di macitynet.