Популярний додаток GO Keyboard шпигує за користувачем

В одному з найпопулярніших додатків в Google Play GO Keyboard був виявлений істотний недолік — програма, що передає персональні дані користувачів на віддалений сервер і самостійно закачує на смартфон виконувані коди. Android-клавіатура встановлено більше 200 млн раз і є однією з найбільш затребуваних серед аналогічних програм в магазині Google Play. При цьому розробники з Китаю порушили одне з головних правил Google Play — конфіденційність користувачів.

Проблему виявили розробники блокувальника реклами AdGuard. За даними дослідників, відразу ж після установки програма GO Keyboard починає підключатися до рекламних ресурсів і мереж і відправляти дані на віддалений сервер. Незважаючи на те, що зараз така практика є поширеною, передача деяких даних суперечить правилам магазину Google Play. Зокрема GO Keyboard транслює на віддалений сервер дані особистого облікового запису Google, що суворо заборонено в Google Play.

Ще однією функцією, яка порушує положення Google в програмі Android-клавіатурі GO, є завантаження і установка плагінів рекламного характеру і часті запити до особистих даних пристрою (список викликів, контакти, доступ до мікрофону). Передача таких даних на сервер розробників GO Keyboard несе потенційну загрозу для користувачів у разі злому і викрадення інформації зловмисниками. Працівники AdGuard повідомили Google Play про потенційні загрози.

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *