Kategorie:
12

Aplikacja wysyłająca SMS-y Premium – Android zagrożony?

W Android Markecie pojawiła się aplikacja posiadająca funkcjonalność odtwarzacza multimediów, jednak wysyłająca w tle SMS-y na numer Premium. Użytkownicy obwiniają Google za wysokie rachunki, czy słusznie?

Kaspersky Lab nazywa nową aplikację trojanem, twierdząc, że wysyła SMS-y w tle naciągając użytkowników aplikacji na ogromne koszta. Twórcy takiej aplikacji mogą ogromnie się wzbogacić, ale na… głupocie użytkowników.

Podczas instalacji owego „trojana”, jak zawsze, wyskakuje okno informujące o tym, jakich zezwoleń potrzebuje program – w tym przypadku wyraźnie zaznaczone jest, że aplikacja wysyła SMS-y. Ignoranci, którzy nie wpadli na to, że aplikacji do odtwarzania multimediów nie jest potrzebna funkcja wysyłania SMS-ów muszą teraz cierpieć – zapłacić duży rachunek telefoniczny.

Przy okazji tej sytuacji Kaspersky Lab poinformował, że ma zamiar stworzyć antywirusa na platformę Android i udostępnić go na początku 2011 roku.

Więcej informacji: http://www.itwire.com/your-it-news/mobil...oid-owners

«
»

Znalazłeś literówkę? Zgłoś ją używając formularza!


Jeśli uważasz, że ten nius jest nieobiektywny, przedstawia nieprawdziwe wydarzenie, jest spamem lub nie spełnia standardów serwisu, napisz raport.

Niusy na podobny temat:

Komentarze (RSS)

Komentarze są prywatnymi opiniami dodających je osób. Prosimy o zachowanie kultury wypowiedzi. Komentarze obraźliwe oraz obniżające poziom serwisu będą usuwane. Więcej w regulaminie komentowania.

28 komentarzy

zwiń wątek michuk  12 sierpnia 2010 o godz. 16:59 #
Gravatar

„Ignoracni, którzy nie wpadli na to, że aplikacji do odtwarzania multimediów nie jest potrzebna funkcja wysyłania SMSów muszą teraz cierpieć – zapłacić duży rachunek telefoniczny.”

Ignorantami jest tu 99% użytkowników, w tym ja sam. Już dawno przestałem zwracać uwagę na to jakich f-cji potrzebują aplikacje androidowe bo czasem po prostu nie da się nawet przewidzieć czy faktycznie takie zezwolenie jest potrzebne. Zamiast bawienia się w antywirusa po prostu czytam o aplikacji w Internecie przed jej zainstalowaniem i to jest znacznie lepsze zabezpieczenie.

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
zwiń wątek trasz  12 sierpnia 2010 o godz. 19:04 #
Gravatar

Jeszcze lepszym zabezpieczeniem jest sytuacja, kiedy nie trzeba robic riserczu, bo ktos zrobil to za nas. Dlatego wlasnie na iPhone’a malware’u po prostu nie ma.

zwiń wątek el.pescado  12 sierpnia 2010 o godz. 20:03 #
Gravatar

Ale za to na iPhonie jest reżim jak w Chinach. Tfu, jak u Czerwonych Khmerów, jak szaleć to szaleć! ;)

zwiń wątek blinkkin  12 sierpnia 2010 o godz. 20:24 #
Gravatar

@el.pescado: Śmieszne jest tutaj co innego.

Jeśli mnie pamięć nie myli, to jakiś czas temu michuk w komentarzy do artykułu o blokowaniu jakiejś tam aplikacji w App Store, pisał (raczej pytał) czy nie lepiej dać wybór użytkownikowi w postaci klikalnego okna TAK/NIE.

trasz natomiast w odpowiedzi napisał, że większość użytkowników takie okna ignoruje i wybiera odruchowo TAK.

Nie chcę tu nikogo krytykować, interesujące mi się natomiast wydało, te swojego rodzaju déjà vu.

 
zwiń wątek michuk  12 sierpnia 2010 o godz. 21:40 #
Gravatar

Nawet pomyślałem o tamtej dyskusji jak dodawałem dziś komentarz. Faktycznie od tego czasu przestałem zwracać uwagę na to czego dana aplikacja używa i zacząłem robić research, tym samym przyznając rację traszowi z poprzedniej dyskusji.
Modelu iPhone jednak nie chciałbym na Androidzie z egoistycznych pobudek – wolę mieć większy niż mniejszy wybór, w przeciwieństwie do większości użytkowników.

 
zwiń wątek el.pescado  12 sierpnia 2010 o godz. 22:30 #
Gravatar

Czyli, słowem, wolisz model gdzie jest więcej aplikacji (Android Market) niż taki w którym jest ich mniej (AppStore). Zaraz, zaraz, a to nie było przypadkiem na odwrót? ;)

 
zwiń wątek mc  12 sierpnia 2010 o godz. 23:40 #
Gravatar

@el.pescado: dostajesz odznaczenie tropiciela sloganow :-)

Ale ironia w ostatniej wypowiedzi niepotrzebna, bo czesto najwazniejsze jest nie to, ile aplikacji jest, ale to ilu (i jakich) nie ma.

 
zwiń wątek niedzwiedz  13 sierpnia 2010 o godz. 9:26 #
Gravatar

iPhone też, chociaż nieoficjalnie, oferuje dowolne aplikację — poprzez jailbreak i Cydię. JB to twestia kilku kliknięć myszką i nawet niedoświadczony użytkownik sobie z tym bez problemu poradzi. A kwestia, że to więcej problemów… I tak dalej mniej jak z Androidem ;)

 
zwiń wątek Kwant  13 sierpnia 2010 o godz. 9:38 #
Gravatar

@all, zarówno Google jak i Apple sprawdza aplikacje w swoim markecie – w inny sposób ale w interesie obu firm jest brak szkodników na swoim podwórku i dobrze o tym wiedzą. Obu firmom zdarzy się przepuścić szkodnika co nie jest szczególnie dziwne jak się zobaczy statystyki (ponad 10 000 nowych aplikacji miesięcznie na androidzie) i brak dostępu do kodu źródłowego. To jest po prostu bardzo drogie (review kodu źródłowego to koszt około 2-4$ za linijkę), ale obie firmy znalezione szkodniki usuwa z marketu a nawet zdalnie z komórek (takie info o Google było niedawno).

Przed głupotą użytkowników trudno uchronić – o to ma dbać kasowanie szkodników z marketów po wykryciu. Google miało nawet niezły pomysł z informowaniem do czego komórka ma dostęp – to pomocne dla świadomych użytkowników, ale mechanizm w wykonaniu okazał się słaby. Za dużo informacji jest prezentowanych, w konsekwencji po zainstalowaniu 10 aplikacji przestaje się na to zwracać uwagę. Według mnie informacja powinna mieć uproszczoną formę – tylko najważniejsze rzeczy jak: dostęp do kontaktów, dzwonienie/wysyłanie SMS’ów ewentualnie GPS czy dostęp do karty SD. Przecież wiadomo, że praktycznie każda aplikacja będzie chciała sieci używać, sensorów (choćby obracanie ekranu) czy uniemożliwić wyłączenie ekranu – nie ma sensu o tym informować.

Chciałbym też mieć możliwość modyfikacji – niezgodzenia się np. na dostęp do sieci. Można to zrobić pewną aplikacją mając roota, ale dlaczego by nie od razu podczas instalacji i bez roota?

No i jeszcze ostatnie przemyślenie, chyba od antywirusów na komórki nie uciekniemy :(

 
 
zwiń wątek ja  12 sierpnia 2010 o godz. 21:01 #
Gravatar

albo malware jest, ale nikt o nim nie wie. Sprawdzanie, co robi aplikacja nie jest doskonałe – co udowodniła ostatnia wpadka z tetherującą latarką ;) W tym wypadku funkcja była pożądana, ale nie wiadomo, ile innych aplikacji ma trochę mniej miłe dodatki.

Umiesz liczyć – licz na siebie.

zwiń wątek makak  13 sierpnia 2010 o godz. 10:56 #
Gravatar

@michuk:
po co ci ten wiekszy wybor, skoro i tak bezrefleksyjnie klikasz ‘tak’? Iphone broni cie przed samym – jak widac slusznie;)
Rozwiazaniem kompromisowym wydaje sie automatyczne zablokowanie opcji wysylania smsow – zeby uzytkownik musial samodzielnie i swiadomie zmienic to ustawienie.

 
 
 
zwiń wątek adios  15 sierpnia 2010 o godz. 3:37 #
Gravatar

Zarówno Google, jak i Apple zdarza się wpuścić bubla na market/store. Podobna sytuacja, tylko bardziej przyjazna użytkownikowi była z aplikacją Flashlight na AppStorze, która przemycała do iPhone’a funkcję Tetheringu internetu.

Osobiście uważam, iż polityka Apple jest korzystniejsza dla zwykłych użytkowników, jednak chciałbym mieć w AppStorze wersję Pro, czyli przeznaczoną dla świadomego użytkownika (nawet za niewielką opłatą).

 
 
zwiń wątek pjure efil  12 sierpnia 2010 o godz. 18:25 #
Gravatar

ciekawe bo tylko na tym portalu znalazłem informację, że ta aplikacja jest w markecie (większość mówi o ręcznej instalacji pliku apk o wadze 14kiB podszywającego się pod odtwarzacz). IMO bardzo możliwe, że twórcą całego „zamieszania” i próbą „stworzenia nowych rynków” jest sam Kaspersky (większość jeśli nie wszystkie źródła podają właśnie tą firmę)

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
 
zwiń wątek norbert_ramzes  12 sierpnia 2010 o godz. 18:56 #
Gravatar

Kasperky robi antywira dla lin???

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
zwiń wątek przemo_li  13 sierpnia 2010 o godz. 8:50 #
Gravatar

I do tego reklamuje się przypadkiem, przed którym ten antyvir i tak nie będzie chronił :D (bo sam user wyraził zgodę).

 
 
zwiń wątek kayo  12 sierpnia 2010 o godz. 19:17 #
Gravatar

W artykule brakuje nazwy tej aplikacji…

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
zwiń wątek Adam  12 sierpnia 2010 o godz. 19:37 #
Gravatar

No właśnie, wielka sensacja i skandal, ale nazwy nie podadzą. Fascynacja brukowcami?

 
 
zwiń wątek Misiek  12 sierpnia 2010 o godz. 20:28 #
Gravatar

Tak to jest jak się otwarty system miesza z aplikacjami zamkniętymi. Tym bardziej że większość aplikacji na Androida jest za free więc dlaczego nie opublikować źródełek.

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
zwiń wątek MDW  12 sierpnia 2010 o godz. 23:20 #
Gravatar

Ja nie jestem w stanie przeglądać nawet ikon i kilkuzdaniowych opisów wszystkich nowych aplikacji, a miałbym przeglądać i analizować ich źródła? :) Żartujesz chyba. W AppStore i Android Market to jest niemożliwe, bo zbyt dużo się tego pojawia.

 
zwiń wątek Identyfikator Chwilowy  13 sierpnia 2010 o godz. 0:08 #
Gravatar

> więc dlaczego nie opublikować źródełek

W sumie racja: „źródła” wszelkich programów dla Linuksa skrupulatnie czytasz przed kompilacją – więc z całą pewnością będziesz to robił również w przypadku softu dla Androida.

zwiń wątek przemo_li  13 sierpnia 2010 o godz. 8:55 #
Gravatar

Android ma wystarczająco userów aby znalazło się też grono czytających. Poza tym, takie rzeczy jak numery premium można wykryć analizując kod, nawet syntetycznie (bez udziału człowieka).

zwiń wątek Identyfikator Chwilowy  13 sierpnia 2010 o godz. 11:38 #
Gravatar

Znaczy: wszyscy liczą, że „inni będą czytać”. Ja mam na to dobrą radę w odpowiedzi: „Umiesz liczyć? To licz na siebie…”.

 
 
 
 
zwiń wątek FreakSoap  13 sierpnia 2010 o godz. 0:42 #
Gravatar

ten niby trojan dziala jak dialery porno kiedys.. uzytkownik tez klikal i sam je instalowal..

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
zwiń wątek launchpad.net/~mgol  16 sierpnia 2010 o godz. 14:40 #
Gravatar

Mylisz się. Zostawiłem kiedyś niezaktualizowanego Windowsa 2003 Server na noc i rano miałem zainstalowanego dialerka. Sam się pojawił.

 
 
zwiń wątek Hydra  13 sierpnia 2010 o godz. 1:38 #
Gravatar

a skad pewnosc ze kasperski sam tego nie zrobil? albo zlecil?

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
 
zwiń wątek us3r  13 sierpnia 2010 o godz. 5:55 #
Gravatar

skoro autor robi już takie zamieszanie to odrobina inteligencji powinna mu podpowiedzieć, że należy podać nazwę tej aplikacji…

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
 
zwiń wątek krzabr  13 sierpnia 2010 o godz. 12:52 #
Gravatar

Ha mówiłem już dawno , im bardziej popularny jest dany system , tym chętniej będzie atakowany .

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
 
zwiń wątek Misiek  13 sierpnia 2010 o godz. 21:34 #
Gravatar

Źródła mogliby przeglądać panowie z Android Market. Z tego co wiem nie trzeba przedstawiać źródeł żeby aplikacja znalazła się w Markecie.

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
 

Uwaga! Niektóre komentarze, m.in. te dodane przez niezalogowanych i nowych użytkowników, są ręcznie moderowane. Jeśli Twój komentarz nie ukaże się od razu, nie dodawaj go ponownie, tylko cierpliwie poczekaj na akceptację.

W komentarzach możesz używać prostych znaczników HTML. Przykłady:
  • Link: <a href="http://osnews.pl">OSnews: niusy IT</a>,
  • Wytłuszczenie: <strong>tekst pogrubiony</strong>,
  • Kursywa: <em>tekst pochylony</em>,
  • Przekreślenie: <strike>tekst przekreślony</strike>,
  • Kod: <code>printf("blok kodu");</code>,
  • Cytat: <blockquote>cytat</blockquote>
Uwaga: jeśli dodasz nieznany znacznik, będzie on niewidoczny, gdyż system filtruje takie znaczniki.

Wszystkie autorskie niusy w serwisie publikowane są na licencji Creative Commons Uznanie autorstwa 2.5 Polska.

Twoja sugestia