IMessage Chat for Android sisältää vakavia tietoturvapuutteita, tutkijat sanovat

android_virus

Mitä tahansa teetkin, vaikka se kuulostaa kuinka hienolta, älä käytä iMessage Chatia Androidille. Sovellus, jonka avulla Android-käyttäjät voivat lähettää viestejä Applen iMessage-järjestelmän kautta, ja se on jo ladattu välillä 10 000 ja 50 000 kertaa Google Playn kautta, sisältää vakavia tietoturvapuutteita, jotka asettavat laitteesi, tietosuojasi ja Apple ID -tilisi riski.

Älä koskaan käytä tätä Android iMessage -sovellusta! He voivat napata AppleID: si ja salasanasi! Se ei voi olla huonompi.

— pod2g (@pod2g) 24. syyskuuta 2013

Kuten International Design Times raporttejalukuisat tietoturvatutkijat ovat havainneet, että iMessage Chat uudelleenohjaa kaikki Android-laitteista lähetetyt viestit kolmannelle osapuolelle. palvelin Kiinassa, avaa viestit (eli ne voivat lukea ne, joilla on pääsy palvelimeen) ja lähettää ne sitten Omena. Kehittäjä Jay Freeman (alias saurik) esittelee tämän toiminnan tekniset yksityiskohdat tässä ja ylimmässä kommentissa tässä, jos kiinnostaa.

Suositellut videot

Kolmannen osapuolen iMessage-sovellus julkaistiin juuri Androidille; Uskon, että kaikki Applelta/Applelle lähetetyt tiedot lähetetään uudelleen Kiinaan/Kiinasta käsittelyä varten: varo.

— Jay Freeman (saurik) (@saurik) 24. syyskuuta 2013

Lisäksi sovellus todennäköisesti lähettää salaamattoman Apple ID: si ja salasanasi myös kolmannen osapuolen palvelimelle – eli saatat olla Apple-tilisi ja kaikkien siihen liittyvien maksutietojen luovuttaminen, jos käytät tätä sovellusta tavallisen Applen kanssa ID.

Lisäksi kuten 9to5Mac raportteja, sovelluksen kehittäjä Steven Troughton-Smith huomasi, että sovellus sisältää koodin, jonka avulla se voi asentaa lisäohjelmistoja Android-laitteeseesi. laitteeseen tietämättäsi, vakava tietoturvaongelma, joka voi johtaa siihen, että luuri tai tabletti kaatuu vakavaan tapaukseen haittaohjelma. Tämä on luultavasti sovelluksen ongelmallisin osa.

Onko iMessage for Android -sovelluksessa koodi APK: iden lataamiseen taustalla? TÄYSIN TURVALLINEN. Etkö ole käyttänyt puhelintasi rootkitilla tai jotain? :D

- Steve T-S (@stroughtonsmith) 24. syyskuuta 2013

Olemme ottaneet yhteyttä Googleen selvittääksemme, onko heillä suunnitelmia tarkistaa iMessage Chat tai hakea se Google Playsta. Päivitämme tämän tilan, kun saamme vastauksen.

Jos sinä on pakko kokeile iMessage Chatia – ja ymmärrämme, miksi niin tekisit. olisi hienoa, jos se toimisi vaarantamatta sinua – luo käyttöösi Apple ID, jota ei ole yhdistetty mihinkään maksutietoihin tai henkilökohtaiseen Apple-tiliisi. Mutta jälleen kerran, sovellus voi mahdollisesti aiheuttaa haittaohjelmatartunnan Android-laitteessasi, joten suosittelemme olemaan käyttämättä tätä sovellusta.

Päivittää: Google on poistanut iMessage Chatin yrityksen käytäntöjen rikkomisesta, raportteja Tietokonemaailma.

Toimittajien suositukset

  • Kesti 20 minuuttia tehdä Amazonin uudesta Android-tabletista täydellisen
  • Kuinka löytää ladatut tiedostot iPhone- tai Android-älypuhelimellasi
  • Kuusi suurinta iOS 17 -ominaisuutta, jotka Apple varasti Androidilta
  • iOS 17:n hienoin uusi ominaisuus on kauhea uutinen Android-käyttäjille
  • Laitoin iPhonen Dynamic Islandin Pixel 7 Prohoni – enkä voi palata takaisin

Päivitä elämäntapasiDigital Trends auttaa lukijoita pysymään tekniikan nopeatempoisessa maailmassa uusimpien uutisten, hauskojen tuotearvostelujen, oivaltavien toimitusten ja ainutlaatuisten kurkistusten avulla.