IMessage Chat för Android har allvarliga säkerhetsbrister, säger forskare

android_virus

Vad du än gör, hur coolt det än låter, använd inte iMessage Chat för Android. Appen, som låter Android-användare skicka meddelanden via Apples iMessage-system och har redan laddats ner mellan kl. 10 000 och 50 000 gånger via Google Play, innehåller allvarliga säkerhetsbrister som placerar din enhet, integritet och Apple ID-konto på risk.

Vänligen använd inte denna Android iMessage-app, aldrig någonsin! De kan ta ditt AppleID och lösenord! Det kan inte bli värre.

— pod2g (@pod2g) 24 september 2013

Som International Design Times rapporterar, har många säkerhetsforskare funnit att iMessage Chat omdirigerar alla meddelanden som skickas från Android-enheter till en tredje part server i Kina, packar upp meddelandena (vilket innebär att de kan läsas av alla med åtkomst till servern) och skickar dem sedan till Äpple. Utvecklaren Jay Freeman (alias saurik) beskriver de tekniska detaljerna för hur detta fungerar här och i den översta kommentaren här, om du är intresserad.

Rekommenderade videor

En iMessage-app från tredje part släpptes precis på Android; Jag tror att all data som skickas från/till Apple skickas om till/från Kina för bearbetning: se upp.

— Jay Freeman (saurik) (@saurik) 24 september 2013

Dessutom skickar appen sannolikt även ditt okodade Apple-ID och lösenord till tredjepartsservern – vilket betyder att du kan vara överlämna åtkomst till ditt Apple-konto och all betalningsdata som följer med det, om du använder den här appen med ditt vanliga Apple ID.

Dessutom som 9to5Mac rapporterar, upptäckte apputvecklaren Steven Troughton-Smith att appen innehåller kod som gör att den kan installera ytterligare programvara på din Android enhet utan din vetskap, ett allvarligt säkerhetsproblem som kan leda till att din telefon eller surfplatta får ett stort fall av skadlig programvara. Detta är förmodligen den mest problematiska delen av appen.

iMessage för Android-appen har kod för att ladda ner APK-filer i bakgrunden? HELT SÄKER. Rootkitar du inte din telefon eller så? :D

— Steve T-S (@stroughtonsmith) 24 september 2013

Vi har kontaktat Google för att ta reda på om de har några planer på att granska iMessage Chat eller hämta det från Google Play. Vi uppdaterar det här utrymmet när vi hör tillbaka.

Om du måste ge iMessage Chat ett försök – och vi förstår varför du skulle; det skulle vara bra om det fungerade utan att utsätta dig för risker – skapa ett Apple-ID som inte är kopplat till några betalningsuppgifter eller ditt personliga Apple-konto. Men återigen, appen kan potentiellt resultera i en infektion med skadlig programvara på din Android-enhet, så vi rekommenderar starkt att du inte använder den här appen.

Uppdatering: Google har dragit iMessage Chat för att ha brutit mot företagets policyer, rapporterar Computerworld.

Redaktörens rekommendationer

  • Det tog mig 20 minuter att göra Amazons nya Android-surfplatta perfekt
  • Hur man hittar nedladdade filer på din iPhone eller Android smartphone
  • De 6 största iOS 17-funktionerna som Apple stal från Android
  • iOS 17:s coolaste nya funktion är hemska nyheter för Android-användare
  • Jag satte iPhones Dynamic Island på min Pixel 7 Pro - och jag kan inte gå tillbaka

Uppgradera din livsstilDigitala trender hjälper läsare att hålla koll på den snabba teknikvärlden med alla de senaste nyheterna, roliga produktrecensioner, insiktsfulla redaktioner och unika smygtittar.