Дослідники кажуть, що iMessage Chat для Android має серйозні недоліки в безпеці

android_virus

Що б ти не робив, як би круто це не звучало, не використовуйте iMessage Chat для Android. Додаток, який дозволяє користувачам Android надсилати повідомлення через систему Apple iMessage і вже завантажено між 10 000 і 50 000 разів через Google Play, містить серйозні недоліки безпеки, через які ваш пристрій, конфіденційність і обліковий запис Apple ID ризик.

Будь ласка, ніколи не використовуйте цю програму Android iMessage! Вони можуть отримати ваш AppleID і пароль! Гірше бути не може.

— pod2g (@pod2g) 24 вересня 2013 року

Як International Design Times звітичисленні дослідники безпеки виявили, що iMessage Chat перенаправляє всі повідомлення, надіслані з пристроїв Android, стороннім сервер у Китаї, розгортає повідомлення (це означає, що їх може прочитати кожен, хто має доступ до сервера), а потім надсилає їх на Яблуко. Розробник Джей Фріман (він же saurik) описує технічні деталі того, як це працює тут і у верхньому коментарі тут, якщо вам цікаво.

Рекомендовані відео

Стороння програма iMessage щойно була випущена для Android; Я вважаю, що всі дані, надіслані від/до Apple, повторно надсилаються до/з Китаю для обробки: будьте обережні.

— Джей Фрімен (saurik) (@saurik) 24 вересня 2013 року

Крім того, програма, ймовірно, також надсилає ваш розшифрований ідентифікатор Apple ID і пароль на сервер третьої сторони, тобто ви можете бути передаючи доступ до вашого облікового запису Apple і всіх платіжних даних, які пов’язані з ним, якщо ви використовуєте цю програму зі своїм звичайним Apple ID.

Крім того, як і 9to5Mac звіти, розробник програми Стівен Тротон-Сміт виявив, що програма містить код, який дозволяє встановлювати додаткове програмне забезпечення на ваш Android пристрій без вашого відома, серйозна проблема безпеки, яка може призвести до виходу з ладу вашої телефонної трубки або планшета з великим випадком шкідливе програмне забезпечення. Це, мабуть, найпроблемніша частина програми.

У програмі iMessage для Android є код для завантаження файлів APK у фоновому режимі? ПОВНІСТЮ БЕЗПЕЧНО. Не розміщуєте на своєму телефоні руткітів чи щось інше? :D

— Steve T-S (@stroughtonsmith) 24 вересня 2013 року

Ми зв’язалися з Google, щоб дізнатися, чи планують вони переглянути iMessage Chat або видалити його з Google Play. Ми оновимо цей простір, коли отримаємо відповідь.

Якщо ви повинен спробуйте iMessage Chat – і ми зрозуміємо, чому ви це зробите; Було б чудово, якби це працювало, не наражаючи вас на небезпеку – створіть одноразовий Apple ID, який не буде пов’язано з жодними платіжними обліковими даними чи вашим особистим обліковим записом Apple. Але знову ж таки, програма потенційно може призвести до зараження шкідливим програмним забезпеченням вашого пристрою Android, тому ми настійно рекомендуємо не використовувати цю програму.

Оновлення: Google заблокував iMessage Chat за порушення правил компанії, звіти Комп'ютерний світ.

Рекомендації редакції

  • Мені знадобилося 20 хвилин, щоб зробити новий Android-планшет Amazon ідеальним
  • Як знайти завантажені файли на смартфоні iPhone або Android
  • 6 найбільших функцій iOS 17, які Apple вкрала в Android
  • Найкрутіша нова функція iOS 17 — жахлива новина для користувачів Android
  • Я поставив динамічний острів iPhone на свій Pixel 7 Pro — і не можу повернутися

Оновіть свій спосіб життяDigital Trends допомагає читачам стежити за динамічним світом технологій завдяки всім останнім новинам, цікавим оглядам продуктів, проникливим редакційним статтям і унікальним у своєму роді коротким оглядам.