Android-wallpaper steelt gegevens

tags:
Userpica

Een ontwikkelaar wordt ervan beschuldigd dat hij privé-gegevens van miljoenen Android-gebruikers heeft ontvreemd via een wallpaperapplicatie.

Tijdens de hackersconferentie Black Hat in Las Vegas kwam het nieuws naar buiten dat Lookout, een bedrijf dat beveiligingssoftware voor smartphones maakt, erachter is gekomen dat een wallpaperapplicatie privé-gegevens van miljoenen Android-gebruikers heeft ontfutseld. De gegevens zouden volgens Lookout naar een server met de naam Imnet.us in Shenzhen in China worden gestuurd. Het is niet duidelijk wat de ontwikkelaar met de gegevens doet of gaat doen.

Onder meer telefoonnummers, sms'jes, nummers van simkaarten en voicemail-wachtwoorden zijn volgens Lookout buitgemaakt. De app in kwestie is afkomstig van Jackeey Wallpaper die meerdere wallpaperapps van onder andere Hello Kitty, The Simpsons, Dragon Ball Z en Disney aanbiedt in de Android Market. Volgens Venturebeat is de app wereldwijd 1,1 miljoen tot 4,6 miljoen keer gedownload.

Lookout kwam de twijfelachtige Android-app op het spoor omdat ze als onderdeel van het App Genome Project gegevens van meer dan 100 duizend gratis Android- en iPhone-apps analyseren om te zien hoe apps zich 'gedragen' in de Android Market en de App Store. Het beveiligingsbedrijf stelde tevens vast dat het veelal voorkomt dat Android-apps toegang tot persoonsgegevens vragen voor gelokaliseerde advertenties. De wallpaperapp van Jackeey Wallpaper vraagt ook om toestemming.

Let dus goed op wanneer je een wallpaperapplicatie installeert op je Android-smartphone. Het is slimmer om zelf een foto te maken of een wallpaper online te downloaden via de daarvoor geschikte websites en deze wallpaper of foto handmatig als achtergrond op je telefoon in te stellen. Zo voorkom je dat onbekenden er vandoor gaan met je gegevens.

door Sanne Brand, 29-07-2010 15:19 12 reacties

Gert, 5 weken geleden
afbeelding van Gert
0
0

Als een wallpaper toestemming vraagt om toegang te krijgen tot je smsjes, contactpersonen en andere data dan is het ook wel een beetje dom om de wallpaper alsnog te downloaden. Maar ik kan me dan toch weer voorstellen dat veel mensen die ouder zijn of gewoon minder intelligent dit toch doen. Maakt maar weer duidelijk dat je altijd goed op moet passen met je persoonsgegevens.

Arjan, 5 weken geleden
afbeelding van Arjan
0
0

...en vooral: de persoonsgegevens van anderen.

(Oh ja, Bright, dit kan toch eindelijk wel 's weg?)

iSukkel, 5 weken geleden
afbeelding van iSukkel
0
0

Gert, ik denk niet dat de bewuste app vraagt: mogen we uw gegevens hebbe? Staat wellicht in de allerkleinste lettertjes. Of ben jij t altijd verstandige typetje die dat doorleest voordat je n app installeer?

Android BRIGHT.app gebruiker, 5 weken geleden
afbeelding van Android BRIGHT.app gebruiker
0
0

@isukkel, voordat de app daadwerkelijk geïnstalleerd word, krijg je een lijst te zien waar de app allemaal toegang tot heeft, en daar kun je vervolgens wel of geen toestemming voor geven. Dus ja, de bewuste app vraagt wel om je gegevens.

The dick on your side, 5 weken geleden
afbeelding van The dick on your side
0
0

Ik vraag me af of alle apps daar zo veel openheid over geven. Ik let daar namelijk wel op en ben het nog nooit tegengekomen. Dus heb ik dan mazzel of klopt er iets niet?!

Bezoeker, 5 weken geleden
afbeelding van Bezoeker
0
0

Alle apps doen dat. Als je bij een app op installeren drukt,dan komt er een scherm met: "Deze toepassing heeft toegang tot:"
en dan daaronder in het oranje alle dingen waar de app toegang tot heeft, en dan moet je op OK of Annuleren drukken.

Heb je dat scherm echt nog nooit gezien? Ik heb een nexus one, maar kan me niet voorstellen dat toestellen met een andere skin eroverheen dat niet hebben. Je moet toch weten wat je in huis haalt lijkt me.

Mega1mpact, 5 weken geleden
afbeelding van Mega1mpact
0
0

K denk dat Maar weinig mensen weten wat er word bedoeld met "Black hat". Het is een term voor hackers om te laten zien wat ze met hun hack vaardigheden doen. White hats gebruiken hun vaardigheden voor het goede. Bijvoorbeeld een crack maken voor een spel waar geen virussen etc in zitten. Of de r4 etc ontwikkelen. Gray hats zitten tussen black en white hats in. Ze doen waar ze zin inhebben en zien wel of het 'goed' of 'kwaad' bedoeld is. Black hats zijn de mensen die je gegevens stelen en veel mensen aan denken als ze de term hacker horen.
Eigenlijk betekent hacker bijna letterlijk het maximale uit iets halen. Zelf ben ik een white hat hacker. Een goed voorbeeld van een bekende white hat groep is vitality. En ja ze worden veel na geaapt. Dus je weet nooit zeker of het hun echt is.

Yesn95, 5 weken geleden
afbeelding van Yesn95
0
0

Zou nooit gebeuren op de iPhone :p

Android BRIGHT.app gebruiker, 5 weken geleden
afbeelding van Android BRIGHT.app gebruiker
0
0

live wallpapers zal idd nooit gebeuren op een eiphone.

BRIGHT.app gebruikert, 5 weken geleden
afbeelding van BRIGHT.app gebruikert
0
0

volgens de artikelen op internet gebeurt het bij 95% van de gratis iPhone apps...

iPhone BRIGHT.app gebruiker, 5 weken geleden
afbeelding van iPhone BRIGHT.app gebruiker
0
0

@^ 23% klein verschil maar. ;) ik heb zelf een iTouch en merk er weinig van dat me gegevens gejat worden.

Corruption, 5 weken geleden
afbeelding van Corruption
0
0

"...merk er weinig van dat me gegevens gejat worden."

Dat is juist het punt, dat ze stiekem gegevens doorsluizen over het internet.

Toch jammer dat je tegenwoordig ook op je ('slimme')telefoon moet oppassen voor malware/spyware/etc. :-(

De inhoud van dit veld is privé en zal niet openbaar worden gemaakt.
  • Toegelaten HTML-tags: <a> <strong> <cite> <code> <p>
  • Regels en paragrafen worden automatisch gesplitst.
  • Adressen van webpagina's en e-mailadressen worden automatisch naar links omgezet.

Meer informatie over formaatmogelijkheden

NB: Het duurt even, minstens een minuut, voordat je reactie online staat als je niet bent ingelogd. Je hoeft je reactie niet nogmaals in te zenden.

Wie is nu Hier?

Er zijn momenteel 0 gebruikers en 502 gasten online.
Bright 35
Facebook