Android-based LetMeSpy հավելվածը անվտանգության խախտում է արձանագրել, որը չարտոնված երրորդ կողմին թույլ է տվել գողանալ Android-ի հազարավոր օգտատերերի կոնֆիդենցիալ տվյալներ:
«Հարձակման արդյունքում հանցագործներին հասանելի են դարձել օգտատերերի էլեկտրոնային փոստի հասցեները, հեռախոսահամարները և հաշիվներում հավաքված հաղորդագրությունների բովանդակությունը», – ասվում է LetMeSpy-ի՝ հունիսի 21-ին արված զեկույցում:
Հակերի հայտնաբերումից հետո LetMeSpy-ը նշեց, որ այդ մասին տեղեկացրել է իրավապահ և տվյալների պաշտպանության գործով զբաղվող պատկան մարմիններին: Հաքերի ինքնությունը և նրա դրդապատճառները այս պահին դեռևս հայտնի չեն:
Radeal անունով լեհական ընկերությունը LetMeSpy-ին առաջարկվում է ամսական բաժանորդագրություն (6$ ստանդարտ փաթեթի համար, 12$՝ pro-ի համար), ինչը ծրագրի տեղադրմամբ իր հաճախորդներին թույլ է տալիս գաղտնալսել ուրիշներին:
LetMeSpy-ն ունի բազմաթիվ գործառույթներ՝
– հավաքագրել զանգերի ցանկը,
– հավաքագրել SMS հաղորդագրությունները,
– հավաքագրել օգտատերերի աշխարհագրական դիրքի մասին ինֆորմացիա:
Անվտանգության ոլորտի լեհական Niebezpiecznik բլոգը, որը առաջինն է զեկուցել խախտման մասին և վերլուծել գողացված տվյալների մի մասը, նշում է, որ այն ներառում է մոտ 26,000 էլ. փոստի հասցե, 16,000 SMS հաղորդագրություն և տուժած օգտատերերի գտնվելու վայրի վերաբերյալ տվյալների բազա:
TechCrunch-ի կողմից իրականացված հետագա ուսումնասիրությունները ցույց տվեցին, որ հարձակման հիմքը դեռևս գալիս է 2013 թվականից: Գրառումները պարունակում են նաև տվյալներ 13,000 վտանգված սարքերի վերաբերյալ: Տուժած օգտատերերի զգալի մասը գտնվում է՝ ԱՄՆ-ում, Հնդկաստանում և աֆրիկական երկրներում:
Աղբյուրը՝ https://thehackernews.com/