Det er fritt frem for slemme utviklere å laste opp skadevare til Microsofts app-butikk.
Det er fritt frem for slemme utviklere å laste opp skadevare til Microsofts app-butikk.

Annonse


App i Microsoft-butikken stjal brukernavn og passord

Som om ikke det er nok at Windows 10 Mobile har et elendig app-utvalg sammenlignet med Android og iOS, så stjal en falsk app brukernavn og passord.

Krise
Microsoft får det ikke til, for alle apper til iOS undersøkes nøye av mennesker før de lastes opp- en falsk Tweetium-app kan neppe ha blitt undersøkt særlig nøye når den ble laget for å stjele påloggingsinformasjon.

Så har ikke heller Microsoft personer på plass for å kontrollere apper før de legges ut, noe som medførte at den slemme utvikleren snekret sammen ytterligere 30 falske apper, og lastet dem opp til Microsofts app-butikk. Madden NFL er en av dem.

Google Play kjører også en modell der appene kontrolleres i etterkant, men de har tydeligvis langt bedre systemer for dette.

Annonse


Null kontroll
For å gjøre det enda verre var det ikke Microsoft som oppdaget den falske appen, men utvikleren av Tweetium, B-side Software.

Med andre ord kan man ikke være sikker på at apper som finnes til Windows er ekte, og i tillegg kan de altså stjele kontoinfo. Noe drastisk må gjøres.

 

Kilde:
Neowin

Annonse