android appene
Android-appene "File Recovery" og "Data Recovery" ble ikke slettet av Google før over 1,5 millioner nedlastinger.

Annonse


Sendte nesten all informasjon om brukeren

Visste du at Android-appene “File Recovery” og “Data Recovery” sender sted, kontakter, bilder, filmer og lyd-klipp til Kina?

Stod for over 1,5 millioner nedlastinger

Det har sikkerhetsselskapet Pradeo avslørt. Ifølge Play Store-informasjonen om appene står det at det ikke hentes brukerinfo, noe Pradeo mener ikke stemmer i det hele tatt, og at selskapet samtidig bryter GDPR-lovverket ved å melde at brukerne ikke får lov til å be om at selskapet sletter informasjon om dem.

Nærmere bestemt utfører hver applikasjon mer enn hundre overføringer av de innsamlede dataene, en usadvanlig stor mengde data vi sjelden observerer.

Roxane Suau, Pradeo

De to aktuelle appene:

Samler inn noe grasalt med brukerdata, uten å spørre

Etter at informasjonen ble kjent fjernet Google begge appene fra Android app-butikken. Dette er all informasjonen hentet inn, stikk i strid med bildet under. Informasjonen blir sendt uten at brukeren var klar over det til utviklerne i Kina.

  • Brukernes kontaktlister fra selve enheten og fra alle tilkoblede kontoe: e-post, sosiale nettverk etc.
  • Medier kompilert i applikasjonen: Bilder, lyd- og videoinnhold
  • Brukerplassering i sanntid
  • Mobil landskode
  • Nettverksleverandørens navn
  • Nettverkskoden til SIM-leverandøren
  • Operativsystemets versjonsnummer, som kan føre til sårbar systemutnyttelse som Pegasus-spywaren gjorde
  • Enhetsmerke og modell

Annonse