Azonnal töröld ezt az appot: a kétfaktoros hitelesítő kódokhoz is hozzáfér

Olvasási idő kb. 2 perc

Az egyre több felhasználó által kedvelt Amazon Appstore egyik testtömegindex-kalkulátora valójában veszélyes kémprogram, ami a kétfaktoros hitelesítő kódokhoz is hozzáfér. Azonnal töröld, ha valaha letöltötted.

A Bleeping Computer nyomán figyelmeztet a HVG.hu egy veszélyes kémprogramra, mely akár a te telefonodon is ott lehet. Az Amazon Appstore-ból letölthető BMI CalculationVsn ugyanis minden telefonos tevékenységed, többek között a hitelesítőkódok érkezését is rögzíti a képernyőn keresztül. 

A problémás telefonos alkalmazásra az McAffee Labs biztonsági kutatói bukkantak, és jelezték is a problémát az Amazon felé. A BMI-kalkulátort ugyan törölték az alkalmazásbolt kínálatából, azok azonban, akik már korábban letöltötték, továbbra is veszélyben lehetnek. A kémprogram ugyanis nem eredeti funkciójában, hanem az adathalászatban jeleskedik. Kijátszhatja a hitelesítő applikációkat is. 

A hitelesítő alkalmazások kódjaihoz is hozzáfér a csaló app
Fotó: Catherine Falls Commercial / Getty Images Hungary

Kémkedik a program ahelyett, hogy súlyt mérne

Az applikáció leírása szerint a BMI-index kiszámítására való, ezt azonban meglehetősen egyszerű grafikus megoldásokkal teszi. Mivel eredeti funkcióját sem tölti be maradéktalanul, könnyen megfeledkezhetnek a letöltés tényéről a felhasználók, így sokak telefonján megbújhat a kémprogram, mely a testtömeg indexálásakor engedélyt kért a képernyőn történő tevékenység rögzítésére is. 

Idézőjel ikon

Ugyan az appot az áruház kínálatából azonnal törölték, ez nem jelenti azt, hogy azokról a telefonokról eltűnt volna az applikáció, amelyekre korábban letöltötték azt.

A hitelesítő kódokat lopja a csaló app

Bár a képernyőn látható tevékenységek utáni kémkedés komoly veszélyeket hordoz magában, az érintett BMI-kalkulátor érdekes módon magukat a felvételeket nem tudta továbbítani az adathalászoknak. A kiberbiztonsági szakértők szerint ez azért fordulhatott elő, mert 
az alkalmazás még korai fejlesztési fázisban járt, amikor lefülelték.

Egy másik funkciója ugyanakkor kiválóan működött. 


A kártevő fel tudta deríteni, hogy milyen alkalmazások vannak a készüléken, így a támadók megtervezhették a következő lépést. Ehhez jól jöhetett, hogy a kémprogram el tudta lopni a készüléken lévő SMS-eket, így a kétfaktoros hitelesítőkódokat is” – összegezték a BMI CalculatorVsn-ben rejlő veszélyeket a szakértők.

Múzsák a csók után könyv

Múzsák a csók után

Mi történt Szendrey Júliával, miután visszautasította „a nemzet özvegye” szerepét? Miért nem állt szóba egymással Babits felesége és lánya a költő halála után? A kötet nagy íróink, költőink életének legfontosabb női szereplőit helyezi a középpontba: húsz magyar múzsa élettörténetébe nyerhetünk bepillantást. Olykor felemelő, máskor tragikus női sorsok gyűjteményét tartja kezében az olvasó, amelyből kiderül: a halhatatlanságért sokszor a személyes boldogsággal kell fizetni: a kötet harmadik kiadása már a nyomdában.

Rendeld meg a kiadó oldalán kedvezményesen!

hirdetés

Gerhát Petra
Gerhát Petra
Újságíró, szerkesztő
Gerhát Petra pályafutását vidéki televízióknál kezdte sportújságíróként. Művészettörténeti, néprajzi és társadalomtudományi tanulmányokat követően végzett oknyomozó újságíró képzést. Az elmúlt húsz év során politikai és történelmi témájú heti- és havilapoknál, illetve online magazinoknál is dolgozott. A Dívány mellett az Indamedia kisállatos magazinjai, a We love Dogz és a We love Catz újságírójaként is dolgozik, valamint a DOGZ Podcast műsorvezetője.
Oszd meg másokkal is!

Neked ajánlott

Az oldalról ajánljuk

Mindennapi

Sokan nem tudják: ilyenkor nemet mondhatsz a túlórára

Téves az a nézet, hogy a főnök bármikor, korlátlanul benn tarthat munka után. Bizonyos esetekben a túlóra egyáltalán nem rendelhető el, máskor pedig csak a munkavállaló írásos hozzájárulásával. A munka törvénykönyve külön szabályokat állapít meg a rendkívüli munkaidőre, vagyis arra, amikor a dolgozónak a beosztásán túl kellene munkát végeznie.

Offline

2500 éve tört ki az első járvány: ez a fertőzés okozta

Az “athéni pestis” kórokozóját mindmáig nem sikerült azonosítani, holott mintegy 100 ezer ember halálát okozta, illetve az athéni hadseregben végzett pusztítása révén befolyással lehetett a városállam Spártával folytatott vesztes háborújára is.

Testem

Alvászavarokkal küzdesz? A mesterséges intelligencia segíthet megfejteni az okát

Nyolc órát aludtál, mégis hulla vagy? Lehet, hogy nem a mennyiséggel van baj, hanem valami olyasmivel, amit csak az algoritmusok látnak. A mesterséges intelligencia megjelent az alvásdiagnosztikában is, és a szakértők azt ígérik, hogy a kábelekkel teli, kényelmetlen kórházi éjszakák helyett hamarosan a saját ágyunkban fekve kaphatunk tűpontos választ arra, miért nem vagyunk kipihentek. Megmutatjuk, hogyan forradalmasítják az algoritmusok az álmainkat.

Életem

Legális kiskapu: így szerezhetsz extra nyugdíjat

Nem egyedi probléma, hogy valakinek hosszabb-rövidebb időre megszakad a biztosítási jogviszonya. Ez azonban súlyos következményekkel járhat a későbbi időskori ellátásra nézve. Kevesen tudják, de létezik egy teljesen törvényes és szabályozott módszer a probléma áthidalására: a társadalombiztosítási megállapodás.

VIP

Meghalt Scherer Péter

Ma délelőtt elhunyt Scherer Péter Jászai Mari-díjas magyar színész, aki még fellépett volna a Zenthe Ferenc Színházban.