Rate this post

گوگل بیشتر از ده ها اپلیکیشن حاوی کد مخرب که به صورت مخفیانه اطلاعات مکان، شماره تلفن و نشانی ایمیل افراد را جمع آوری می کردند را از فروشگاه پلی استور حذف نمود.

به گزارش عاشق وب به نقل از ایسنا، این اپلیکیشن ها شامل یک اسکنر کیو آر کد، اپلیکیشن هواشناسی و یک اپلیکیشن مذهبی بودند. برخی از این اپلیکیشن ها بیشتر از ۱۰ میلیون بار دانلود شده بودند.

یک سخنگوی گوگل به شبکه بی بی سی اظهار داشت: همه اپلیکیشن ها در گوگل پلی صرفنظر از طراح آن، باید از سیاست های ما پیروی کنند. هنگامی که در می یابیم اپلیکیشنی این سیاستها را نقض کرده است، اقدام متناسب با آنرا انجام می دهیم.

گوگل پیش از این به طراحان برنامه اخطار داده بود باید با کاربران درباره اطلاعاتی که با آنها به اشتراک می گذارند، شفاف باشند.

این شرکت در دسامبر سال ۲۰۲۱ اعلام نمود اپلیکیشن هایی که سیاست دیتای این شرکت را رعایت نکنند، با ممنوعیت حضور در پلی استور روبرو خواهند شد.

به گفته محققانی که این مشکل را شناسایی نمودند، این اپلیکیشن ها حاوی کیت توسعه نرم افزار (SDK) بوده اند که اطلاعات محرمانه را به شخص ثالث ارسال می کرد. مشکل مذکور در گزارش محققان دانشگاه کلگری و دانشگاه کالیفرنیا تشریح شده بود.

زمانی این اپلیکیشن یک اسکنر کیو آر کلد و بارکد بود که بیشتر از پنج میلیون بار دانلود شد. کاربران معمولاً بعد از یک یا دو بار استفاده، چنین اپلیکیشنی را فراموش می کنند. این اپلیکیشن اطلاعات حساس کاربران مانند شمار انحصاری IMEI دستگاهشان را به شرکتی مستقر در پاناما ارسال می کرد. این اطلاعات سپس به شرکتی در ویرجینیای آمریکا ردیابی شده اند.

روزنامه وال استریت ژورنال گزارش کرده است که بین این شرکت و دولت آمریکا از راه یک شرکت دیگر، ارتباط وجود دارد.

بر اساس گزارش شبکه خبری بی سی سی، سخنگوی گوگل اعلام نمود اپلیکیشن هایی که به علت جمع آوری مخفیان اطلاعات از دستگاههای کاربران از فروشگاه گوگل پلی استور حذف شده اند، در صورت حذف SDK، می توانند برای بازگشت به این فروشگاه درخواست کنند.

منبع: