x
channel 9
Фото: 9 Канал

Бывший сотрудник АНБ обнаружил приложение, прослушивающее пользователей

Бывший сотрудник Агентства национальной безопасности США, а ныне глава IT компании SYNACK Патрик Вордл (Patrick Wardle) обнародовал сообщение, в котором объявил, что мобильным приложением, которое следит за своими пользователями и прослушивает их, является совершенно не Facebook и не WhatsApp.

Слежку за владельцами смартфонов, по словам бывшего хакера, на которые ссылается североамериканское компьютерное издание Motherboard, осуществляет приложение по распознаванию и идентификации музыкальных композиций Shazam.

Некоторое время назад компания по обеспечению программной безопасности SYNACK, директором которой является Вордл, разработала программу под названием OverSight, предназначенную для обнаружения вредоносных приложений. Новая утилита обнаруживает, когда какой-либо процесс запрашивает доступ к микрофону или камере устройства, и предупреждает о происходящем.

В какой-то момент один из пользователей Shazam сообщил в компанию, что их утилита ведет себя подозрительно, определяя музыкальную программу как вредоносную, постоянно обращающуюся к микрофону. После того как Вордл решить лично проверить Shazam, оказалось, что OverSight не ошибалась.

После проведенных исследований выяснилось, что в случае, когда пользователь желает отключить Shazam и в праве ожидать полного завершения ее работы, приложение продолжает работать в фоновом режиме и "слушать" с помощью микрофона все вокруг.

Исходя из анализа SYNACK, на сегодняшний день приложение Shazam ничего не записывает и никуда не отсылает, однако такая функциональность явно является не багом, а встроенной дополнительной функцией. Которую можно использовать, обратив легитимную функциональность против пользователя, тайно записывая все, что происходит рядом. К чему и надо быть готовым.

• НАШ ОПРОС ДЛЯ ВЛАДЕЛЬЦЕВ АВТОМОБИЛЕЙ

comments powered by HyperComments