Google räumt auf: Illegale Telefonspyware auf eigenen Servern entdeckt – was jetzt passiert

Tech-Riese Google schlägt Alarm – und handelt. Auf seinen Servern fand sich illegale Spyware, die heimlich Telefondaten abgriff. Ein klarer Verstoß gegen die eigenen Richtlinien.
Wie konnte das passieren?
Die Schadsoftware nutzte vermutlich Sicherheitslücken aus, um sich unbemerkt einzunisten. Betroffen sein könnten vor allem Android-Nutzer. Google hat die Server inzwischen gesäubert – doch der Imageschaden bleibt.
Ironie des Tages: Während Google Milliarden für Sicherheitsforschung ausgibt, patcht es mal wieder erst, nachdem der Schaden entstanden ist. Typisch Big Tech – erst die Börsenkurse schützen, dann die User.
Google sagte
Berichten zufolge Google nicht ausdrücklich an, warum es ungefähr einen Monat dauerte, um das Firebase -Konto des Betriebs zu untersuchen und auszusetzen. Nutzungsbedingungen des Unternehmens verbietet Google seine Kunden, böswillige Software oder Spyware auf seinen Plattformen zu hosten. Da das Unternehmen gewinnorientiert ist, hat es ein kommerzielles Interesse und behält Benutzer, die daran interessiert sind, seine Dienstleistungen zu bezahlen.
Catwatchful war eine Android-spezifische Bewerbung für Kinderüberwachung, wurde jedoch auch als Spyware für den Benutzer erstellt. Wie bei anderen Spyware -Anwendungen müssen Benutzer es physisch auf ihren Telefonen installieren, indem sie ihren Passcode eingeben. Diese Geräte werden auch als Stalkerware bezeichnet, da sie für die nicht einvernehmliche Überwachung über romantische Partner und Ehepartner verwendet werden können, was illegal ist.
Nach der Installation der Anwendung ist sie so konzipiert, dass sie vor dem Startbildschirm des Opfers verborgen bleibt. Im Hintergrund lädt es mehrere private Dateien der Opfer hoch, darunter private Nachrichten, Fotos, Standortdaten und andere Details in ein Web -Dashboard, das von der Person angezeigt werden kann, die die Anwendung gepflanzt hat.
Nach gestern funktioniert Catchatchful nicht mehr und scheint keine Daten zu übertragen oder zu empfangen, gemäß der von TechCrunch durchgeführten Spyware -Analyse.
Spyware -Operationen, die an durchgesickerten Daten beteiligt sind, steigen
Catwatchful kam Mitte Juni zum ersten Mal ins Rampenlicht, nachdem der Sicherheitsforscher Eric Daigle I if einen Sicherheitsfehlerdent, der die Back-End-Datenbank der Spyware-Operationen enthüllte. Der Fehler ermöglicht den nicht authentifizierten Zugriff auf die Datenbank, was bedeutet, dass Benutzer, die darauf zugreifen möchten, keine Passwörter oder Kredentbenötigen. Die Datenbank enthielt außerdem mehr als 62.000 katziale Benutzer -E -Mail -Adressen, Klartextkennwörter und Aufzeichnungen auf etwa 26.000 Opfergeräten, die von der Spyware gefährdet wurden.
Die Daten zeigten auch den Administrator hinter dem Vorgang und zeigten, dass ein in Uruguay ansässiger Entwickler namens Omar Soca Charcov die Show ausführt. Es gibt keinen klaren Hinweis darauf, dass Charcov den Sicherheitslücken oder seine Pläne für die Benachrichtigung betroffener Personen im Verstoß kennt. Es wurde jedoch eine Kopie der katzipulischen Datenbank für den Benachrichtigungsdienst für Datenverletzungen zur Verfügung gestellt.
Catwatchful ist die neueste in einer langen Liste von Überwachungsplattformen, die in den letzten Jahren Verstöße erlitten haben. Die meisten dieser Operationen und Plattformen leiden unter diesen Verstößen aufgrund von Codierung oder schlechten Cybersicherheitspraktiken. Berichten zufolge ist Catwatchful seit Beginn des Jahres die fünfte Spyware -Operation, um Benutzerdaten und die neuesten in etwa 24 bekannten Spyware -Operationen seit 2017 verschüttet zu haben.
Benutzer, die der Meinung sind, dass sie das Risiko eingehen können, ausgesetzt zu werden, weil sie die katzibäre Spyware -App verwenden müssen, müssen etwas dagegen unternehmen. Android -Benutzer können auch dent die Spyware -App auf einem ihrer Geräte installiert ist, auch wenn die App versteckt ist, indem 543210 in ihr Android -Telefon gewählt und die Anruftaste gedrückt wird. Den Benutzern wird außerdem empfohlen, einen Sicherheitsplan vorzulegen, bevor Spyware von ihren Telefonen entfernt wird.
Ihre Krypto -Nachrichten verdienen Aufmerksamkeit - wichtiger Differenzdraht bringt Sie auf 250 Top -Websites