Call and Find: l’app malware sporca l’App Store

  • Commenta
  • Condividi
  • Email
  • Stampa

call and find

Call and Find è la prima applicazione malware approvata ufficialmente per il commercio su iTunes App Store, che dunque ha passato i controlli riuscendo ad essere inserita nel catalogo nonostante la sua natura malevola. Questo software ha interessato la sfera russa del negozio di contenuti di Apple e solo dopo qualche giorno si è scoperto la sua vera intenzione. Merito della società di sicurezza informatica Kaspersky, che ha individuato il comportamento malevolo di Call and Find, che inviava a tutti i contatti presenti in rubrica un messaggio di testo con link per scaricare l’applicazione stessa. Una chiara violazione dei diritti dell’utente e una figura magra per il responsabile dell’approvazione. E’ stata ovviamente rimossa a grande velocità.

Se Google Play e prima ancora Android Market erano caduti diverse volte nella trappola di applicazioni malevole che andavano a compromettere la sicurezza dell’utente, iTunes App Store se l’era cavata meglio grazie alla barriera abbastanza solida dell’approvazione di tutti i contenuti da passare sullo store. Eppure è arrivato il giorno in un cui un software sia riuscito a oltrepassare indenne queste protezioni nonostante fosse un vero e proprio malware. Il suo nome è Call and Find, che oltre a dedicarsi al negozio per iPhone, iPad e iPod Touch era finito anche su Google Play per dispositivi Android.

Kaspersky l’ha individuato e ha scoperto la sua natura malevole: Find and Call inviava automaticamente e senza il consenso dell’utente un messaggio a ogni contatto presente in rubrica. Su ogni SMS era presente il link per scaricare direttamente l’applicazione da iTunes App Store. Una violazione chiara e limpida dei regolamenti dello store di Cupertino, inutile specificarlo. La rimozione è stata veloce e immediata, sia su iTunes App Store sia su Google Play dov’era ugualmente presente, anche se i livelli di sicurezza dello store di Google sono più bassi di quello di Apple.

Non è la prima volta che un’applicazione per iPhone va contro il regolamento ma viene subito scoperta e stroncata, era successo che nel 2008 il software Aurora Feint, caricasse su un server remoto l’indirizzo in chiaro dell’utente, ma il caso di Find and Call è stato senza dubbio più grave. Ancora una volta, più ancora della comunque lodevole Kaspersky, è servito molto il feedback degli utenti, che hanno subito denunciato il misfatto a Apple e agli altri utenti, con commenti negativi a recensione.

Fonte | Kaspersky

Condividi questo articolo con i tuoi amici di Facebook

Sab 07/07/2012 da Giovanni Meloni

Commenta

Ricorda i miei dati

Pubblica commento