2018/12/29

App falsa da Amazon Alexa chegou ao top na App Store


A App Store da Apple é normalmente associada a um controlo mais apertado das apps que lá entram, mas esse controlo não impediu que uma falsa de configuração da Amazon Alexa chegasse aos tops de apps.

Tirando partido da época de Natal, em que muitos utilizadores terão recebido Amazon Echo de prenda, a app Setup for Amazon Alexa fazia passar-se por uma app de configuração de um Echo e Amazon Alexa - quando na realidade nada fazia para além de dar as indicações dos passos a seguir, de ligar o Echo à electricidade, e depois indicar alguns comandos do que se poderia perguntar à Alexa.

Mesmo sem nada fazer, a app conseguiu chegar à 60ª posição no top global de apps gratuitas, e à posição número 6 do top de Utilitários.


Embora a app pedisse o IP do Amazon Echo e o número de série, é informação que não coloca o utilizador imediatamente em risco (o IP sendo da sua rede de casa, inacessível da internet) - embora obviamente seja informação que melhor ficaria a salvo de uma app com intenções dúbias. Muito pior seria se no processo a app pedisse as credenciais de acesso à Amazon... não me parecendo difícil imaginar que alguns milhares de utilizadores cedessem alegremente o seu nome de utilizador e password!

Entretanto a app já foi removida, mas tal como esta passou pela linha de controlo da Apple, há que estar alerta para outras que também o possam ter feito (aliás, este mesmo developer "One World Software" tem na App Store outras apps igualmente duvidosas: uma que promete mudar o tipo de letra no Instagram, e outra que se faz passar por uma app do Marketplace do Facebook.

Sem comentários:

Enviar um comentário (problemas a comentar?)

[pub]