Данные сотен тысяч пользoвателей "ВКонтакте" украдены
09 октября 2015, 18:43
Ни для кого не секрет, что социальную сеть "ВКонтакте" пользователи ценят, в частности, за доступ к большому количеству аудиозаписей, так что нет ничего удивительного в том, что размещенное в Google Play приложение "Музыка ВКонтакте", предназначенное для прослушивания треков, пользовалось большой популярностью. Но "Лаборатории Касперского" удалось выяснить, что данная программа содержала вредоносный код.
Оказалось, что приложение использовалось его разработчиками для кражи данных пользователей. Происходило это после авторизации, то есть после того, как пользователь добровольно вводил актуальные логин и пароль. Злоумышленники затем проверяли подлинность предоставленных данных при помощи легитимного сервера аутентификации oauth.vk.com, а украденные логины и пароли использовали для добавления пользователей в некоторые группы. Порой жертвы вовсе лишались доступа к своим аккаунтам, когда злоумышленники меняли пароль. Впрочем, большая часть пользователей приложения ни о чем не догадывалась, поскольку работало оно исправно. "Лаборатория Касперского" полагает, что жертвами злоумышленников могли стать сотни тысяч пользователей устройств на базе Android. В настоящее время программа уже удалена из Google Play.
Ранее редакция THG.ru опубликовала обзор Apple iOS 9. Нет причин откладывать обновление до новейшей ОС Apple. iOS 9 - это стабильное обновление, которое добавит ряд полезных функций в ваш iPhone или iPad. Подробнее об этом читайте в статье "Обзор Apple iOS 9: смело обновляйтесь".