Daily News Roundup: TouchPal’s Sneaky Android Adware

Cooktek, de ontwikkelaar achter het populaire Android-toetsenbord TouchPal, stopte adware in 238 apps. Er waren stappen nodig om de adware te verdoezelen, en wanneer geactiveerd, verschenen de advertenties overal op uw telefoon. Voor sommige mensen werd hun telefoon hierdoor onbruikbaar.

Beveiligingsbedrijf Lookout ontdekte onlangs dat de Chinese ontwikkelaar CooTek adware in veel van zijn apps had geslopen. CooTek is de ontwikkelaar achter TouchPal, een toetsenbord met alleen al meer dan 100 miljoen installaties.

Dit specifieke merk adware, aangeboden via een BeiTaAd-plug-in, was gedeeltelijk bijzonder vervelend omdat CooTek stappen ondernam om te verbergen wat het aan het doen was. Tijdens de eerste 24 uur, en soms de eerste twee weken, deed de plug-in niets. Maar toen het eindelijk werd geactiveerd, werden er advertenties op de telefoon weergegeven, zelfs als de app was gesloten.

Klachten dat oproepen, muziek, e-mails en meer werden onderbroken door opdringerige advertenties, stapelden zich uiteindelijk op, maar dankzij die wachttijd was het moeilijk te zeggen welke app de boosdoener was. En dat was precies het punt, door te wachten, zou je andere apps kunnen installeren voordat de advertenties verschenen en de verkeerde app de schuld geven.

Gelukkig ontdekte Lookout het probleem en rapporteerde het aan Google, die snel actie ondernam. Beledigende apps zijn uit de winkel gehaald, hoewel sommige terug zijn toegestaan ​​met de plug-in verwijderd.

Het zou gemakkelijk zijn om dit volledig de schuld te geven van het open ecosysteem van Google en zich af te vragen waarom het bedrijf dit zelf niet vond (en die laatste vraag is enigszins legitiem), maar CooTeks pogingen om te verbergen wat het deed, hielpen het door te testen. Onthoud gewoon dat als je telefoon raar begint te doen, alle apps die je hebt geïnstalleerd, onderzoekt, niet alleen de meest recente. [Tech Radar]

In ander nieuws:

  • Beweeg over de verhuur van e-scooters, hier komt een elektrische fiets: Bird, een van de bedrijven achter veel van de elektrische scooters waar je steeds over struikelt, heeft een nieuw product voor het delen van ritten in de maak: een fiets. De Cruiser heeft een batterij van 52 volt, een gewatteerde stoel voor twee personen en een LCD om de voortgang van de reis te laten zien. Blijf veilige vrienden en draag een helm. [VentureBeat]
  • YouTube verbiedt kinderen van solo livestreaming: Om kinderen op zijn platform te beschermen tegen roofdieren, heeft YouTube onlangs reacties uitgeschakeld op de meeste video’s met kinderen. Nu breidt het bedrijf die stap uit door jonge kinderen te weren van livestreaming zonder zichtbaar toezicht van volwassenen. Het lijkt misschien hard, maar als maatregelen als deze kinderen beschermen, is dat een goede zaak. [Variety]
  • Spotify neemt een station pagina van Pandora: Als je dol bent op de muziekaanbevelingsstations van Pandora, maar de voorkeur geeft aan de Spotify-catalogus, goed nieuws: Spotify test een vergelijkbare service. De stations van Spotify (zelfs de naam is hetzelfde), beheert vergelijkbare muziek op basis van voorkeurengeschiedenis en muziekstijlen. En net als bij Pandora, als u voor Spotify betaalt, verliest u de advertenties en krijgt u onbeperkt overslaan. De test is gestart in Australië en heeft onlangs zijn weg gevonden naar de Verenigde Staten. [MacRumors]
  • Apple kan het Dashboard uitschakelen: Als je wilt, kun je de bètaversie voor Apple’s nieuwste MacOS-update, Catalina, nu meteen downloaden. (Dat zou je niet moeten doen, maar je kunt het wel.) Ondernemende ontwikkelaars die de bèta wel hebben gebruikt, merkten meteen dat het Dashboard volledig is verwijderd (in plaats van uitgeschakeld). Als je OS X hebt gebruikt, herken je het Dashboard misschien als het widgetcentrum of ‘dat stomme ding dat ik per ongeluk heb gelanceerd – opnieuw’. Goed gedaan als je het mij vraagt. [AppleInsider]
  • Microsoft denkt dat je stinkt, wil het erger maken: Lynx, ook wel bekend als Axe in de VS, werkt samen met Microsoft om een ​​Xbox body wash en spray te maken. Versierd met de Xbox-logo’s en traditionele greens, zegt het bedrijf dat je met de spray je kunt ‘opstarten’ voordat je het huis verlaat. Bruto. [The Verge]
  • Nintendo kondigt Pokémon aanZwaard en Schild spellen: Pokémon gaat nooit weg, althans niet zolang het geld blijft binnenhalen. Nintendo heeft de volgende uitbreiding in de franchise aangekondigd, Zwaard en Schild. Nieuw in dit spel? Je kunt je Pokémon gigantisch maken. Je weet wat ze zeggen over Pokémon-spellen: je moet ze allemaal kopen. [Engadget]
  • Skype krijgt de mogelijkheid om het scherm te delen: Hoe vaak heb je geprobeerd een familielid of vriend te helpen een instelling op zijn telefoon te vinden toen ze via die telefoon belden? “Te veel” is waarschijnlijk het juiste antwoord. Skype wil je helpen met het delen van schermen. Met de nieuwe functie kun je hun scherm zien en ze door de stappen leiden. Als je ze eenmaal hebt verteld hoe ze Skype moeten installeren, dat wil zeggen. [XDA developers]
  • Onderzoekers tonen proof-of-concept-malware die uw typen nabootst: Een paar beveiligingsbedrijven hebben een methode voor identiteitsverificatie onderzocht door middel van toetsenbordtypen. Het idee is simpel: iedereen typt een beetje anders, dus let goed op hoe het toetsenbord wordt gebruikt om te controleren wie het gebruikt. Maar onderzoekers hebben nu concept-malware getoond die nauwkeurig een doelwit nabootst van toetsenbordaanslagen, software voor de gek houden die is ontworpen om mensen te identificeren. Beveiliging is helaas altijd een spel van escalatie. [ZDNet]

Meer dan zeven jaar slaagden oplichters erin om voor 19 miljoen dollar aan iPhones te stelen. Zelfs als we rekening houden met recentere iPhones van $ 1000, zijn dat veel telefoons.

De oplichters hebben een geavanceerd netwerk samengesteld dat uit meerdere onderdelen bestaat. In 34 staten gebruikten ze hardlopers en grunts. De hardlopers gebruikten gestolen identiteiten en nepdocumenten om zich voor te doen als kopers die hun telefoons wilden upgraden. Ze zouden natuurlijk een betalingsplan kiezen om de iPhone voor een zo laag mogelijke prijs te krijgen.

Runners reisden de staat uit, haalden de iPhone op en stuurden deze terug naar de ringleiders, die zichzelf ‘Top Dogs’ noemden.

Het meest in het oog springende detail is niet hoe lang ze hiermee wegkwamen, of hoeveel ze stalen, maar hoe de zwendel uit elkaar viel. Een medewerker met arendsogen die voor een van de nachtvervoersbedrijven werkte, merkte dat de pakketten verdacht leken.

Gewoonlijk wordt bij het verzenden van een aanzienlijk aantal pakketten naar een enkel adres een rekening bij het transportbedrijf gebruikt, maar hier was contant geld of creditcard de betaalmethode. En hoewel pakketten van buiten de staat kwamen, vermeldden ze New York als het retouradres.

Op een gegeven moment heeft de rederij 39 pakketten geopend om 253 telefoons te vinden. Nader onderzoek bracht de rest aan het licht en rechercheurs beschuldigden zes personen van postfraude, samenzwering om postfraude te plegen en verergerde identiteitsdiefstal. Iemand heeft die expediteur loonsverhoging gegeven. [Gizmodo]

Nieuwste artikelen

Gerelateerde artikelen