Hai un'app torcia sul tuo telefonino? Potrebbero derubarti

Torcia elettrica a LED

Il tuo bambino lascia cadere un piccolo giocattolo sotto il divano e, naturalmente, inizia a piangere. Provi a prenderlo con la mano, ma sembra che non arrivi, guardi per vedere dov'è, ma non vedi niente. Tiri fuori il telefono per attivare la torcia, ma si scopre che non hai un'app per la torcia ora. Di solito succede, ed è per questo che è utile porta un'app torcia sempre installato. Ciò che non è così utile è che installandolo ti stanno derubando.

Tuttavia, questo è ciò che sta accadendo con un'applicazione disponibile e che, presumibilmente, è un'applicazione torcia totalmente gratuita. Tuttavia, afferma che, nonostante sia gratuito, è in grado di far brillare il tuo flash più luminoso che se usi altre applicazioni di torcia. Non è molto chiaro che ciò sia possibile, ma in ogni caso il vero obiettivo dell'applicazione non è quello, ma finire per addebitarci senza che ce ne accorgiamo, ma avendo ottenuto la nostra autorizzazione.

Torcia elettrica a LED

José C. Agudo e Miguel Ángel Cardenete hanno analizzato come funziona questa applicazione, rendendosi conto e informando gli altri che l'applicazione ha la capacità di leggere il numero di telefono che abbiamo, connettersi a Internet e quindi registrare tale numero in un servizio SMS Premium . Questi servizi sono quelli che ci inviano messaggi al cellulare e paghiamo una somma considerevole per ciascuno degli SMS. In un mese avremmo potuto spendere molto facilmente tra i 20 ei 30 euro. Ma c'è ancora di più, perché per noi per abbonarci a questo servizio è necessario aver inserito un PIN nel sistema che viene inviato al nostro cellulare. Tuttavia, l'applicazione stessa ha il compito di leggere quel codice PIN e inserirlo nel sistema in cui ci stiamo registrando, in modo che presuma che abbiamo dato il consenso. Tutto, senza che ci fossimo accorti che questi processi sono stati gestiti. Sappiamo solo che abbiamo installato un'app torcia. Ma c'è ancora di più, e cioè che se abbiamo un account Facebook con la sessione avviata, l'applicazione è in grado di pubblicare un messaggio per nostro conto consigliando l'utilizzo dell'app ad altri utenti, con l'obiettivo che anche loro ricadano in la trappola.

L'applicazione, chiamata LED Flashlight, è stata disponibile su Google Play fino a quando non è stata ritirata, raggiungendo un numero di download compreso tra 10.000 e 50.000, ma il fatto che sia stata ritirata non dovrebbe rassicurarci. L'applicazione è ancora disponibile su altre piattaforme di app, come AppsZoom, dove è già tra 100.000 e 500.000 download. Per evitare i pericoli di questa applicazione, è meglio non installare applicazioni esterne a Google Play, né quelle che sono all'interno e che richiedono più autorizzazioni di quelle logiche e previste da quella particolare applicazione.

 


Un commento

  1.   Giovanni suddetto

    Ce ne sono molti sicuri, che non richiedono permessi rari, ad esempio ne ho fatto uno e la verità è che se vuoi che il flash funzioni, hai bisogno del permesso per usare la fotocamera. Almeno nel modo in cui l'ho sviluppato.

    Come consiglio se installi un'app, controlla prima tutte le autorizzazioni