谷歌下架一款用于监控印度军队的聊天应用软件

2016-03-22 +5 168061人围观 ,发现 1 个不明物体 终端安全资讯

1.png

印度电视台CNN-IBN报道称,日前发现巴基斯坦正通过一款名为SmeshApp的Android APP来收集印度军方情报

谷歌移除SmeshApp

根据该电视台接到的内部消息并据其调查得知,巴基斯坦军方的三军情报局(ISI)为一款名为SmeshApp的IM 即时通讯应用APP的实际拥有者,该IM 软件此前在谷歌的Play Store上架。据悉,该APP此前较长一段时间仅有不超过1000次的下载安装量。印度电视台CNN-IBN针对此事件的报道网址请点击:SmeshApp被谷歌移除

此后,调查称该APP通过在社交媒体上的宣传及诱导下载等方式,在印度军队中迅速变得流行起来。

报道中提到,SmeshApp会收集用户的相关信息,如地理位置、照片、邮件、短信以及通话记录等数据,然后将之发送到一个位于德国的服务器上,而该服务器实际上为一个生活在巴基斯坦卡拉奇的人所拥有。当用户安装该APP时,其会从手机设备上读取用户的通讯簿,随后开始向通讯簿中所有的联系人大量发送包含此APP下载链接的邮件,而此时印度军方也逐渐察觉到这一反常的现象。以下为该APP的部分使用界面,

2.png

报道同时提到,印度官员担心巴基斯坦的情报机构或者巴基斯坦恐怖组织可以利用收集到的信息,从而分析边境防御系统存在的漏洞,再通过在印度的其他恐怖组织,里应外合潜入印度,以便密谋针对印度的恐怖袭击。

印军方称已于二月份对军队人员发出告警

早在今年的二月份,印军方就发布过关于三款IM聊天APP的安装告警,这三款APP分别为微信(WeChat)、SmeshApp以及Line。据分析称,这是印军方担心军队人员安装上述app会被采集太多的敏感信息,于其国防不利

而在今年一月份,发生于印度空军 (IAF)帕坦科特基地的恐怖袭击事件之后,印方发现参与袭击的恐怖分子来自巴基斯坦,并在发动袭击之前与处于巴基斯坦中的若干人员进行过频繁的交流,随后印方即开始调动更多的部队布防于边境,意在加强其防御力量。

在CNN-IBN的报道之后,谷歌也开始介入调查,并在之后将SmeshApp从其官方Play Store移除。

当然,如果巴基斯坦的情报局有心要收集印度官员的信息,大可以重新将app换个名字,并重新上传至谷歌的Play Store。报道反映称,目前印方提醒相关人员避免安装未知的app,转而推荐安装官方认为较为可靠的APP,如Facebook Messenger、WhatsApp、Signal、Telegram或者其他的应用。

*参考来源:softpediaibnlive,FB小编troy编译,转载请注明来自FreeBuf黑客与极客(FreeBuf.COM)

发表评论

已有 1 条评论

取消
Loading...

特别推荐

推荐关注

填写个人信息

姓名
电话
邮箱
公司
行业
职位
css.php