video suggerito
video suggerito

Flash Keyboard, la tastiera per Android che spia gli utenti

Gli esperti dell’azienda PenTest hanno da poche ore diffuso in rete i risultati di una ricerca effettuata sull’applicazione per smartphone Android Flash Keyboard, una tastiera alternativa che secondo i ricercatori spia gli utenti che la installano.
A cura di Matteo Acitelli
21 CONDIVISIONI
Immagine

Gli esperti dell'azienda PenTest hanno da poche ore diffuso in rete i risultati di una ricerca effettuata sull'applicazione per smartphone Android Flash Keyboard, una tastiera alternativa per dispositivi con sistema operativo Made in Google che secondo i ricercatori dell'organizzazione inglese spia gli utenti che la installano.

Come riportato nella documentazione diffusa dal team di PenTest, questa applicazione per Android scaricata da oltre 50 milioni di utenti, oltre ad aggiungere una serie di funzioni extra come la possibilità di inviare emoticon e adesivi, viola la privacy degli utenti che la istallano accedendo ad informazioni come la geo-localizzazione e la fotocamera. Secondo PenTest, infatti, la tastiera Flash Keyboard per Android, oltre ad aggiungere nuove funzionalità utili fa visualizzare diversi banner pubblicitari e registra il comportamento degli utenti per poi inviare tutte le informazioni acquisite ad un server in Cina.

Immagine

Analizzando nel dettaglio l’elenco delle autorizzazioni richieste dall'applicazione incriminata si nota infatti che Flash Keyboard richiede l'accesso a numerose funzioni del device come ad esempio i contatti, la fotocamera e la geo-localizzazione. Inoltre installando la tastiera Flash Keyboard in automatico sostituisce la schermata di blocco di default con una grafica contenente banner pubblicitari.

Nonostante nella descrizione della scheda su Google Play Store il produttore annuncia che l'app "ha a cuore la privacy. Non raccogliamo alcun dato personale senza autorizzazione esplicita", il team di PenTest non ha la stessa opinione e invita gli utenti a fare attenzione a questa applicazione poiché secondo le ricerche comunica regolarmente con alcuni server cinesi. Tra le informazioni raccolte dall'app una serie di dati sui dispositivi su cui viene installata come il codice IMEI, la versione del sistema operativo installato, l’indirizzo email del proprietario, l’operatore telefonico ed altre informazioni legate al modello dello smartphone utilizzato.

21 CONDIVISIONI
autopromo immagine
Più che un giornale
Il media che racconta il tempo in cui viviamo con occhi moderni
api url views