Google Play Store’da 10 milyondan fazla indirmeye sahip dua uygulamaları gizlice kullanıcıların verilerini topladı. Uygulamalar, cihaza kurulduktan sonra kullanılan SDK üzerinden telefon numarası, cihaz bilgileri ve e-posta adresleri gibi önemli verileri topluyor.
AppCensus adlı şirket, bazı uygulamaların kişisel veri hırsızlığı yaptığını tespit etti. Aralarında barkod tarayıcı, alarm ve dua uygulamasının da bulunduğu liste, kullanıcıların kişisel verilerini sızdırıyor.
25 Mart’a kadar Google tarafından herhangi bir işlem yapılmadığını belirten ekip, şirketin bildiri yayınladığını ifade etti. Yayınlanan Google bildirisinde, “Google Play’deki tüm uygulamalar, geliştiriciden bağımsız olarak politikalarımıza uymalıdır. Bir uygulamanın Google politikalarını ihlal ettiğini belirlediğimizde işlemlere başlayabiliriz” ifadeleri yer aldı.
Al Moazin ve Qibla Compass (yaklaşık 10 milyon kez indirildi) gibi dua uygulamalarının da veri ihlali yaptığı ortaya çıktı. Bir milyondan fazla indirmeye sahip bir hava durumu ve saat aracı aynı zararlı kod ile kullanıcı verilerini çalıyor.
AppCensus ekibinden Joel Reardon konu hakkında “Birinin gerçek e-postasını ve telefon numarasını, kesin GPS konum geçmişiyle eşleştiren bir veritabanı ürkütücüdür. Çünkü bir kişinin yalnızca telefon numarasını veya e-postasını bilerek konum geçmişini arayabilmek için platform oluşturulabilir. Gazetecileri, muhalifleri veya siyasi rakipleri hedef almak için oldukça etkili bir yöntem” dedi.