App de gravação escutava secretamente os utilizadores

By | 26/05/2023

Uma app de gravação para Android passou a espiar os utilizadores um ano após o seu lançamento na Play Store.

Como se não bastassem as apps que são maliciosas logo de início, agora temos um caso que relembra outro dos grandes riscos das apps, de se virem a tornar “más” depois de terem ganho popularidade.A app iRecorder Screen Recorder desde sempre se assumiu como uma app de gravação do ecrã, necessitando por isso das respectivas permissões para o fazer. A app foi lançada em Setembro de 2021 e, ao longo de um ano, cumpria com aquilo que era esperado dela. O problema surgiu após uma actualização feita em Agosto de 2022, fazendo com que a app activasse o microfone a cada 15 minutos e gravasse durante 1 minuto, enviando a gravação para um servidor remoto. A app também tinha capacidade para pesquisar por tipos de ficheiros específicos, para os roubar.

A app contava com mais de 50 mil downloads pela altura em que este comportamento foi detectado, tendo sido removida da Play Store. No entanto, tal como esta app, podem existir muitas outras a usar a mesma técnica, sendo lançadas de forma aparentemente inocente, com funcionalidades que justifiquem a necessidade de terem acesso a coisas como câmaras, GPS e microfones, e posteriormente sejam transformadas em apps de vigilância, quando atingirem um número significativo de utilizadores.

Sendo algo que poderá acontecer, a única solução é que o próprio sistema disponibilize ferramentas e indicadores que permitam identificar este tipo de comportamento abusivo – como o acesso frequente ao microfone – e que sirva para alertar os utilizadores.

(Ptnik)