O Google desligou o operador de spyware do telefone Catwatchful, que foi hospedado em seus servidores. Segundo relatos, a conta do operador de vigilância estava usando os servidores da empresa de tecnologia para hospedar e operar o software de monitoramento. A mudança para desligar a operação ocorre após vários alertas para a empresa.
Um relatório da TechCrunch mencionou que a plataforma alertou a empresa de tecnologia sobre a operação de spyware. Ele estava sendo hospedado na Firebase, uma das plataformas de desenvolvedor do Google. O Catwatchful estava usando o Firebase para hospedar e armazenar enormes quantidades de dados roubados de milhares de telefones comprometidos pelo spyware.
"Investigamos essas operações relatadas de Firebase e as suspendemos por violar nossos Termos de Serviço", disse o porta -voz do Google, Ed Fernandez.
Segundo relatos, o Google não declarou explicitamente por que demorou cerca de um mês para investigar e suspender a conta do Firebase da operação. Nos termos de uso , o Google proíbe seus clientes de hospedar software ou spyware malicioso em suas plataformas. Como a empresa tem fins lucrativos, ela tem um interesse comercial, mantendo os usuários interessados em pagar por seus serviços.
O Catwatchful foi um aplicativo de monitoramento infantil específico do Android, mas foi construído para também atuar como spyware para o usuário. Como outros aplicativos de spyware, os usuários precisam instalá -los fisicamente em seus telefones inserindo sua senha. Esses dispositivos também são chamados de Stalkerware, pois podem ser usados para vigilância não consensual em parceiros e cônjuges românticos, o que é ilegal.
Após a instalação do aplicativo, ele foi projetado para ficar oculto na tela inicial da vítima. Em segundo plano, ele carrega vários arquivos privados das vítimas, incluindo mensagens privadas, fotos, dados de localização e outros detalhes para um painel da Web que pode ser visualizado pela pessoa que plantou o aplicativo.
Até ontem, o Catwatchful não está mais funcionando e não parece transmitir ou receber dados, de acordo com a análise de spyware realizada pelo TechCrunch.
O Catwatchful entrou no centro das atenções em meados de junho, depois que o pesquisador de segurança Eric Daigledentum bug de segurança que expôs o banco de dados de back-end das operações de Spyware. O bug permite acesso não autenticado ao banco de dados, o que significa que os usuários que desejam acessá -lo não precisam de senhas oudent. O banco de dados também continha mais de 62.000 endereços de email de usuário de vigília, senhas de texto simples e registros em cerca de 26.000 dispositivos de vítimas comprometidos pelo spyware.
Os dados também revelaram o administrador por trás da operação, mostrando que um desenvolvedor do Uruguai chamado Omar Soca Charcov está executando o programa. Não há indicação clara de que Charcov esteja ciente do lapso de segurança ou de seus planos para notificar indivíduos afetados na violação. No entanto, uma cópia do banco de dados de relógios de gato foi fornecida ao Serviço de Notificação de Vipa de Dados, fui dado.
O Catwatchful é o mais recente de uma longa lista de plataformas de vigilância que sofreram violações nos últimos anos. A maioria dessas operações e plataformas sofre com essas violações devido a codificação ou práticas ruins de segurança cibernética. Segundo relatos, o Catwatchful é a quinta operação de spyware, desde o início do ano, para derramar dados do usuário e o mais recente em cerca de 24 operações conhecidas de Spyware desde 2017.
Os usuários que acham que podem correr o risco de serem expostos como resultado do uso do Spyware de spyware que precisam fazer algo a respeito. Os usuários do Android também podem dent se o aplicativo Spyware estiver instalado em qualquer um de seus dispositivos, mesmo que o aplicativo esteja oculto, discando 543210 no telefone Android e pressionando o botão de chamada. Os usuários também são aconselhados a ter um plano de segurança em vigor antes de remover o spyware de seus telefones.
Academia Cryptopolitan: Cansado de balanços de mercado? Saiba como DeFi pode ajudá -lo a criar renda passiva constante. Registre -se agora