Mega-Popular Muslim Prayer Apps Were Secretly Harvesting Phone Numbers

Image for article titled Mega-Popular Muslim Prayer Apps Were Secretly Harvesting Phone Numbers

Photo: Pavlo Gonchar/SOPA Images/LightRocket (Getty Images)

Google recently booted over a dozen apps from its Play Store—among them Muslim prayer apps with 10 million-plus downloads, a barcode scanner, and a clock—after researchers discovered secret data-harvesting code hidden within them. Creepier still, the clandestine code was engineered by a company linked to a Virginia defense contractor, which paid developers to incorporate its code into their apps to pilfer users’ data.

While conducting research, researchers came upon a piece of code that had been implanted in multiple apps that was being used to siphon off personal identifiers and other data from devices. The code, a software development kit, or SDK, could “without a doubt be described as malware,” one researcher said.

For the most part, the apps in question appear to have served basic, repetitive functions—the sort that a person might download and then promptly forget about. However, once implanted onto the user’s phone, the SDK-laced programs harvested important data points about the device and its users like phone numbers and email addresses, researchers revealed.

The Wall Street Journal originally reported that the weird, invasive code, was discovered by a pair of researchers, Serge Egelman, and Joel Reardon, both of whom co-founded an organization called AppCensus, which audits mobile apps for user privacy and security. In a blog post on their findings, Reardon writes that AppCensus initially reached out to Google about their findings in October of 2021. However, the apps ultimately weren’t expunged from the Play store until March 25 after Google had investigated, the Journal reports. Google issued a statement in response: “All apps on Google Play must comply with our policies, regardless of the developer. When we determine an app violates these policies, we take appropriate action.”

One of the apps was a QR and barcode scanner that, if downloaded, was instructed by the SDK to collect a user’s phone number, email address, IMEI information, GPS data, and router SSID. Another was a suite of Muslim prayer apps including Al Moazin and Qibla Compass—downloaded approximately 10 million times—that similarly pilfered phone numbers, router information, and IMEI. A weather and clock widget with over one million downloads sucked up a similar amount of data at the code’s command. In all, the apps, some of which could also determine users’ locations, had racked up more than 60 million downloads.

G/O Media may get a commission

“A database mapping someone’s actual email and phone number to their precise GPS location history is particularly frightening, as it could easily be used to run a service to look up a person’s location history just by knowing their phone number or email, which could be used to target journalists, dissidents, or political rivals,” writes Reardon in his blog post.

So who is behind all this? According to researchers, a company registered in Panama called Measurement Systems. The researchers write in their report that Measurement Systems was actually registered by a company called Vostrom Holdings—a firm based in Virginia with ties the national defense industry. Vostrom contracts with the federal government via a subsidiary firm called Packet Forensics, which appears to specialize in cyberintelligence and network defense for federal agencies, the Journal reports.

App developers who spoke to the newspaper claimed that Management Systems had paid them to implant its SDK into their apps, which allowed the company to “surreptitiously collect data” from device users. Other developers noted that the company asked them to sign non-disclosure agreements. Documents viewed by the Journal apparently revealed that the company mostly wanted data on users who were based in “Middle East, Central and Eastern Europe and Asia.”

The defense industry has a long, problematic relationship with the data brokerage industry—something that data researchers on Twitter were quick to point out after the Journal’s story dropped:

A full list of the apps that were found to contain the creepy SDK code can be found in Reardon’s write-up at the AppCensus website.

Note: This article have been indexed to our site. We do not claim legitimacy, ownership or copyright of any of the content above. To see the article at original source Click Here

Related Posts
Introducing 3 cool features of the Samsung Galaxy Buds2 thumbnail

Introducing 3 cool features of the Samsung Galaxy Buds2

ดื่มด่ำไปกับคุณภาพเสียงระดับสตูดิโอ ก้าวสู่โลกแห่งความบันเทิงที่สร้างเองได้ กับ 3 ฟีเจอร์เด็ดของ Samsung Galaxy Buds2เชื่อว่านอกจากสมาร์ทโฟนที่พกติดตัวไปด้วยทุกที่แล้ว อีกหนึ่งดีไวซ์ที่หลายคนต้องใช้คู่กันแบบขาดไม่ได้เลยก็คือหูฟัง เพราะเป็นอุปกรณ์ที่ช่วยให้ผู้ใช้สามารถดึงตัวเองออกจากสิ่งรอบข้างมาโฟกัสกับกิจกรรมที่กำลังจดจ่ออยู่ได้อย่างเต็มที่ ไม่ว่าจะเป็น การดูหนัง ฟังเพลง คุยโทรศัพท์ วิดีโอคอล หรือแม้กระทั่งการประชุมออนไลน์ ดังนั้นเวลาที่ลืมพกหูฟังออกไปข้างนอก ก็คงจะทำให้รู้สึกหงุดหงิดใจไม่น้อยยิ่งปัจจุบันที่เทรนด์การใช้หูฟังไร้สายกำลังมาแรงเห็นได้จากที่หลายคนมักจะสวมหูฟังไร้สายไว้ตลอดเวลาเพื่อไม่ให้ขาดการเชื่อมต่อกับสมาร์ทโฟน การเลือกซื้อหูฟังไร้สายคุณภาพดีจึงเป็นสิ่งที่ไม่ควรมองข้าม ซัมซุงขอแนะนำ 3 คุณสมบัติเด็ดของ Galaxy Buds2 ที่จะช่วยให้ผู้ใช้ค้นพบโลกใบใหม่ได้ผ่านประสบการณ์คุณภาพเสียงอันน่าทึ่งพร้อมใช้งานทุกสถานการณ์ได้ดั่งใจ ด้วย Active Noise Canceling และ Ambient Soundเวลาต้องการฟังเพลงหรือดูคอนเทนต์ขณะเดินทางด้วยรถสาธารณะ หรือแม้กระทั่งเปลี่ยนสถานที่ทำงานเป็นร้านกาแฟเก๋ๆ ซักที่ แน่นอนว่าหูฟังเป็นอุปกรณ์สำคัญที่ทุกคนต้องพกไว้เพื่อให้ได้ยินเสียงที่ชัดเจน โดยไม่รบกวนคนรอบข้าง พร้อมช่วยกรองเสียงบรรยากาศรอบตัวเพื่อเพิ่มสมาธิให้ดียิ่งขึ้น ซึ่ง Galaxy Buds2 มีฟีเจอร์ Active Noise Canceling ช่วยตัดเสียงรบกวนได้สูงสุดถึง 98% พร้อมมอบเสียงคมชัด เบสนุ่มลึกและเสียงสูงที่ชัดเจนด้วยลำโพงไดนามิกระบบ 2 ทิศทาง รวมถึงยังสามารถตั้งค่าอีควอไลเซอร์เพื่อเลือกระบบเสียงที่ชื่นชอบได้ ช่วยให้ผู้ใช้สามารถฟังเพลงหรือประชุมได้อย่างเต็มที่โดยไม่มีอะไรมารบกวนทั้งนี้ ในบางขณะที่เราต้องการได้ยินเสียงรอบข้าง เช่น เวลาข้ามถนน หรือรอเรียกรับกาแฟที่ร้าน Galaxy Buds2 ยังสามารถสลับไปใช้โหมด Ambient Sound เพื่อเปิดรับเสียงบรรยากาศโดยรอบ พร้อมเลือกปรับเสียงได้ถึง 3 ระดับ และยังสามารถเชื่อมต่อเพื่อควบคุมการปรับระดับเสียงจากสมาร์ทวอทช์ผ่านฟีเจอร์ Auto Switch ได้อีกด้วย ให้ผู้ใช้สามารถเลือกรับฟังทุกเสียงได้ตามใจ พร้อมเข้าสู่โลกของตนเองหรือออกมาสู่โลกแห่งความจริงได้อย่างง่ายดายเพียงแค่สลับโหมดพูดและฟังได้อย่างชัดเจน ด้วย VPU และโซลูชัน Machine learningเคยเจอเหตุการณ์นี้ไหม เวลาคุยโทรศัพท์ต้องสวมหูฟังเพื่อกันเสียงรบกวนในที่สาธารณะ แต่กลายเป็นว่า เผลอพูดเสียงดังคนรอบข้างหันมามองเพราะกลัวว่าปลายสายจะไม่ได้ยิน Galaxy Buds2 ช่วยยกระดับประสบการณ์การสนทนาผ่านหูฟังไร้สายขึ้นไปอีกขั้นด้วยไมโครโฟน 3 ตัวที่มาพร้อมกับเทคโนโลยี VPU (Voice Pickup Unit) ทำหน้าที่ตรวจจับเสียงเวลาพูดและขจัดเสียงรบกวนในกรณีที่ไม่มีการพูด นอกจากนี้ยังมีโซลูชันแบบ Machine…
Read More
Έτσι βλέπεις την ποιότητα του σήματος σε διάφορα σημεία του σπιτιού! thumbnail

Έτσι βλέπεις την ποιότητα του σήματος σε διάφορα σημεία του σπιτιού!

Please enable cookies. You are unable to access techmaniacs.gr Why have I been blocked? This website is using a security service to protect itself from online attacks. The action you just performed triggered the security solution. There are several actions that could trigger this block including submitting a certain word or phrase, a SQL command…
Read More
Your Favorite Songs on TikTok Could Soon Disappear thumbnail

Your Favorite Songs on TikTok Could Soon Disappear

Starting Thursday, the sounds on TikTok have gotten a little quieter. That’s because Universal Music Group has removed its catalog from the video-sharing app after the massive music company failed to reach a licensing agreement with TikTok. Taylor Swift, Drake, Ariana Grande, and Billie Eilish are just a few of the major artists on the
Read More
Создан самый огромный павербанк в мире — он способен зарядить 5 тысяч смартфонов thumbnail

Создан самый огромный павербанк в мире — он способен зарядить 5 тысяч смартфонов

31.01.2022 [18:47],  Максим Шевченко Однажды YouTube-блогер Хэнди Генг (Handy Geng) обратил внимание на то, что у всех его друзей павербанки больше, чем у него. По словам блогера, это настолько беспокоило его, что он не мог спокойно спать. В результате Генг создал самый большой в мире павербанк. Источник изображения: Handy Geng/YouTube Генг изготовил «портативное» зарядное устройство…
Read More
Index Of News
Total
0
Share