Door een foutief updatemechanisme hebben verscheidene gebruikers van Samsung-telefoons met Android een Russische applicatie op hun toestel gekregen. Het blijkt lastig om de app weer te verwijderen, maar het zou niet om malware gaan.
Gebruikers van een Android-smartphone van Samsung lieten onder andere op GoT weten spontaan een Russische app met de naam МТС Мобильная Почта op hun toestel te hebben staan. De applicatie is alleen te deïnstalleren als er roottoegang op de telefoon is; in dat geval moet de Social Hub-app van Samsung worden verwijderd, zo ontdekten enkele gebruikers. Social Hub is een dienst die contactpersonen en bijbehorende communicatie integreert, en is beschikbaar voor verscheidene smartphones van de Koreaanse fabrikant.
Het lijkt erop dat de Russische app op de toestellen is beland doordat het updatemechanisme in Googles applicatiewinkel Play deze als een update zag voor Social Hub. Ontwikkelaar OJSC Mobile Telesystems, die de bewuste Russische software heeft gemaakt, lijkt dezelfde package name voor zijn app te gebruiken als Samsung voor de Social Hub-app. Deze naam, in dit geval com.seven.Z7, wordt gebruikt om applicaties een unieke identifier mee te geven. Er wordt normaal gesproken toestemming gevraagd voordat een update wordt geïnstalleerd, maar het is ook mogelijk om dit automatisch te laten verlopen.
Waarschijnlijk gaat het niet om opzet, maar de foutieve update legt wel een beveiligingslek in de Play-winkel bloot. Als gebruikers het automatisch updaten van apps aan hebben staan, zouden kwaadwillenden door gebruik te maken van identieke app-id's ongemerkt malware kunnen verspreiden. Google heeft nog niet op de situatie gereageerd, maar lijkt de bewuste app wel offline te hebben gehaald.
Update 12:23 uur: Google heeft in een reactie aangegeven dat de Russische app al enige tijd geleden is geblokkeerd. Daardoor zou de applicatie, ondanks dat deze op de telefoons van verscheidene gebruikers verscheen, niet daadwerkelijk zijn geïnstalleerd.
/i/1332802771.png?f=thumb)