Populaire foto-app Meitu stuurt MAC-adres, IMEI en meer naar externe servers

De machtigingen die we aan apps geven ze verlenen meestal verschillende bevoegdheden waarvan we soms niet echt weten wat de gevolgen ervan zijn. Als een app telefoongesprekken mag voeren, betekent dit dat deze ook toegang heeft tot belangrijke informatie zoals IMEI. Daarom gebruiken we logica een beetje bij applicaties wanneer ze ons om verschillende toestemmingen vragen, hoewel het hebben van microbetalingen ons soms in de war brengt.

Meitu is een Chinese foto-app die verschillende filters en verbeteringen toepast op de afbeeldingen die we willen. Het is in de laatste uren dat het naar voren is gekomen wanneer bekend is dat de applicatie een enorme hoeveelheid gebruikersgegevens naar externe IP-adressen​ Een behoorlijke verrassing voor een applicatie die erg populair werd en die nu wordt aanbevolen om te verwijderen.

Zoals ik al zei, wordt het ten zeerste aanbevolen om bij het gebruik van een Android-apparaat te kijken naar de toestemmingen die zullen worden gegeven. We kunnen dit weigeren en de app starten. Het manifest van de Meitu APK vraagt ​​om drieëntwintig toestemmingeninclusief volledige netwerktoegang, de mogelijkheid om instellingen te wijzigen, exacte locatie, MAC-adres, lokaal IP en meer.

Het is de Twitter-gebruiker @ rekrom12 die de MTAnalyticsAdLogEntity.java heeft gevonden in de APK die de code bevat voor al die details die worden verzonden over het apparaat. Dat omvat apparaatmodel, resolutie, Android-versie, MAC-adres, IMEI en meer.

Dit zijn alle toestemmingen:

Meitu

Een andere gebruiker, @FourOctets, heeft de netwerkactiviteit van de app onderschept en is gebonden aan meerdere Chinese IP-adressen​ Het is dus aan jou om deze app te installeren die enkele toekomstige verrassingen kan bevatten, hoewel deze op dit moment al gegevens zoals de IMEI naar IP-adressen in een ander land verzendt.


Volg ons op Google Nieuws

Laat je reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

*

*

  1. Verantwoordelijk voor de gegevens: Actualidad Blog
  2. Doel van de gegevens: Controle SPAM, commentaarbeheer.
  3. Legitimatie: uw toestemming
  4. Mededeling van de gegevens: De gegevens worden niet aan derden meegedeeld, behalve op grond van wettelijke verplichting.
  5. Gegevensopslag: database gehost door Occentus Networks (EU)
  6. Rechten: u kunt uw gegevens op elk moment beperken, herstellen en verwijderen.

  1.   sloom zei

    wat betekent dit?