Esta app en Google Play podría estar sustrayendo tus imágenes

Peel Smart Remote es una app disponible en Google Play que ya ha alcanzado más de 100 millones de instalaciones y que ha tenido sus roces con los usuarios, por su comportamiento intrusivo. Pero lo que nos ha llamado la atención es una información compartida por Pradeo Security que indica que la versión 10.7.3.3 de la app recolecta y envía las fotos de los usuarios a un servidor que no pertenece a los que publican la app en primer lugar.

La app posteriormente a esto lanzó la verisión 10.7.4.2 que remueve ese comportamiento de su código. Si eres usuario de esta app, te recomendamos actualizar a la versión más reciente.

El código encontrado en la versión 10.7.3.3 de Peel Smart Remote, envía las fotos contenida en la memoria externa del dispositivo a un servidor que no pertenece a Peel Technologies, como puede verse en la siguiente imagen.

Recopilación de la data
Envío de la data

Por otro lado, la app pide demasiados permisos que no hacen mucho sentido para el funcionamiento de la app en si.

Entre los permisos que pide están acceso a la cámara, lista de contactos, calendario, captura de audio, etc.

Permisos

Otro comportamiento sospechoso en la app es la recolección de datos personales del usuario, que aparentemente luego son enviados por la red. Estos datos incluyen edad, etnia, ingresos, inclinaciones políticas y otras cosas más.

Recolección de data
Envío de data

Estos códigos supuestamente estaban ocultos y codificados para que no fueran fácil de leer, lo que demuestra una intención nada favorable.

Fuente : Pradeo

Publicaciones Similares