Ieri era apparso sul Play Store Android un’applicazione fake di iMessage. App prontamente rimossa dal team di Google.
Ieri era stata pubblicata sul Play Store una versione Android di iMessage, ovviamente si trattava di un’app fake che ricalcava lo stile dell’originale Apple e che permetteva agli utenti Android di utilizzare un ID Apple per poter comunicare con iOS e OS X tramite iMessage.
L’applicazione è stata scaricata fra le 10 e 50 mila volte ed è riuscita ad ingannare anche i server di Apple facendo loro credere di essere un prodotto ufficiale. L’applicazione instradava le connessioni usando un server in Cina che poi inviava i dati ad Apple.
Il Jailbkeaker Pod2g aveva subito avvertito tutto di “non usare questa app Android iMessage, mai e poi mai!”, facendo notare che l’ID Apple e le password sarebbero finite il cattive mani.
Lo sviluppatore Steve Troughton-Smith ha sostenuto che l’applicazione permetteva inoltre di scaricare altri file APK in background ad insaputa dell’utente, in grado di scaricare malware e di rubare informazioni dai dispositivi Android.
Il fattore sorprendente è che l’applicazione effettivamente funzionava e ancora più stupefacente è come sia (per un giorno) riuscita ad ingannare Apple e Google.
Google ha ovviamente risposto immediatamente eliminando l’applicazione. Viene però da chiedersi perchè Google abbia permesso ad un’app dannosa come questa di arrivare sul suo Play Store.
Se l’avete scaricata vi consigliamo di cambiare il vostro ID Apple e relativa password e di eseguire una scansione antivirus sul vostro device Android.