Annonce

Indsend nyhed

Del dine opdagelser!

Afstemning

Windows 8?

  • 60%Anvender det ikke
  • 21%Har installeret det, men anvender ikke Modern UI
  • 19%Har installeret det, anvender også Modern UI

Android app angriber softwarepirater

31. mar. 2011 13:21Til Android er det muligt at købe programmet Walk and Text for $1,53 på Android Market, men den lave pris til trods er der også interesse for ulovlige kopier af den.

For nyligt dukkede der en version 1.3.7 op af programmet på flere torrent-sites, som skulle være helt ny. De, som hentede programmet og installerede det på deres smartphone, fik dog en grim overraskelse.

I stedet for at give den ønskede funktionalitet dukker der en besked op på skærmen, hvor der står, at der er licensproblemer med programmet, og at man skal tjekke sin telefonregning.

I baggrunden har programmet i mellemtiden indsamlet en række personlige oplysninger som enheds-id, telefonnummer og brugernavn og sendt dem til en server. Derudover har den også sendt en sms til alle kontaktpersoner med følgende besked:

Hey, just downloaded a pirated App off the Internet, Walk and Text for Android. Im stupid and cheap, it costed only 1 buck.Don't steal like I did!

Symantec omtaler softwaren på sin blog og har givet den navnet "Android.Walkinwat"

#1: lorric

31. mar. 2011 13:26

Skal Symantecs antivirus software fjerne den når folk har lagt den ind med vilje? hmmm

We'll rob a mexican monkey.

#2: wizman.dk

31. mar. 2011 13:29

Tjaa, hvis ikke der står nogle steder at den sender dine oplysninger til en server og spammer din telefonbog er det vel en slags mallware!!

#3: Abech

31. mar. 2011 13:29

Skal Symantecs antivirus software fjerne den når folk har lagt den ind med vilje? hmmmlorric (#1)

Nogle gange downloader/installerer folk jo også filer på computeren, hvor de er downloadet/installeret med vilje. Det er stadig en virus af den grund.

#4: _VeNtUrAx_

31. mar. 2011 13:30

Og skal man egentlig have ondt af brugeren? Jeg kan godt se spøgen i dette... De har jo risikeret at betale mere i sms takst end applikationen kostede.

What goes around comes around!

//V Smith & Wesson - The original inventors of the 'Point & Click' interface.......

#5: Mort

31. mar. 2011 13:30

Det er ikke en virus, hvis den ikke spreder sig selv.

Hvis det er et program som har uønsket virkning, så er det malware.

#6: seiib

31. mar. 2011 13:31

Hm, smart træk. Det her vil nok bare skabe større tillidsproblemer med selve tracker'ne, ikke med selve piratkopiringen.
Og i princippet er det vel også en virus, der bliver lagt ind, siden den bruger af dine penge.
- Måske skulle man give folk noget mere, når de købte software'en, måske nogle internet-muligheder, istedet for for at prøve at skræmme folk. ._.

#7: Sofus99

31. mar. 2011 13:32

Man kan så diskutere moralen af at softwareudgiveren selv distribuerer denne "piratversion" af sin software for at lokke folk i fælden...

#8: BeLLe

31. mar. 2011 13:32

mon ikke producenterne af programmet kan se frem til et par søgsmål?

Med mindre de direkte har beskrevet et sted at app'en spammer og indsamler data vil jeg mene de har et alvorligt problem

#9: c4m3d

31. mar. 2011 13:32

nice og vildt betrykkende!

Så er det nok ikke helt så slemt med Apple's "lukkede" platform :)

#10: Donsig

31. mar. 2011 13:33

Tja, hvis det er udviklerne selv der har lavet det har jeg bare endnu mindre lyst til at give dem mine penge...

#11: Mort

31. mar. 2011 13:35

Tja, hvis det er udviklerne selv der har lavet det har jeg bare endnu mindre lyst til at give dem mine penge...Donsig (#10)

Hvis du allerede har hentet et piratkopi af softwaren, så er der heller ikke den store chance for at du ville betale for det alligevel.

Det er jo ikke ligefrem fordi du sparer specielt mange penge ved at hente pirat versionen og så prøve den gratis.

#12: fjols

31. mar. 2011 13:36

nice og vildt betrykkende!

Så er det nok ikke helt så slemt med Apple's "lukkede" platform :)c4m3d (#9)

Den er jo stadig hentet udenom market. Ligesom hvis din iPhone var jailbreaket.

#13: Donsig

31. mar. 2011 13:38

Hvis du allerede har hentet et piratkopi af softwaren, så er der heller ikke den store chance for at du ville betale for det alligevel.

Det er jo ikke ligefrem fordi du sparer specielt mange penge ved at hente pirat versionen og så prøve den gratis.Mort (#11)

Har slet ikke en android telefon, så det er så simpelt :P

#14: Törleif Val Viking

31. mar. 2011 13:41

Kan godt forstå den application, men det er ikke i orden.
Medmindre programmet har en lang EULA hvor der står at den indsamler oplysninger og sender sms'er så kan de godt se frem til søgsmål.

Desuden hvad er straffen for Malware?

-- ( ) Man skal ikke smadre trapper ö Hvis man selv bor i et fyrtårn

#15: Trentors

31. mar. 2011 13:44

Well jeg kan godt forstå udvikleren. Folk som har råd til smartphones og data-abonnementer men ikke kan betale 1,5$ er simpelthen en flok skab-agtige hyklerere.

Men det er selvfølgelig ikke i orden at lave malware og selv lukke folk i fælden på den måde.

#16: Windcape

31. mar. 2011 13:46

Jeg synes den var ret morsom :) Men modsat illustrer den også problematikken ved at Android er så åbent mht. applikations-installationer.

Piratkopiering er for nemt.

http://about.me/windcape

#17: Magten

31. mar. 2011 13:48

Forventer de virkelig selv at det får piraterne til at købe deres ekstremt ligegyldige program?

J'ai un lapin, dans mon pantalon.

#18: Mort

31. mar. 2011 13:49

Kan godt forstå den application, men det er ikke i orden.
Medmindre programmet har en lang EULA hvor der står at den indsamler oplysninger og sender sms'er så kan de godt se frem til søgsmål.

Desuden hvad er straffen for Malware?Törleif Val Viking (#14)

Før nogen kan straffes skal det først bevises at det rent faktisk er programmets udvikler som også har udviklet malwaren.

Enhver kunne jo lave sådan et malware program, selvom det da er klart mest sansynligt at det også er ophaveren af det originale program som har lavet malware versionen.

#19: Jaqen

31. mar. 2011 13:51

#18 tjaeh, hvem som helst kan lægge et virus/malwareincficeret program på et torrent site.
kunne også være nogen der blot bruger et populært program.

kommer der en angry birds udgave snart tror i? :-P

Følg dem der søger sandheden, undgå dem der mener at have fundet den

#20: fjols

31. mar. 2011 13:53

Angry Birds er gratis til Android og der findes ingen betalingsudgave.

#21: Unimox

31. mar. 2011 13:53

Der er godt nok mange, undskyld mit næste ord. Kællinger i denne tråd. Men dette er som at stjæle, at download en app gratis som koster penge. Så jeg kan godt forstå udviklerne af appen. Og håber da at de i deres brugerbetingelser har skrevet dette ind.

Dette "angreb" sker så også kun hvis man stjæler appen, så lad lige vær med tude over hvad udviklerne af programmet gør.

#22: pvt.hudson

31. mar. 2011 13:53

Frisk gjort, om de så havde bricket mobilen så havde det ikke gjort mig noget. Henter man et program fra piratebay så må man selv tage konsekvensen af virus og malware. At udviklerne selv syntes de skulle have en lærestreg ser jeg ikke nogle problemer i, men sådan er man jo så forskellig. I USA er entrapment, altså et setup hvor man efterlader f.eks. en lastebil ubevogtet og derefter anholder personerne som prøver på at røve den, helt i orden. Det er det (desværre) ikke i Danmark.

#23: Windcape

31. mar. 2011 13:54

Forventer de virkelig selv at det får piraterne til at købe deres ekstremt ligegyldige program?Magten (#17)

Hvis ikke, hvorfor hentede folk det så i en piratkopi?-)

http://about.me/windcape

#24: Magten

31. mar. 2011 13:57

Hvis ikke, hvorfor hentede folk det så i en piratkopi?-)Windcape (#23)

Fordi de ikke mener programmet var penge værd?

Det her program er tæt på lige så ligegyldigt som det der 'se jeg drikker en øl' crap der findes.

Der er ihvertfald ingen tvivl om hvad formålet med app'en er: Tjene lette penge på dumme brugere.

J'ai un lapin, dans mon pantalon.

#25: Kokken

31. mar. 2011 13:58

Kan helt klart godt se det fra udviklerens side, man laver en app og sørger for at den er utrolig billig for netop at komme piraterne i forkøbet, og man ved at man skal sælge mange før der er en fortjeneste på det.
Alligevel er der nogen som knækker programmet og lægger det til fri benyttelse, og på trods af den lille pris, vælger mange mennesker så at hente den ulovlige udgave af programmet. Det siger sgu mere om dem som henter det, hvorfor tror folk at det kan få alt gratis??? Der er jo nogen som har brugt tid og ressourcer på den app og gerne skulle høste bare en lille smule af deres anstrengelser.

Er begyndt at tage mere og mere afstand til pirater og de mennesker som henter ulovlige apps og lignede, for de er med til at forringe kvaliteten af fremtidige apps mm.

www.clan-2g.dk - www.bfhq.dk

#26: Windcape

31. mar. 2011 14:00

Fordi de ikke mener programmet var penge værd?Magten (#24)

Hvorfor så hente det overhovedet? Hvis man ikke vil betale for en varer der koster penge, bør man ikke bryde loven.

Netop ved mobile apps som denne, kan man jo ikke argumentere med at de er for dyre, eller at de ikke er tilgængelige.

http://about.me/windcape

#27: CosmicCorruption

31. mar. 2011 14:00

#16

Men modsat illustrer den også problematikken ved at Android er så åbent mht. applikations-installationer.

Det er ikke helt rigtigt. For at installere en app udenom Market skal du rigtigt nok flytte en apk fil over på telefonen manuelt... men den skal stadig installeres via package manageren som enhver anden apk fil, downloadet fra Market.

Dvs. du får muligheder for at se hvilke rettigheder programmet skal have og kræver. Så er det (igen) op til brugerne selv at ville vælge at installere det.

Et singleplayer-spil behøver jo ikke have adgang til internet og sin kontaktliste samt facebook profil.

#28: Coney

31. mar. 2011 14:03

Der er godt nok mange, undskyld mit næste ord. Kællinger i denne tråd. Men dette er som at stjæle, at download en app gratis som koster penge. Så jeg kan godt forstå udviklerne af appen. Og håber da at de i deres brugerbetingelser har skrevet dette ind.

Dette "angreb" sker så også kun hvis man stjæler appen, så lad lige vær med tude over hvad udviklerne af programmet gør.Unimox (#21)

1: Der er ikke noget der er blevet stjålet.
2: Der er angiveligt tale om nogen der ulovligt anvender din telefon til at sende beskeder (uanset om du fortjener det så er det stadig forbudt).
3: Man omtaler hvad udviklerne gør fordi det er ret sandsynligt at det er udviklerne selv der har lavet denne falske app, omend det sikkert aldrig kan bevises.
4: God weekend!

#29: Windcape

31. mar. 2011 14:03

Dvs. du får muligheder for at se hvilke rettigheder programmet skal have og kræver. Så er det (igen) op til brugerne selv at ville vælge at installere det.CosmicCorruption (#27)

God pointe.

Men modsat så bliver problemet nu endnu større. Fordi at det viser at folk der installere piratkopieret apps, åbenbart er ligeglade med krav.

Derfra er der ikke langt til at tænke at folk sikkeret ignorer kravene totalt, også på det alm. marked.

F.eks. til WP7 apps, er der en godkendelsesprocedure, hvor at hvis din applikation bruger flere rettigheder, end det er åbenlyst, bliver den ikke godkendt.

Det har jeg selv erfaret, da standard templaten for apps er *alle* rettigheder. Og den kom jeg så til at submitte, uden at fjerne dem som jeg slet ikke brugte.

Så Google's manglende godkendelsesprocedure kunne godt begynde at se problematisk ud!

http://about.me/windcape

#30: Magten

31. mar. 2011 14:03

Hvorfor så hente det overhovedet? Hvis man ikke vil betale for en varer der koster penge, bør man ikke bryde loven.

Netop ved mobile apps som denne, kan man jo ikke argumentere med at de er for dyre, eller at de ikke er tilgængelige.Windcape (#26)

Enig, jeg har heller ikke forsvaret at folk hentede det.

Når det er sagt så er de 15 min man har til at fortryde et køb alt for kort tid. Efter den blev sænket til det stoppede jeg med at købe apps medmindre jeg var 100% sikker på at de var pengene værd. Og det var der trods alt kun en måde at finde ud af på: Hente det fra nettet.

J'ai un lapin, dans mon pantalon.

#31: idiotiskelogin

31. mar. 2011 14:05

#27 Nej, jeg har også downloaded gratis spil fra Apples App store og der var 1 forleden dag der ud over at ville sende mig push beskeder, også ville have adgang til min GPS. De havde ingen gang besværet sig med at lave en funktion i spillet der brugte det til noget for brugeren.

Food for the NSA line eater.

#32: Windcape

31. mar. 2011 14:05

2: Der er angiveligt tale om nogen der ulovligt anvender din telefon til at sende beskeder (uanset om du fortjener det så er det stadig forbudt).Coney (#28)

Food for thought:

Hvorfor kan Android apps sende SMS'er i baggrunden? På WP7 kan man kun predefinere en besked og en modtager, hvorefter man bliver sendt over i den alm. SMS app.

Jeg ved godt at Android's argument er at du skulle kunne erstatte SMS app'en, men alligevel, at en app kan sende hundredvis af sms'er i baggrunden virker ikke som et særlig gennemtænkt design, rent sikkerhedsmæssigt.

http://about.me/windcape

#33: Windcape

31. mar. 2011 14:07

Når det er sagt så er de 15 min man har til at fortryde et køb alt for kort tid. Efter den blev sænket til det stoppede jeg med at købe apps medmindre jeg var 100% sikker på at de var pengene værdMagten (#30)

Android mangler et trial-API, ligesom på WP7. Det ville helt sikkert hjælpe.

http://about.me/windcape

#34: starfinder

31. mar. 2011 14:07

...
Dvs. du får muligheder for at se hvilke rettigheder programmet skal have og kræver. Så er det (igen) op til brugerne selv at ville vælge at installere det....CosmicCorruption (#27)

Nu er det ret begrænset hvor meget jeg har hakket i android - men jeg mener da helt bestemt man skal angive i manifest filen hvilke system dele programmet skal have adgang til.
Uden denne angivelse er der ikke låst op for disse dele.

Jeg har tit kæmpet med diverse views der hentede data fra nettet, hvor jeg ikke har kunnet forstå hvor for fan*** den ikke virkede, for derefter at tjekke manifestet hvor det ikke var angivet den skulle bruge nettet.

Eller ,... kan det hakkes?.. Er det ikke sandbox?

#35: Magten

31. mar. 2011 14:08

Android mangler et trial-API, ligesom på WP7. Det ville helt sikkert hjælpe.Windcape (#33)

Det kunne være rart ja. Eller bare 24 timer til at fortryde sit køb, som det var tidligere :)

J'ai un lapin, dans mon pantalon.

#36: Windcape

31. mar. 2011 14:10

men jeg mener da helt bestemt man skal angive i manifest filen hvilke system dele programmet skal have adgang til.starfinder (#34)

Jeg ved ikke hvordan det fungere på Android, men.

På WP7 er det kun signerede apps som bliver begrænset af manifest'et. Dvs. en unlocked developer (eller jailbreaked) telefon ignorer manifest'et når man laver lokalt deployment.

Jeg kunne nemt forestille mig samme model på Android. Nogen som har erfaring med dette?

http://about.me/windcape

#37: starfinder

31. mar. 2011 14:11

Det kunne være rart ja. Eller bare 24 timer til at fortryde sit køb, som det var tidligere :)Magten (#35)

Du har 15 min nu.... Det må da være nok til at teste et program?

#38: Mr_Mo

31. mar. 2011 14:12

men den skal stadig installeres via package manageren som enhver anden apk fil, downloadet fra Market.CosmicCorruption (#27)

Ikke hvis man bruger:
adb install navnpåapp.apk
Den bliver installeret automatisk og du ser ikke hvilke rettigheder app'en har.

#39: TuxDK

31. mar. 2011 14:15

Man kan vel kalde det for en Honeyput.
Har samme formål, mere eller mindre.

Core i7 920 @ 2.66 - 12GB DDR3 (1333 Mhz) - GTX285 1GB DDR - 22" Samsung T220 - Samsung Galaxy SIII Mini

#40: Magten

31. mar. 2011 14:16

Du har 15 min nu.... Det må da være nok til at teste et program?starfinder (#37)

Jeg synes ikke 15 min er nok. Slet ikke hvis vi taler 25 kr og opefter, for så vil jeg være sikker på at det opfylder lige præcis mine behov.

J'ai un lapin, dans mon pantalon.

#41: CosmicCorruption

31. mar. 2011 14:17

#34
Det er klart at hvis udviklerne ikke har angivet de rigtige permissions i AndroidManifest.xml at programmet ikke virker efter hensigten, og jeg vil sige at det står rigtigt skidt til i det firmas software-afdeling hvis XML permission tags giver hovedbrud.

#38
Nu er det kun en teori jeg har, men, jeg tror ikke at folk der ukritisk installerer apps uden at læse hvilke rettigheder programmet kræver umiddelbart har dele af Android SDK'en liggende eller kender android debug bridge tool'et.

#42: nyhjem

31. mar. 2011 14:23

Du har 15 min nu.... Det må da være nok til at teste et program?starfinder (#37)

Forestil dig at du køber et program der kan plotte dine løbeture på et kort..
Du har nu 15 min. til at
Købe programmet
Finde ud af hvordan det virker
Tage løbetøj på
Løbe dig en tur
Tjekke ud om programmets plot på kortet lever op til dine forventninger..

Der skal dælme arbejdes hurtigt hvis det skal kunne nås på under 15 minutter.. Og mon ikke det netop er tanken bag den nye regel? At folk skal have sværere ved at fortryde deres køb, og så blot tænke "arh.. det var ærgerligt, men heldigvis var det kun 20kr. Jeg prøver det her i stedet..".

#43: Windcape

31. mar. 2011 14:24

Jeg kunne nemt forestille mig samme model på Android. Nogen som har erfaring med dette?Windcape (#36)

Nu dykkede jeg lidt ned i dokumentationen. Ikke et 100% svar, men så vidt jeg kan se, skal apps altid være signede, også i debug-mode.

Så modellen er ihvertfald solid nok der.

http://about.me/windcape

#44: nyhjem

31. mar. 2011 14:28

Jeg ved ikke hvordan det fungere på Android, men.

På WP7 er det kun signerede apps som bliver begrænset af manifest'et. Dvs. en unlocked developer (eller jailbreaked) telefon ignorer manifest'et når man laver lokalt deployment.

Jeg kunne nemt forestille mig samme model på Android. Nogen som har erfaring med dette?Windcape (#36)

Ikke signerede apps bruger også manifestet, men compileren kommer med en warning hvis man bruger metoder der ikke er "låst op". (Gør min i hvert fald).

I debug bliver din app "signeret" automatisk når man compilere men det er ikke den rigtige signatur der bliver brugt.. Den kommer først på når man publisher.. Den rigtige signatur er i øvrigt ikke godkendt nogen steder, man laver den selv med det værktøj der følger med i sdk'et.

#45: CosmicCorruption

31. mar. 2011 14:29

Den 15 minutters frist er lidt overgearet, og burde være afhængig af hvilket stykke software man har downloadet.
(det kunne egentligt være fedt hvis udviklerne selv kunne styre på Android Market hvor lang trial de vil give brugerne).

De 15 min er et trick for at udviklerne skal udvikle flere gratis-versioner, som brugerne så lærer at kende, og så vil betale for nogen ekstra funktioner.

#46: Windcape

31. mar. 2011 14:31

De 15 min er et trick for at udviklerne skal udvikle flere gratis-versioner, som brugerne så lærer at kende, og så vil betale for nogen ekstra funktioner.CosmicCorruption (#45)

Men modsat kunne man ligeså godt lave et Trial API, så det er samme applikation, bare med begrænset funktionalitet.

Så er markedplace også mindre rodet, fordi der ikke er to versioner af alting.

http://about.me/windcape

#47: CosmicCorruption

31. mar. 2011 14:33

#46
Ja jeg er enig, men du skal tænke på at gratis-versionen er god reklame og den er brugerne muligvis ikke nær så forhippet til at afinstallere som fx en demo-version. Folk, mig selv inkluderet, har mareridt over programmer som kaster "YOU NEED TO REGISTER NOW!!!" i fjæset.

#48: Windcape

31. mar. 2011 14:37

#47

Jeg har installeret et par demo spil på min WP7. Det fungerer nu udemærket. Typisk er man begrænset til de første par baner, og så er det det.

Det er jo det samme som en seperat app, men det sparer både udvikleren og Microsoft for ekstra arbejde. Udviklere med at maintaine to seperate apps, Microsoft med godkendelsesproceduren.

Trials er kun content-mæssigt begrænset på WP7. Tidsmæssige er deubegrænset.

http://about.me/windcape

#49: fladpisser

31. mar. 2011 14:40

Ham der skrev artiklen må jo have prøvet at downloade programmet. Fed joke... Alle ved jo at ulovlige programmer typisk er fyldt med dårligdomme.

#50: contradel

31. mar. 2011 14:43

12#
Bare lige så vi får det på det rene. Jailbreak er ikke ulovligt, og nogle apps man installerer gennem Cydia koster penge.

Fx iTunes wifi syncing og MyFi (wifi hotspot på 3gs og <)

Man kan pirate ved at jailbreake, men det går Cydia ikke ud på og faktisk tager saurik afstand fra det.

0#
Synes klart udvikleren går over stregen ved at sende SMS rundt til alle i kontaktpersonerne. Det er jo selvtægt. Hvis man ikke som civilperson må begå selvtægt, hvorfor må en civil udvikler så?

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret bruger