マカフィーは、ユーザーの電話番号やGmailアドレスを密かに収集するAndroid用チャット友達募集掲示板アプリを、Google Play上で確認したとして、同社公式ブログ上で注意を呼びかけた。

同社が発見した悪質なチャット友達募集掲示板アプリ

同社が発見したあるアプリでは、LINE、Kakao、Mixi、Skypeの4種類の無料通話・メッセージサービスのIDを登録して友達を募集できる。アプリ単体でも直接チャットが行えるため、一見正常なアプリに見えるが、実際は個人情報を収集する悪質なアプリ。起動時およびプロフィール登録・更新時に、密かに電話番号、Gmailアドレス、IMEI(International Mobile Equipment Identity、端末識別番号)、SIMシリアル番号などの情報を収集し、アプリ開発者のサーバに送信する。

悪質なアプリのチャット友達募集画面とプロフィール設定画面

同社によると、悪質なアプリによって収集された個人情報と、各種サービスのIDやプロフィール情報は、アプリを使用している他のユーザーには公開されないが、例えば情報が保存されたサーバーやアプリ自体のセキュリティ問題により、外部にデータが漏洩する可能性があるとしている。

また、一部のアプリは、通信先サーバのIPアドレスが韓国のものであること、韓国語での投稿が見られることから、韓国のアプリ開発者によるもの、またはその改変ではないかと同社は推測している。

悪質なアプリがインストール時に要求する権限

(記事提供: AndroWire編集部)