MojWindows

Digitálny obchod Microsoft Store je uvádzaný ako bezpečný zdroj aplikácií, nakoľko to, čo je v jeho ponuke malo prejsť akýmsi „auditom“ zo strany Microsoftu. Na tomto princípe vysokej bezpečnosti sa stavalo aj pri propagácii operačného systému Windows 10 vo verzii S, kde je možné inštalovať iba aplikácie z Microsoft Store.

Ako sa ale opakovane ukázalo, nie vždy je to všetko také ideálne, ako by si človek prial. V polovici tohto mesiaca upozornila bezpečnostná spoločnosť Symantec na skutočnosť, že v Microsoft Store sa nachádza 8 aplikácií, ktoré vykonávajú „záškodnícku“ činnosť.

V tomto prípade išlo o využívanie výpočtového výkonu zariadenia na ťaženie kryptomeny Monero, a to bez vedomia používateľa. Zaujímavé je aj to, že hoci podľa popisu boli predmetné aplikácie do obchodu pridané z troch rozdielnych účtov, analýza zdrojového kódu naznačuje, že pochádzať by mohli od jedného a toho istého tvorcu.

Koľko používateľov bolo touto situáciou dotknutých nie je známe, no podľa odhadov a na základe počtu hodnotení by sa čísla mohli pohybovať v tisíckach. Recenzie však mohli byť umelo „nafúknuté“, aby aplikácie vyzerali lákavejšie a stiahlo si ich viac používateľov. Microsoft na situáciu po upozornení rýchlo zareagoval a všetky problematické aplikácie zo svojho obchodu odstránil.

20.02.2019
Zdroj: Symantec

+