Разделы

Безопасность Пользователю Стратегия безопасности Телеком Мобильная связь Интернет Веб-сервисы

МТС обвинила стороннего разработчика ПО в своей «атаке» на смартфоны Samsung

В МТС объяснили инцидент с самопроизвольной установкой на телефоны Samsung операторского неудаляемого почтового приложения тем, что разработчик присвоил ему такой же ID, как и почтовой программы Samsung.

Оператор МТС возложил вину за несанкционированную установку своего почтового приложения в Android-смартфоны на разработчика программы.

Напомним, что 26 и 27 марта 2012 г. почтовая программа «МТС мобильная почта» самопроизвольно и без подтверждения пользователями установилась на несколько тысяч смартфонов Samsung под управлением Android.

Причиной этому стало совпадение идентификаторов App ID «МТС мобильной почты» и почтового приложения Samsung в магазине приложений Google Play (бывший Android Market). Обе программы фигурировали под ID com.seven.Z7, что и привело к самопроизвольной установке «Почты МТС» на телефоны с включенным автоматическим обновлением.

Представитель оператора МТС Валерия Кузьменко сообщила CNews, что «МТС, как и многие операторы и вендоры устройств, не разрабатывает программы самостоятельно, соответственно, не может присваивать имена программам».

«Мы выступаем заказчиком работ, которые выполняет и сертифицирует компания-разработчик программного обеспечения», - добавила она. По словам Кузьменко, «одинаковые имена» программам МТС и Samsung были присвоены разработчиком. На вопрос о названии разработчика Валерия Кузьменко не ответила.

Представитель оператора подчеркнула, что самоустановливающееся приложение «МТС мобильная почта» «имеет все необходимые лицензии, не является вирусным и не представляет какой-либо угрозы для пользовательских устройств».

Помимо самопроизвольной установки о вредоносности «МТС мобильной почты» пользователей заставило задуматься требование программы о получении полного доступа к различным функциям, включая раздел SMS. Кроме того, приложение, с идентификатором, совпадающим с ID фирменной почтовой программы, оказалось невозможно удалить.  


Самоустанавливающаяся и неудалямая «МТС мобильная почта»

К настоящему времени на странице приложения в Google Play можно найти около 500 пользовательских комментариев по поводу инцидента. Около 4,3 тыс. пользователей поставили ему низшую оценку.

В тренде мультиоблако — изучаем плюсы и минусы
Облака

Сегодня днем распространение «Почты МТС» через Google Play было заблокировано.

Пресс-служба Samsung Electronics распространила заявление, согласно которому компания осведомлена о некорректном обновлении приложения в Google Play. В планах Samsung «в ближайшее время» выпустить решение, с помощью которого можно будет удалить приложение МТС.

Один из сотрудников российского офиса Samsung сообщил CNews, что для удаления «Почты МТС» ему пришлось полностью перепрошить свой телефон.

Стоит заметить, что инцидент с совпадением ID почтовых приложений Samsung и МТС произошел на следующий же день после того, как компании подписали соглашение о создании монобрендовой розничной сети Samsung на базе торговой сети МТС.

Дмитрий Шулинин, UserGate: Выиграли те, кто полагался на SIEM собственной разработки
Безопасность

Согласно этой договоренности, до конца 2012 г. в 2 тыс. салонах МТС откроются монобрендовые отделы Samsung, где будут предлагаться смартфоны, планшеты и ноутбуки Samsung с SIM-картами и Wi-Fi-роутерами оператора.

Не исключено, что кастомизация смартфонов в монобрендовых магазинах может предполагать и предустановку в них «МТС мобильной почты» в качестве основного почтового приложения.

Владислав Мещеряков