Android-game steelt chatlogs van WhatsApp

Een game die tot voor kort in Google's Play Store stond blijkt de WhatsApp-chatlogs van Android-gebruikers te hebben gestolen. Het gaat om de game 'BalloonPop2'. De logbestanden zijn waarschijnlijk door de ontwikkelaars verkocht aan derde.
De Android-game BalloonPop2 blijkt chatlogs van WhatsApp te stelen
Dit meldt beveiligingsonderzoeker Graham Cluley op zijn blog. De werkwijze van de ontwikkelaars is opvallend. De game BalloonPop2 informeert gebruikers namelijk op geen enkele wijze dat de chatlogs van WhatsApp worden doorgestuurd. De game vraagt bij installatie toegang tot accounts en internet, maar legt niet uit waar deze voor bedoeld worden. Gebruikers hebben dan ook geen idee dat de game een verborgen agenda heeft.
Chatlogs verkopen
Cluley stelt dat de ontwikkelaars de gestolen chatlogs verkopen aan derden en hierdoor winst maken. Google is niet gelukkig met de ontdekking en heeft BalloonPop2 direct uit de Play Store gehaald. De game kan dan ook niet meer in de appwinkel worden gedownload. De ontwikkelaars blijven de app echter aanbieden via hun eigen website en waarschijnlijk ook alternatieve downloadwinkels.
De beveiligingsonderzoeker stelt dat de ontdekking van de malafide game aantoont dat Android-gebruikers zich meer bewust moeten worden van beveiligingsrisico's. Gebruikers moeten volgens Cluley nadenken over het versleutelen van chatlogs, aangezien naast BalloonPop2 ook vele andere apps toegang hebben tot dergelijke bestanden.