Android Market: il pastrocchio di “Siri for Android” [Fake]

Creato il 02 gennaio 2012 da Malefika

Grandi onori, grandi oneri: il market di Android è una delle risorse più utilizzate (se non la più utilizzata in assoluto) dai possessori di smartphones che utilizzano il sistema operativo di Google. Occhio, però, visto che non sempre sono tutte rose e fiori: nel momento in cui vi scrivo questo articolo il link all’applicazione “truffaldina” è stato eliminato, ed il mio fine resta quello di insegnarvi ad aguzzare l’ingegno quando scaricate questa-o-quella-app dal market.

Siri, come la maggior parte di voi saprà già, è l’efficiente assistente vocale introdotto a partire dalla serie targata Apple “iPhone 4S” , e rappresenta forse l’unico “rimpianto” di chi l’ha provata e possiede un terminale Android. Parto col dirvi che, nel backstage di Google, è in atto la creazione di qualcosa di decisamente migliorato, il cui nome in codice al momento è Majel, che rappresenterà un’interfaccia user-friendly ed un’espansione delle funzionalità del già funzionalissimo Google Voice Actions.

Tornando a noi, ecco cosa è capitato dal lato Android: è spuntata sul market, qualche giorno fa, un’applicazione denominata “Siri for Android”, che altro non fa (almeno in via “ufficiale”) che aggiungere un lanciatore per Google Voice Apps sul nostro terminale, utilizzando l’icona di Siri. L’autentica furbata è stata, però, il nickname dello sviluppatore, che corrispondeva a “Official App”. Un occhio poco attento, quindi, avrebbe potuto tranquillamente crederci e scaricare il lanciatore credendo di avere a che fare con un porting di Siri.

Ad essere onesti lo sviluppatore non ha fatto segreto del reale utilizzo della sua applicazione visto che, nel campo descrizione, erano presenti le seguenti parole:

Siri, now for your Android device!

This application is a Siri icon that opens “Google’s Voice Actions” app.

Lì per lì può anche essere visto come uno scherzo di cattivo gusto, ma provate a riflettere un attimo. All’atto dell’installazione di qualsiasi applicazione vengono mostrate informazioni come “cosa può modificare l’applicazione” e a “cosa può accedere“. Chiaramente Google Voice Actions ha bisogno di accedere praticamente a qualsiasi parte del sistema operativo, incluse chiamate, rubrica, messaggi, e-mail, internet e quant’altro. E se all’interno dell’applicazione fosse stato nascosto del codice malizioso? Se l’applicazione si fosse visto accordato il permesso di accedere alle vostre informazioni personali e le avesse successivamente diffuse in qualsiasi modo?

Come vi ho già accennato, ad oggi l’applicazione è stata rimossa dal market (questo era il link per il download), ma sempre troppo tardi: aveva già totalizzato diverse decine di migliaia di downloads. Vi dico questo per sottolineare, ancora una volta, che l’Android Market è un posto decisamente poco controllato e che bisogna far bene attenzione a cosa si scarica e si installa sul telefono: la possibilità di beccare software cattivo è sempre dietro l’angolo!


Potrebbero interessarti anche :

Possono interessarti anche questi articoli :