Компания Google убрала одно из приложений из первой двадцатки самых популярных на Android из магазина Play Store. Произошло это после того, как британская компания Pentest установила, что программа своими действиями нарушает политику Google.
Специалисты Pentest установили, что приложение запрашивает слишком много разрешений, права администратора для усложнения своего удаления, показывает рекламные баннеры на экране блокировки и собирает даваемую другим приложениям информацию без разрешения пользователей. Приложение Flash Keyboard было на 11-м месте в списке самых популярных в магазине с числом скачиваний более 50 млн. Приложение разработано компанией DotC United и заменяет клавиатуру Android, используемую по умолчанию.
В Pentest посчитали, что клавиатуре ни к чему доступ к соединению Bluetooth, локационным данным и статусу Wi-Fi. Также запрашивается доступ на закрытие фоновых процессов, чтение СМС и закрытие уведомлений.
Собираемые данные приложение отправляло на серверы в США, Нидерландах и Китае. Это были сведения о производителе устройства, номере модели, версии Android, адрес электронной почты, SSID, MAC, IMEI, мобильная сеть, координаты GPS, сведения о ближайших устройствах Bluetooth и наличии прокси.
Хотя приложение было удалено, в настоящее время оно снова доступно в магазине Google, а также появилась версия Flash Keyboard - Lite.