Баг в Android Q позволяет всем приложениям шпионить за пользователем

Система разрешений, которая появилась в Android несколько лет назад, была предназначена для ограничения приложений, которые зачастую захватывали те привилегии, которые им не предназначались. Благодаря ей пользователи получили возможность запрещать установленному ПО доступ к своему местоположению, сообщениям и другой информации. Однако механизм разрешений был настолько неприметным, что многие пользователи, не обращая внимания, раздавали приложениям все разрешения, которые они запрашивали. Тогда Google решила доработать его, но сделала только хуже.

Баг в Android Q позволяет всем приложениям шпионить за пользователем. Фото.

Читайте также: В системе разрешений Android — серьезный баг, и Google о нем знает

В пятой бета-версии Android Q обнаружился баг, который автоматически изменяет настройки системы разрешений и позволяет приложениям получать доступ к службам геолокации в фоновом режиме. В результате, как сообщили пользователи, такую привилегию получили даже те программы, которым был запрещен доступ к их местоположению. К счастью, из-за особенностей реализации системы разрешений в Android Q пользователи вовремя узнали о несанкционированной слежке и смогли ее запретить.

Баг в Android Q позволяет всем приложениям шпионить за пользователем. Фото.

Слежка в Android

Очевидно, баг появился в Android Q именно в результате работы Google над усовершенствованием системы разрешений. Еще весной поисковый гигант объявил, что планирует основательно подойти к вопросу обеспечения безопасности своих клиентов и хочет встроить в Android механизм, который будет фиксировать случаи слежки приложений за пользователями и оповещать их об этом. Таким образом они смогли бы сами принимать решение об отключении приложения или позволении ему и дальше собирать информацию.

Читайте также: Тысячи приложений для Android уличили в незаконной слежке

На этой неделе стало известно о похожем баге, который обнаружился в релизной версии Android. Он позволял приложениям обходить систему разрешений, получая информацию о действиях пользователя – к примеру, его перемещениях и переписке с другими пользователями – через другие приложения, у которых есть доступ к этим данным. Google объявила, что в курсе проблемы, однако пообещала исправить ее только в Android Q.

А с какими багами на Android сталкивались вы? Ответы оставляйте в комментариях или нашем Telegram-чате.

Теги
Лонгриды для вас
Почему WhatsApp нагло копирует функции Telegram и делает это так поздно

WhatsApp и Telegram — два главных конкурента на рынке международных мессенджеров, чьи создатели то и дело подкалывают друг друга. В то же время американское приложение вполне логично считают этаким «слоупоком», ведь многие возможности проекта Павла Дурова подопечные Марка Цукерберга интегрируют с большим опозданием. В этой связи мы решили собрать 5 функций WhatsApp, скопированных у Telegram, но не в виде банального перечисления, а с подробным объяснением, почему более популярный мессенджер так долго тянул с их внедрением.

Читать далее
Способы взлома Telegram на Android и варианты защиты от них

Приложение Павла Дурова позиционирует себя как самый безопасный мессенджер, но это не отменяет того факта, что все ваши данные находятся под угрозой. Злоумышленникам достаточно взломать аккаунт Telegram, и вы можете попрощаться не только со своей учетной записью, но и с финансами. Подобное происходит сплошь и рядом, а виной всему невнимательность пользователей наряду с их беспечной наивностью.

Читать далее
Почти любой гаджет может прикинуться AirTag и выдать своего владельца. Как такое возможно

Мир делится на два типа людей. Одни думают, что полностью защищены от любых уязвимостей благодаря обновлениям безопасности, а другие постоянно боятся стать объектом угроз. Не так давно был еще один пример уязвимостей, что называется, откуда не ждали. Исследователи из Университета Джорджа Мейсона выявили критическую уязвимость в сети Find My от Apple. Эта брешь в безопасности позволяет злоумышленникам тайно следить за любым устройством с Bluetooth-модулем. Обнаруженный эксплойт, получивший название "nRootTag", способен обмануть сеть Find My, заставляя ее воспринимать обычные Bluetooth-устройства как потерянные AirTag.

Читать далее
Новости партнеров