Баг в Android Q позволяет всем приложениям шпионить за пользователем

Система разрешений, которая появилась в Android несколько лет назад, была предназначена для ограничения приложений, которые зачастую захватывали те привилегии, которые им не предназначались. Благодаря ей пользователи получили возможность запрещать установленному ПО доступ к своему местоположению, сообщениям и другой информации. Однако механизм разрешений был настолько неприметным, что многие пользователи, не обращая внимания, раздавали приложениям все разрешения, которые они запрашивали. Тогда Google решила доработать его, но сделала только хуже.

Баг в Android Q позволяет всем приложениям шпионить за пользователем. Фото.

Читайте также: В системе разрешений Android — серьезный баг, и Google о нем знает

В пятой бета-версии Android Q обнаружился баг, который автоматически изменяет настройки системы разрешений и позволяет приложениям получать доступ к службам геолокации в фоновом режиме. В результате, как сообщили пользователи, такую привилегию получили даже те программы, которым был запрещен доступ к их местоположению. К счастью, из-за особенностей реализации системы разрешений в Android Q пользователи вовремя узнали о несанкционированной слежке и смогли ее запретить.

Баг в Android Q позволяет всем приложениям шпионить за пользователем. Фото.

Слежка в Android

Очевидно, баг появился в Android Q именно в результате работы Google над усовершенствованием системы разрешений. Еще весной поисковый гигант объявил, что планирует основательно подойти к вопросу обеспечения безопасности своих клиентов и хочет встроить в Android механизм, который будет фиксировать случаи слежки приложений за пользователями и оповещать их об этом. Таким образом они смогли бы сами принимать решение об отключении приложения или позволении ему и дальше собирать информацию.

Читайте также: Тысячи приложений для Android уличили в незаконной слежке

На этой неделе стало известно о похожем баге, который обнаружился в релизной версии Android. Он позволял приложениям обходить систему разрешений, получая информацию о действиях пользователя – к примеру, его перемещениях и переписке с другими пользователями – через другие приложения, у которых есть доступ к этим данным. Google объявила, что в курсе проблемы, однако пообещала исправить ее только в Android Q.

А с какими багами на Android сталкивались вы? Ответы оставляйте в комментариях или нашем Telegram-чате.

Теги
Лонгриды для вас
Что делать, если тормозит WhatsApp или Telegram

Мессенджеры могут зависать или терять соединение после переключения между разными типами интернет-доступа. Проблема частая, но, к счастью, решается быстро. Мы столкнулись с такой ситуацией и уже нашли способ, как все исправить. Делимся простой инструкцией с вами.

Читать далее
Как определить, что сообщения в Telegram читает посторонний человек

Создатели Telegram позиционируют свое приложение как самый безопасный мессенджер. Но даже если допустить, что это действительно так, у творения Павла Дурова есть изъяны. Вероятность взлома Telegram, несмотря на все инструменты защиты, остается высокой. То есть теоретически все, что вы отправляете и получаете через мессенджер, может видеть посторонний человек. И это довольно просто определить.

Читать далее
С ним хоть в поход, хоть в офис. Обзор Doogee S200 Ultra с батареей на 11000 мАч и 1 ТБ памяти

Doogee S200 Ultra — флагман линейки защищённых смартфонов с мощной начинкой и футуристическим дизайном в стиле меха-эстетики. Модель получила процессор MediaTek Dimensity 7400, гигантскую батарею на 11000 мА·ч и уникальный дополнительный AMOLED-дисплей на задней панели. Это не просто брутальный кирпич для стройки — это попытка совместить серьёзную защиту по стандартам IP69K и MIL-STD-810H с производительностью, достаточной для игр и повседневных задач. Звучит всё это отлично, но на самом деле всё ли так хорошо, как может показаться на первый взгляд? Давайте разберёмся.

Читать далее
Новости партнеров