В системе разрешений Android — серьезный баг, и Google о нем знает

Система разрешений – это одно из самых полезных нововведений, которые когда-либо появлялись в Android. Благодаря ей пользователи могут самостоятельно контролировать, какую информацию собирают приложения и к каким компонентам операционной системы они имеют доступ. Если вы не хотите, чтобы приложение-фонарик читало ваши сообщения или отслеживало ваши перемещения, просто запретите ему это делать и спите себе спокойно. Но это в теории. На практике все оказалось несколько иначе.

В системе разрешений Android — серьезный баг, и Google о нем знает. Фото.

Читайте также: Опасный вирус заставляет приложения Google для Android шпионить за вами

Исследователи Университетов Калгари, Карлоса III Мадридского и Бёркли изучили Google Play на предмет приложений, способных обходить систему разрешений, и насчитали таких более тысячи из 88 тысяч изученных. Большинство из них – это сторонние приложения камеры вроде Shutterfly, которые отслеживают место создания снимка, даже если пользователь запретил им доступ к службам геолокации.

Приложения-шпионы для Android

Как правило, такие приложения получают данные, доступ к которым им запрещен, у других приложений. Сторонним камерам это сделать проще всего. Они по умолчанию связываются со штатным приложением, получая доступ к его API. Однако часть приложений-нарушителей «вытягивают» данные не только у других приложений, но и из карты памяти, которые в большинстве случаев не обладают той же защитой, что и штатное хранилище.

Читайте также: Тысячи приложений для Android уличили в незаконной слежке

Само по себе то, что приложения могут обойти систему разрешений и прочесть данные, доступ к которым им закрыт, — это грубейший баг операционной системы. Примечательно, что Google знает о его существовании и обещает исправить, но только в Android Q, где появится специальный механизм, который будет отслеживать, какие сведения получают сторонние приложения. А всем остальным, коих большинство, придется мириться с тем, что их конфиденциальность не стоит для Google и выеденного яйца.

А вы готовы мириться с такими багами системы? Ответы оставляйте в комментариях или нашем Telegram-чате.

Теги
Лонгриды для вас
Финал Лиги Чемпионов УЕФА 2025 «ПСЖ» — «Интер»: когда и где смотреть бесплатно

Футбольный сезон 2024/2025 подходит к концу. Завершились национальные чемпионаты европейский стран, а впереди осталось главное событие — финал Лиги Чемпионов УЕФА 2025. Он состоится вечером 31 мая, а в матче примут участие два сильнейших клуба этого сезона: «ПСЖ» (Париж, Франция) и «Интер» (Милан, Франция). Где, когда и во сколько смотреть финал Лиги Чемпионов 2025 — объясняем в нашем материале.

Читать далее
URL
Как на Android узнать заранее, безопасна ли ссылка и можно ли по ней переходить

Каждый день мы получаем десятки ссылок в мессенджерах, соцсетях и почте. Всего один клик — и вот ты уже смотришь забавный мем с уточкой. Но возможен и другой вариант, при котором ты либо оказываешься на странице, куда совсем не собирался попасть, либо, сам того не желая, активируешь загрузку вредоносного софта. Это на компьютере можно навести курсор и увидеть адрес перед кликом, но на смартфоне такой возможности нет. Поэтому понять, что скрывается за короткими ссылками, чаще всего нельзя. А как в таком случае узнать, безопасен ли сайт? Сейчас расскажу.

Читать далее
Как понять, что тебя заблокировали в телефоне и добавили в черный список

Являясь основным средством коммуникации в XXI веке, смартфон не всегда выполняет свою функцию. Причем это бывает связано не с багами прошивки, а с действиями пользователя, до которого вы пытаетесь дозвониться или связаться через СМС. Распространенная причина подобных проблем — работа черного списка на Андроид. В нем может оказаться любой из нас, а потому важно разобраться, как понять, что человек тебя заблокировал.

Читать далее
Новости партнеров