В системе разрешений Android — серьезный баг, и Google о нем знает

Система разрешений – это одно из самых полезных нововведений, которые когда-либо появлялись в Android. Благодаря ей пользователи могут самостоятельно контролировать, какую информацию собирают приложения и к каким компонентам операционной системы они имеют доступ. Если вы не хотите, чтобы приложение-фонарик читало ваши сообщения или отслеживало ваши перемещения, просто запретите ему это делать и спите себе спокойно. Но это в теории. На практике все оказалось несколько иначе.

В системе разрешений Android — серьезный баг, и Google о нем знает. Фото.

Читайте также: Опасный вирус заставляет приложения Google для Android шпионить за вами

Исследователи Университетов Калгари, Карлоса III Мадридского и Бёркли изучили Google Play на предмет приложений, способных обходить систему разрешений, и насчитали таких более тысячи из 88 тысяч изученных. Большинство из них – это сторонние приложения камеры вроде Shutterfly, которые отслеживают место создания снимка, даже если пользователь запретил им доступ к службам геолокации.

Приложения-шпионы для Android

Как правило, такие приложения получают данные, доступ к которым им запрещен, у других приложений. Сторонним камерам это сделать проще всего. Они по умолчанию связываются со штатным приложением, получая доступ к его API. Однако часть приложений-нарушителей «вытягивают» данные не только у других приложений, но и из карты памяти, которые в большинстве случаев не обладают той же защитой, что и штатное хранилище.

Читайте также: Тысячи приложений для Android уличили в незаконной слежке

Само по себе то, что приложения могут обойти систему разрешений и прочесть данные, доступ к которым им закрыт, — это грубейший баг операционной системы. Примечательно, что Google знает о его существовании и обещает исправить, но только в Android Q, где появится специальный механизм, который будет отслеживать, какие сведения получают сторонние приложения. А всем остальным, коих большинство, придется мириться с тем, что их конфиденциальность не стоит для Google и выеденного яйца.

А вы готовы мириться с такими багами системы? Ответы оставляйте в комментариях или нашем Telegram-чате.

Теги
Лонгриды для вас
Почему стоит установить мессенджер MAX на смартфон, даже если вас не заставляли

Да, мы снова про MAX, и нет, нас не заставили. На самом деле, информационное пространство буквально пронизано мессенджером MAX. Причем преимущественно в негативном ключе: кого-то заставили его установить на работе, кто-то считает, что запрашивает слишком много разрешений, и всё в этом роде. Но давайте немного абстрагируемся от всего этого и подумаем, а почему стоит установить MAX на свой смартфон самому, без какого-либо принуждения. Например, я это сделал еще летом, до всей движухи, и не пожалел.

Читать далее
Эти функции Android могут спасти вам жизнь. Включайте их у себя на телефоне немедленно

В последние годы Apple и Google стали уделять особое внимание функциям безопасности своих операционных систем. Помимо того, что телефоны стало сложнее взломать и украсть, теперь они еще и спасают жизни своих владельцев. Почти все из этих фишек отключены по умолчанию, поэтому их лучше активировать сразу после покупки телефона. Займет это не так много времени, а наш материал поможет вам найти и настроить функции безопасности Андроид.

Читать далее
Отличные игры для Android с поддержкой локального мультиплеера

Играть в видеоигры с друзьями всегда веселее, чем в одиночку, особенно если вы собрались вместе за одним экраном. Локальный мультиплеер на Android позволяет устроить настоящий турнир прямо на вашем смартфоне или планшете. В этой подборке собраны лучшие игры для совместного времяпрепровождения — от простых аркад до захватывающих гонок и стратегий. Каждая игра поддерживает режим для двух и более игроков, позволяя соревноваться с друзьями на одном устройстве или по локальной сети.

Читать далее
Новости партнеров