В системе разрешений Android — серьезный баг, и Google о нем знает

Система разрешений – это одно из самых полезных нововведений, которые когда-либо появлялись в Android. Благодаря ей пользователи могут самостоятельно контролировать, какую информацию собирают приложения и к каким компонентам операционной системы они имеют доступ. Если вы не хотите, чтобы приложение-фонарик читало ваши сообщения или отслеживало ваши перемещения, просто запретите ему это делать и спите себе спокойно. Но это в теории. На практике все оказалось несколько иначе.

В системе разрешений Android — серьезный баг, и Google о нем знает. Фото.

Читайте также: Опасный вирус заставляет приложения Google для Android шпионить за вами

Исследователи Университетов Калгари, Карлоса III Мадридского и Бёркли изучили Google Play на предмет приложений, способных обходить систему разрешений, и насчитали таких более тысячи из 88 тысяч изученных. Большинство из них – это сторонние приложения камеры вроде Shutterfly, которые отслеживают место создания снимка, даже если пользователь запретил им доступ к службам геолокации.

Приложения-шпионы для Android

Как правило, такие приложения получают данные, доступ к которым им запрещен, у других приложений. Сторонним камерам это сделать проще всего. Они по умолчанию связываются со штатным приложением, получая доступ к его API. Однако часть приложений-нарушителей «вытягивают» данные не только у других приложений, но и из карты памяти, которые в большинстве случаев не обладают той же защитой, что и штатное хранилище.

Читайте также: Тысячи приложений для Android уличили в незаконной слежке

Само по себе то, что приложения могут обойти систему разрешений и прочесть данные, доступ к которым им закрыт, — это грубейший баг операционной системы. Примечательно, что Google знает о его существовании и обещает исправить, но только в Android Q, где появится специальный механизм, который будет отслеживать, какие сведения получают сторонние приложения. А всем остальным, коих большинство, придется мириться с тем, что их конфиденциальность не стоит для Google и выеденного яйца.

А вы готовы мириться с такими багами системы? Ответы оставляйте в комментариях или нашем Telegram-чате.

Теги
Лонгриды для вас
Правда ли, что в России массово продают телефоны с вирусами, которые воруют деньги с карт

"Лаборатория Касперского" бьет тревогу: в России массово продают смартфоны с вирусами, которые вшиты прямо в операционную систему. За счет таких ухищрений мошенники в лучшем случае получают доступ ко всем данным, в худшем - воруют криптовалюту и деньги с карты. Эксперты говорят, что самое ужасное в ситуации - распознать взлом телефона практически нереально, а поддельные устройства продают прямо на маркетплейсах. Так ли все плохо?

Читать далее
Как жить между Android, Windows, iPhone и Mac. Сложно, но можно

К 2025 году передача файла с телефона на ноутбук должна быть элементарной задачей, но на практике всё обстоит намного сложнее, особенно если ваши устройства принадлежат сразу к нескольким экосистемам. Жизнь между Android, Windows, iPhone и Mac превращается в ежедневный квест, где простейшие действия требуют много времени и терпения. Это настоящая боль для тех, кто не может или не хочет покупать устройства из одной экосистемы и пользоваться ими одновременно.

Читать далее
Откуда скачивать приложения банков на Android, а также как их устанавливать и обновлять

С 2022 года российские банки регулярно попадают в санкционные списки США. Их количество все время увеличивается, из-за чего пользоваться мобильным банкингом становится все сложнее, ведь основной магазин приложений на Android (Google Play) вынужден следовать законам своей юрисдикции. Впрочем, операционная система не ограничена одним лишь Play Маркетом. Благодаря открытости Android, вы можете скачать приложение банка на телефон другим способом.

Читать далее
Новости партнеров