В системе разрешений Android — серьезный баг, и Google о нем знает

Система разрешений – это одно из самых полезных нововведений, которые когда-либо появлялись в Android. Благодаря ей пользователи могут самостоятельно контролировать, какую информацию собирают приложения и к каким компонентам операционной системы они имеют доступ. Если вы не хотите, чтобы приложение-фонарик читало ваши сообщения или отслеживало ваши перемещения, просто запретите ему это делать и спите себе спокойно. Но это в теории. На практике все оказалось несколько иначе.

В системе разрешений Android — серьезный баг, и Google о нем знает. Фото.

Читайте также: Опасный вирус заставляет приложения Google для Android шпионить за вами

Исследователи Университетов Калгари, Карлоса III Мадридского и Бёркли изучили Google Play на предмет приложений, способных обходить систему разрешений, и насчитали таких более тысячи из 88 тысяч изученных. Большинство из них – это сторонние приложения камеры вроде Shutterfly, которые отслеживают место создания снимка, даже если пользователь запретил им доступ к службам геолокации.

Приложения-шпионы для Android

Как правило, такие приложения получают данные, доступ к которым им запрещен, у других приложений. Сторонним камерам это сделать проще всего. Они по умолчанию связываются со штатным приложением, получая доступ к его API. Однако часть приложений-нарушителей «вытягивают» данные не только у других приложений, но и из карты памяти, которые в большинстве случаев не обладают той же защитой, что и штатное хранилище.

Читайте также: Тысячи приложений для Android уличили в незаконной слежке

Само по себе то, что приложения могут обойти систему разрешений и прочесть данные, доступ к которым им закрыт, — это грубейший баг операционной системы. Примечательно, что Google знает о его существовании и обещает исправить, но только в Android Q, где появится специальный механизм, который будет отслеживать, какие сведения получают сторонние приложения. А всем остальным, коих большинство, придется мириться с тем, что их конфиденциальность не стоит для Google и выеденного яйца.

А вы готовы мириться с такими багами системы? Ответы оставляйте в комментариях или нашем Telegram-чате.

Теги
Лонгриды для вас
Как правильно настроить новый телефон. 6 важных действий при первом запуске

Многие из нас периодически покупают новый телефон или начинают пользоваться вторым устройством, будь то смена основного рабочего аппарата или использование второго аппарата при необходимости. Чтобы переход на новое устройство прошёл максимально быстро и комфортно, важно придерживаться определённой последовательности действий при первичной настройке. Такой подход позволяет избежать неприятных сюрпризов и сразу же получить привычную и удобную среду для работы и общения.

Читать далее
Что нужно знать о приложении MAX и как пользоваться национальным мессенджером

«Я недавно скачал (-а) приложение MAX и офигел (-а) с того, что оно ловит даже в/на [нужное подставить]», — сообщения с подобным содержанием заполонили российский сегмент интернета. Так отечественные лидеры мнений зазывают свою аудиторию в национальный мессенджер, указ о создании которого был подписан президентом Владимиром Путиным 24 июня 2025 года. Мы разобрались, что за приложение MAX и для чего оно необходимо.

Читать далее
Какие законы действуют в России с 1 сентября 2025: предустановка RuStore, штрафы за VPN и рекламу в Instagram*

1 сентября - это не только начало осени и нового учебного года, но еще и момент вступления в силу новых законов в России. Среди них не только ограничения, но и различные требования, делающие жизнь проще и безопаснее. В том числе, при использовании соцсетей и гаджетов. Рассказываем, какие законы вступили в силу с 1 сентября 2025, и что изменилось для россиян.

Читать далее
Новости партнеров