Чем опасны кастомные прошивки для Android. Пример из жизни

Возможность устанавливать кастомные прошивки — это именно то, за что многие пользователи и любят Android. Кастомы позволяют расширить функциональность совместимых устройств, избавляя от необходимости восполнять недостачу сторонним софтом. Но поскольку многие прошивки создаются на голом энтузиазме без оглядки на правовую составляющую, нередко случаются всевозможные конфузы, подвергающие данные пользователей опасности и негативно влияющие на авторитет разработчиков.

Чем опасны кастомные прошивки для Android. Пример из жизни. Фото.

Как оказалось, кастомная прошивка Pixel Experience в течение длительного времени прослушивала своих пользователей и отправляла полученные записи на сервера посторонних компаний.

Проблема утечки данных проистекает из функциональных особенностей прошики, которая способна в фоновом режиме распознавать всю музыку, которая играет в пределах слышимости смартфона. Благодаря это фишке пользователи не нуждались в приложениях вроде Shazam и ему подобных, поскольку распознавание было доступно по умолчанию.

Ваш смартфон слушает вас

Вот только за распознавание отвечали не собственные алгоритмы разработчиков, а сервис AudD с общедоступным API. Таким образом, смартфоны с Pixel Experience фактически исполняли роль ретрансляторов, поскольку записывали, что происходит вокруг пользователя круглые сутки и отправляли полученную информацию на сервера AudD. С тем же успехом сервера AudD могли быть заменены на любые другие. Как следствие, — предание конфиденциальных сведений огласке и риск раскрытия тайны частной жизни пользователей.

По словам представителей AudD, как только они узнали о том, что кто-то непрерывно шлет данные на их сервера, разобрались в ситуации и отключили API для Pixel Experience. Но только представьте, к чему могло бы привести бесконтрольное «сливание» круглосуточной записи пользователей.

Лично я и раньше не особо жаловал кастомы, но теперь твердо уверен, что ступить на эту дорожку мне точно не суждено.

Обязательно подписывайтесь на нашу страницу в «Яндекс.Дзен». Там мы публикуем настоящие эксклюзивы, которые не выходят на сайте.

Теги
Лонгриды для вас
Как сдать Т-Банку биометрию, не выходя из дома, и платить на кассах лицом

Есть два досадных момента, которые обычно всплывают в самый неподходящий момент: телефон разрядился, а кошелек с картами остался в другой куртке. И вот стоишь на кассе с полной корзиной продуктов и судорожно придумываешь, что сказать, когда кассир произнесет “оплачивайте”. В этот момент было бы круто, если бы оплата работала вообще без ничего. Собственно, так и устроена оплата по биометрии: ее можно подключить заранее и пользоваться в магазинах, где есть подходящие терминалы.

Читать далее
Правда ли, что Google читает ваши письма, чтобы обучать ИИ

Недавно по сети разлетелась история о том, что Gmail читает электронные письма и просматривает вложения ради обучения искусственного интеллекта. Произошло это очень быстро но, хотя формально все это звучит тревожно, реальная ситуация оказалась не такой однозначной. Чтобы понять, стоит ли переживать и надо ли что-то отключать, давайте спокойно разберемся, что на самом деле происходит.

Читать далее
Google опровергает сообщения о масштабной утечке данных Gmail. Что произошло

На этой неделе множество новостных изданий сообщили о якобы произошедшей утечке более 183 миллионов паролей от аккаунтов Gmail. Однако Google публично опровергла эти заявления, объяснив, что речь идет о недопонимании природы агрегированных баз данных скомпрометированных учетных записей. Кто на самом деле прав и почему Google так решительно отрицает объявления.

Читать далее
Новости партнеров