Чем опасны кастомные прошивки для Android. Пример из жизни

Возможность устанавливать кастомные прошивки — это именно то, за что многие пользователи и любят Android. Кастомы позволяют расширить функциональность совместимых устройств, избавляя от необходимости восполнять недостачу сторонним софтом. Но поскольку многие прошивки создаются на голом энтузиазме без оглядки на правовую составляющую, нередко случаются всевозможные конфузы, подвергающие данные пользователей опасности и негативно влияющие на авторитет разработчиков.

Чем опасны кастомные прошивки для Android. Пример из жизни. Фото.

Как оказалось, кастомная прошивка Pixel Experience в течение длительного времени прослушивала своих пользователей и отправляла полученные записи на сервера посторонних компаний.

Проблема утечки данных проистекает из функциональных особенностей прошики, которая способна в фоновом режиме распознавать всю музыку, которая играет в пределах слышимости смартфона. Благодаря это фишке пользователи не нуждались в приложениях вроде Shazam и ему подобных, поскольку распознавание было доступно по умолчанию.

Ваш смартфон слушает вас

Вот только за распознавание отвечали не собственные алгоритмы разработчиков, а сервис AudD с общедоступным API. Таким образом, смартфоны с Pixel Experience фактически исполняли роль ретрансляторов, поскольку записывали, что происходит вокруг пользователя круглые сутки и отправляли полученную информацию на сервера AudD. С тем же успехом сервера AudD могли быть заменены на любые другие. Как следствие, — предание конфиденциальных сведений огласке и риск раскрытия тайны частной жизни пользователей.

По словам представителей AudD, как только они узнали о том, что кто-то непрерывно шлет данные на их сервера, разобрались в ситуации и отключили API для Pixel Experience. Но только представьте, к чему могло бы привести бесконтрольное «сливание» круглосуточной записи пользователей.

Лично я и раньше не особо жаловал кастомы, но теперь твердо уверен, что ступить на эту дорожку мне точно не суждено.

Обязательно подписывайтесь на нашу страницу в «Яндекс.Дзен». Там мы публикуем настоящие эксклюзивы, которые не выходят на сайте.

Теги
Лонгриды для вас
Почему Telegram просит почту, и как ее привязать к аккаунту

Для входа в Telegram необходимо ввести номер телефона, а также — одноразовый код, подтверждающий ваше владение аккаунтом. Обычно он приходит через SMS, что является привычным способом прохождения авторизации в мессенджере Павла Дурова и других сервисах. Но с недавних пор Telegram просит электронную почту. Причем так настойчиво, что не дает права отказаться. Объясняем, почему это происходит, и как привязать почту к Telegram.

Читать далее
Российские пользователи смогут запретить звонки из-за рубежа

Министерство цифрового развития России представило комплексный пакет мер, направленных на усиление защиты граждан от кибермошенничества. Новые законодательные инициативы затрагивают ключевые аспекты цифровой безопасности и предусматривают довольно сильыне изменения в подходах к борьбе с киберпреступностью. Она стала наиболее активной в последнее время и такой подход в целом кажется очень своевременным. И теперь подоспела новая мера, которая может нас защитить.

Читать далее
WhatsApp научился предупреждать пользователей о мошенниках во время демонстрации экрана

Компания Meta* объявила о новых мерах защиты пользователей WhatsApp от мошенников. Всё чаще злоумышленники выдают себя за сотрудников банков и служб поддержки, чтобы убедить человека поделиться экраном во время звонка. Так они получают доступ к конфиденциальной информации, включая банковские данные и коды подтверждения. Теперь WhatsApp будет автоматически предупреждать пользователей, если они пытаются включить демонстрацию экрана во время разговора с незнакомым контактом.

Читать далее
Новости партнеров