Чем опасны кастомные прошивки для Android. Пример из жизни

Возможность устанавливать кастомные прошивки — это именно то, за что многие пользователи и любят Android. Кастомы позволяют расширить функциональность совместимых устройств, избавляя от необходимости восполнять недостачу сторонним софтом. Но поскольку многие прошивки создаются на голом энтузиазме без оглядки на правовую составляющую, нередко случаются всевозможные конфузы, подвергающие данные пользователей опасности и негативно влияющие на авторитет разработчиков.

Чем опасны кастомные прошивки для Android. Пример из жизни. Фото.

Как оказалось, кастомная прошивка Pixel Experience в течение длительного времени прослушивала своих пользователей и отправляла полученные записи на сервера посторонних компаний.

Проблема утечки данных проистекает из функциональных особенностей прошики, которая способна в фоновом режиме распознавать всю музыку, которая играет в пределах слышимости смартфона. Благодаря это фишке пользователи не нуждались в приложениях вроде Shazam и ему подобных, поскольку распознавание было доступно по умолчанию.

Ваш смартфон слушает вас

Вот только за распознавание отвечали не собственные алгоритмы разработчиков, а сервис AudD с общедоступным API. Таким образом, смартфоны с Pixel Experience фактически исполняли роль ретрансляторов, поскольку записывали, что происходит вокруг пользователя круглые сутки и отправляли полученную информацию на сервера AudD. С тем же успехом сервера AudD могли быть заменены на любые другие. Как следствие, — предание конфиденциальных сведений огласке и риск раскрытия тайны частной жизни пользователей.

По словам представителей AudD, как только они узнали о том, что кто-то непрерывно шлет данные на их сервера, разобрались в ситуации и отключили API для Pixel Experience. Но только представьте, к чему могло бы привести бесконтрольное «сливание» круглосуточной записи пользователей.

Лично я и раньше не особо жаловал кастомы, но теперь твердо уверен, что ступить на эту дорожку мне точно не суждено.

Обязательно подписывайтесь на нашу страницу в «Яндекс.Дзен». Там мы публикуем настоящие эксклюзивы, которые не выходят на сайте.

Теги
Лонгриды для вас
Как заблокировать человека в MAX на Android

MAX во многом копирует приложения конкурентов, предоставляя доступ к базовым функциям безопасности. В частности, здесь можно включить двухфакторную аутентификацию или скрыть время посещения. Об этом мы говорили в тексте о настройках защиты MAX. Кроме того, у каждого пользователя национального мессенджера есть личный черный список. И далее мы расскажем, как в MAX заблокировать контакт или любого другого неугодного человека.

Читать далее
Как проверить б/у телефон Xiaomi перед покупкой с рук

Кто бы что ни думал, но б/у смартфоны Xiaomi пользуются спросом на вторичном рынке. И пусть они не так популярны как iPhone, фанат, желающий сэкономить, всегда найдет нужное устройство подешевле. Но среди них предостаточно восстановленных или отремонтированных смартфонов, причем не всегда в проверенных сервисах. Чтобы не нарваться на подделку или неликвид, рекомендуем проверить Xiaomi перед покупкой.

Читать далее
Как Google планирует контролировать установку приложений и можно ли это обойти

Ранее Google объявила о вводе обязательной верификации личности всех разработчиков, распространяющих приложения для Android, включая тех, кто распространяет их вне Google Play. Уже с сентября 2026 года устройства с предустановленными сервисами Google Mobile Services не смогут устанавливать приложения от авторов, которые не прошли проверку в специальной консоли Google. Эта мера вызвала бурную реакцию среди энтузиастов, поскольку пользователи увидели в ней шаг к превращению Android в закрытую «экосистему по модели iOS».

Читать далее
Новости партнеров