Чем опасны кастомные прошивки для Android. Пример из жизни

Возможность устанавливать кастомные прошивки — это именно то, за что многие пользователи и любят Android. Кастомы позволяют расширить функциональность совместимых устройств, избавляя от необходимости восполнять недостачу сторонним софтом. Но поскольку многие прошивки создаются на голом энтузиазме без оглядки на правовую составляющую, нередко случаются всевозможные конфузы, подвергающие данные пользователей опасности и негативно влияющие на авторитет разработчиков.

Чем опасны кастомные прошивки для Android. Пример из жизни. Фото.

Как оказалось, кастомная прошивка Pixel Experience в течение длительного времени прослушивала своих пользователей и отправляла полученные записи на сервера посторонних компаний.

Проблема утечки данных проистекает из функциональных особенностей прошики, которая способна в фоновом режиме распознавать всю музыку, которая играет в пределах слышимости смартфона. Благодаря это фишке пользователи не нуждались в приложениях вроде Shazam и ему подобных, поскольку распознавание было доступно по умолчанию.

Ваш смартфон слушает вас

Вот только за распознавание отвечали не собственные алгоритмы разработчиков, а сервис AudD с общедоступным API. Таким образом, смартфоны с Pixel Experience фактически исполняли роль ретрансляторов, поскольку записывали, что происходит вокруг пользователя круглые сутки и отправляли полученную информацию на сервера AudD. С тем же успехом сервера AudD могли быть заменены на любые другие. Как следствие, — предание конфиденциальных сведений огласке и риск раскрытия тайны частной жизни пользователей.

По словам представителей AudD, как только они узнали о том, что кто-то непрерывно шлет данные на их сервера, разобрались в ситуации и отключили API для Pixel Experience. Но только представьте, к чему могло бы привести бесконтрольное «сливание» круглосуточной записи пользователей.

Лично я и раньше не особо жаловал кастомы, но теперь твердо уверен, что ступить на эту дорожку мне точно не суждено.

Обязательно подписывайтесь на нашу страницу в «Яндекс.Дзен». Там мы публикуем настоящие эксклюзивы, которые не выходят на сайте.

Теги
Лонгриды для вас
Android 16 исправляет уязвимость в приблизительной геолокации

Многие приложения для Android запрашивают текущее местоположение, чтобы показывать более релевантные результаты или помогать с навигацией, но большинству из них не нужны точные GPS-координаты для выполнения своей работы. Именно поэтому Android предлагает два уровня точности местоположения: точное и приблизительное. Эти параметры контролируются разными разрешениями Android и предназначены для различных типов приложений. Вот только не все так прямолинейно, как кажется и с этим давно надо было что-то делать.

Читать далее
Почему Telegram просит почту, и как ее привязать к аккаунту

Для входа в Telegram необходимо ввести номер телефона, а также — одноразовый код, подтверждающий ваше владение аккаунтом. Обычно он приходит через SMS, что является привычным способом прохождения авторизации в мессенджере Павла Дурова и других сервисах. Но с недавних пор Telegram просит электронную почту. Причем так настойчиво, что не дает права отказаться. Объясняем, почему это происходит, и как привязать почту к Telegram.

Читать далее
Как Google планирует контролировать установку приложений и можно ли это обойти

Ранее Google объявила о вводе обязательной верификации личности всех разработчиков, распространяющих приложения для Android, включая тех, кто распространяет их вне Google Play. Уже с сентября 2026 года устройства с предустановленными сервисами Google Mobile Services не смогут устанавливать приложения от авторов, которые не прошли проверку в специальной консоли Google. Эта мера вызвала бурную реакцию среди энтузиастов, поскольку пользователи увидели в ней шаг к превращению Android в закрытую «экосистему по модели iOS».

Читать далее
Новости партнеров