В Google Play найден легальный способ шпионить за пользователями Android

Главным нововведением Android 6.0 Marshmallow стала система разрешений. Она была призвана стать инструментом контроля в руках пользователей, с помощью которого они смогли бы запрещать приложениям доступ к тем или иным функциям своего смартфона. К примеру, благодаря ей можно запретить программе взаимодействовать со службами геолокации, читать SMS-сообщения и просматривать и совершать звонки. Вот только, как оказалось, требования системы разрешений можно легко и просто обойти с немого одобрения самой Google.

В Google Play найден легальный способ шпионить за пользователями Android. Фото.

Читайте также: Google увеличит безопасность приложений из ненадёжных источников

Оказывается, что для того, чтобы система разрешений распространилась на конкретное приложение, его разработчик должен адаптировать его в соответствии с требованиями Android 6.0 Marshmallow. Если этого не сделать, оно все равно сможет работать на устройствах под управлением этой и даже более новых версий операционной системы, но при этом не будет подчиняться требованиям системы разрешений, имея неограниченный доступ к системным службам и функциям смартфона.

Как приложения шпионят за вами

Как выяснили исследователи Университета Мэриленда, многие разработчики пользуются этим просчетом Google и до сих пор не обновили свои приложения под Android 6.0 Marshmallow. Это делается для того, чтобы как можно дольше сохранять контроль над данными пользователей, уверены эксперты. В противном случае, что мешает разработчикам, исправно обновляющим свои приложения, адаптировать их под SDK Android 6.0 Marshmallow?

Читайте также: Google удалила популярную клавиатуру для Android из Google Play. В чем дело?

Но самое печальное в этой ситуации то, что Google практически нет дела до того, как разработчики исполняют указание по оптимизации своих приложений для работы с системой разрешений. Первоначально поисковый гигант дал создателям ПО на это 3 года, по истечении которых для тех, кто не подчинился новым требованиям, не последовало никаких санкций. Google просто оставила все как есть, подвергнув тем самым пользователей опасности и вселив в разработчиков чувство вседозволенности.

Подпишись на наш канал в Яндекс.Дзен. Тебе же будет лучше.

Теги
Лонгриды для вас
Почему опасно пользоваться приложениями для аренды самокатов и автомобилей

Мобильные сервисы для аренды автомобилей и электросамокатов становятся неотъемлемой частью городской жизни. Однако эксперты в области кибербезопасности все чаще фиксируют проблемы с защитой информации в таких приложениях. Недавний анализ 13 наиболее популярных сервисов в этой сфере показал наличие более 400 уязвимостей, 25 из которых относятся к критическим. Эти выводы вызывают серьезные опасения, ведь подобные платформы собирают и хранят большое количество конфиденциальных данных.

Читать далее
Как понять, что ваши сообщения в мессенджере MAX читает кто-то посторонний

Даже если вы не выкладываете пароли в открытый доступ и не переходите по подозрительным ссылкам, риск несанкционированного доступа к аккаунту все равно существует. И узнать о том, что кто-то получил доступ к вашей информации, на самом деле несложно. Ниже мы собрали основные признаки того, что к вашему аккаунту в российском мессенджере MAX мог получить доступ посторонний человек. А также рассказываем, что делать в такой ситуации.

Читать далее
Google сделала восстановление аккаунта намного более простым

Потеря доступа к аккаунту Google может стать настоящим кошмаром, ведь с ним связаны не только почта, но и множество сервисов, включая документы, фотографии, контакты и многое другое. К счастью, компания решила сделать процесс восстановления значительно проще и надежнее. Теперь Google внедряет два новых способа вернуть контроль над своей учетной записью. А самое главное, они будут работать без лишних стрессов и длинных процедур.

Читать далее
Новости партнеров