В Google Play найден легальный способ шпионить за пользователями Android

Главным нововведением Android 6.0 Marshmallow стала система разрешений. Она была призвана стать инструментом контроля в руках пользователей, с помощью которого они смогли бы запрещать приложениям доступ к тем или иным функциям своего смартфона. К примеру, благодаря ей можно запретить программе взаимодействовать со службами геолокации, читать SMS-сообщения и просматривать и совершать звонки. Вот только, как оказалось, требования системы разрешений можно легко и просто обойти с немого одобрения самой Google.

В Google Play найден легальный способ шпионить за пользователями Android. Фото.

Читайте также: Google увеличит безопасность приложений из ненадёжных источников

Оказывается, что для того, чтобы система разрешений распространилась на конкретное приложение, его разработчик должен адаптировать его в соответствии с требованиями Android 6.0 Marshmallow. Если этого не сделать, оно все равно сможет работать на устройствах под управлением этой и даже более новых версий операционной системы, но при этом не будет подчиняться требованиям системы разрешений, имея неограниченный доступ к системным службам и функциям смартфона.

Как приложения шпионят за вами

Как выяснили исследователи Университета Мэриленда, многие разработчики пользуются этим просчетом Google и до сих пор не обновили свои приложения под Android 6.0 Marshmallow. Это делается для того, чтобы как можно дольше сохранять контроль над данными пользователей, уверены эксперты. В противном случае, что мешает разработчикам, исправно обновляющим свои приложения, адаптировать их под SDK Android 6.0 Marshmallow?

Читайте также: Google удалила популярную клавиатуру для Android из Google Play. В чем дело?

Но самое печальное в этой ситуации то, что Google практически нет дела до того, как разработчики исполняют указание по оптимизации своих приложений для работы с системой разрешений. Первоначально поисковый гигант дал создателям ПО на это 3 года, по истечении которых для тех, кто не подчинился новым требованиям, не последовало никаких санкций. Google просто оставила все как есть, подвергнув тем самым пользователей опасности и вселив в разработчиков чувство вседозволенности.

Подпишись на наш канал в Яндекс.Дзен. Тебе же будет лучше.

Теги
Лонгриды для вас
5 функций из подписки Алиса Про, которые стали бесплатными и теперь доступны всем

Чуть больше года назад Яндекс ввел платную подписку Алиса Про за 100 ₽/мес, которая расширяет возможности виртуального помощника как на колонках компании, так и в чате с Алисой. Вместе с тем способности базовой версии ассистента были урезаны, из-за чего без подписки российский аналог ChatGPT фактически становился бесполезным. Особенно, когда можно скачать DeepSeek или на крайний случай воспользоваться нейросетью GigaChat от Сбера. Но сегодня Яндекс обновил Алису, открыв доступ к самой продвинутой генеративной модели YandexGPT 5 Pro всем пользователям.

Читать далее
Новый вредонос Android устанавливает опасные APK. Двухфакторка не помогает

Исследователи кибербезопасности выявили кампанию, в которой злоумышленники распространяют вредонос Brokewell на Android через фальшивые объявления TradingView, подталкивающие к загрузке вредоносных APK вне Play Store. Эта схема ориентируется на трафик с мобильных устройств: при клике с десктопа показывается безобидный контент, а при клике со смартфона — поддельный сайт, имитирующий TradingView, с предложением установить «официальное» приложение. Популярность TradingView среди трейдеров и криптоинвесторов делает такие уведомления наиболее опасными.

Читать далее
Android 17 получила неожиданное кодовое название в честь популярного десерта

На протяжении большей части истории Android Google публично обозначала каждый релиз номером версии и кодовым именем. Традиционно кодовым именем был десерт, такой как Marshmallow, Jelly Bean или Froyo. Эьто было частью культуры, а многие пользователи называли версии операционной системы не цифрой а именно десертом. Однако с выходом Android 10 в 2019 году Google прекратила эту публичную практику, чтобы сделать брендинг более глобально доступным. Правда внутри компании разработчики продолжили «сладкую» традицию. И вот разработчики определились с десертным кодовым именем для Android 17 — и это не то, что можно было предугадать.

Читать далее
Новости партнеров