В Google Play найден легальный способ шпионить за пользователями Android

Главным нововведением Android 6.0 Marshmallow стала система разрешений. Она была призвана стать инструментом контроля в руках пользователей, с помощью которого они смогли бы запрещать приложениям доступ к тем или иным функциям своего смартфона. К примеру, благодаря ей можно запретить программе взаимодействовать со службами геолокации, читать SMS-сообщения и просматривать и совершать звонки. Вот только, как оказалось, требования системы разрешений можно легко и просто обойти с немого одобрения самой Google.

В Google Play найден легальный способ шпионить за пользователями Android. Фото.

Читайте также: Google увеличит безопасность приложений из ненадёжных источников

Оказывается, что для того, чтобы система разрешений распространилась на конкретное приложение, его разработчик должен адаптировать его в соответствии с требованиями Android 6.0 Marshmallow. Если этого не сделать, оно все равно сможет работать на устройствах под управлением этой и даже более новых версий операционной системы, но при этом не будет подчиняться требованиям системы разрешений, имея неограниченный доступ к системным службам и функциям смартфона.

Как приложения шпионят за вами

Как выяснили исследователи Университета Мэриленда, многие разработчики пользуются этим просчетом Google и до сих пор не обновили свои приложения под Android 6.0 Marshmallow. Это делается для того, чтобы как можно дольше сохранять контроль над данными пользователей, уверены эксперты. В противном случае, что мешает разработчикам, исправно обновляющим свои приложения, адаптировать их под SDK Android 6.0 Marshmallow?

Читайте также: Google удалила популярную клавиатуру для Android из Google Play. В чем дело?

Но самое печальное в этой ситуации то, что Google практически нет дела до того, как разработчики исполняют указание по оптимизации своих приложений для работы с системой разрешений. Первоначально поисковый гигант дал создателям ПО на это 3 года, по истечении которых для тех, кто не подчинился новым требованиям, не последовало никаких санкций. Google просто оставила все как есть, подвергнув тем самым пользователей опасности и вселив в разработчиков чувство вседозволенности.

Подпишись на наш канал в Яндекс.Дзен. Тебе же будет лучше.

Теги
Лонгриды для вас
Что за приложение YouShorts появилось на Xiaomi и как его удалить

Оболочка HyperOS, на которой работают смартфоны Xiaomi, Redmi и POCO, печально известна встроенной рекламой. Владельцы устройств компании регулярно жалуются на нее, но китайский производитель не пытается сократить объем мусора. Напротив, Xiaomi с каждым годом лишь увеличивает количество рекламы, чтобы заработать еще больше денег на своих фанатах, продолжающих верить в «топ за свои деньги». Так, после недавнего обновления у многих людей появилось приложение YouShorts — очередное свидетельство наплевательского отношения китайской компании к пользователям.

Читать далее
Дикий смартфон с лазерным дальномером и фонарем для кемпинга. Обзор Doogee V Max LR

Представьте смартфон, который может работать неделю без подзарядки, пережить падение с высоты, погружение в воду и при этом измерить расстояние до объекта с точностью до миллиметра. Этот защищенный гигант весом около полукилограмма и батареей на 20500 мАч бросает вызов привычным представлениям о том, каким должен быть современный смартфон. Здесь нет компромиссов между автономностью и производительностью, между защитой и функциональностью. Камера на 200 мегапикселей, процессор MediaTek Dimensity 7300, встроенный лазерный дальномер и сертификация по военному стандарту MIL-STD-810H. Как тебе такое, Илон Маск?

Читать далее
Новый вредонос Android устанавливает опасные APK. Двухфакторка не помогает

Исследователи кибербезопасности выявили кампанию, в которой злоумышленники распространяют вредонос Brokewell на Android через фальшивые объявления TradingView, подталкивающие к загрузке вредоносных APK вне Play Store. Эта схема ориентируется на трафик с мобильных устройств: при клике с десктопа показывается безобидный контент, а при клике со смартфона — поддельный сайт, имитирующий TradingView, с предложением установить «официальное» приложение. Популярность TradingView среди трейдеров и криптоинвесторов делает такие уведомления наиболее опасными.

Читать далее
Новости партнеров