Čak i ako im ne date dozvolu, Android aplikacije vam uzimaju lične podatke
Mobilni telefoni, 01.10.2019, 10:00 AM
Mnoge Android aplikacije uzimaju lične podatke čak i kada im korisnici nisu dali dozvolu za to, otkrilo je novo istraživanje.
Google je poboljšao način na koji Android OS informiše korisnike o dozvolama koje aplikacije zahtevaju kada se instaliraju.
To je sistem koji je sada mnogo bolji nego što je nekada bio, ali i dalje, čak i ako Android pita korisnike da li žele da odobre aplikaciji određenu dozvolu, to zapravo nije važno. Neke aplikacije će izvlačiti relevantne podatke iz telefona, čak i ako nemaju dozvolu za to.
Studija koju su objavili naučnici sa Univerziteta u Kalgariju, Univerziteta Karlos III u Madridu i Univerziteta Kalifornije je otkrila da hiljade aplikacija rade neke vrlo sumnjive stvari.
Istraživači su napravili alat za Google Play koji je preuzeo 252 864 verzije 88 113 različitih Android aplikacija. Sve aplikacije su pokretane u kontrolisanom okruženju koje je omogućilo istraživačima da prate sve što rade aplikacije.
Najzanimljiviji aspekt je što aplikacije izvlače podatke poput MAC adrese, IMEI broja i drugih informacija, čak i kada im korisnik onemogući pristup takvim informacijama.
„Ponašanja koja dokumentujemo u ovom radu predstavljaju jasna kršenja privatnosti. Iz pravne perspektive, ove prakse verovatno treba smatrati obmanjujućim ili na drugi način nezakonitim“, kažu istraživači.
Jedina dobra vest je da je Google obavešten o problemima, a mnogi od njih su rešeni u Androidu 10. Loša strana je što dobar deo uređaja na tržištu ne koristi Android 10, i to se neće promeniti u skorije vreme.
Izdvojeno
NoVoice malver na Google Play: zaraženo 2,3 miliona Android uređaja
Novi Android malver pod nazivom NoVoice otkriven je u Google Play prodavnici, skriven u više od 50 aplikacija koje su zajedno preuzete najmanje 2,3 m... Dalje
Apple napravio neuobičajen potez: bezbednosne zakrpe za iOS 18 zbog DarkSword exploita
Apple je doneo neuobičajenu odluku da zaštiti starije iPhone uređaje, potvrdivši da će objaviti bezbednosno ažuriranje za uređaje koji i dalje ... Dalje
Novi Android malver Perseus krade lozinke, bankovne podatke i lične beleške
Novi Android malware nazvan Perseus širi se kroz aplikacije za gledanje televizije putem interneta, sa ciljem krađe lozinki, bankovnih podataka i sa... Dalje
Nova zaštita od Android malvera: Google uvodi 24h čekanja za instalaciju aplikacija van Play prodavnice
Google je najavio novi „advanced flow“ za sideloading aplikacija na Androidu, koji uvodi obavezni period čekanja od 24 sata pre instalaci... Dalje
Nova iOS pretnja DarkSword zaobilazi zaštite i krade podatke korisnika
Istraživači kompanije za mobilnu bezbednost Lookout otkrili su novu kampanju koja koristi exploit kit za iOS uređaje pod nazivom DarkSword, koji om... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





