Čak i ako im ne date dozvolu, Android aplikacije vam uzimaju lične podatke

Mobilni telefoni, 01.10.2019, 10:00 AM

Čak i ako im ne date dozvolu, Android aplikacije vam uzimaju lične podatke

Mnoge Android aplikacije uzimaju lične podatke čak i kada im korisnici nisu dali dozvolu za to, otkrilo je novo istraživanje.

Google je poboljšao način na koji Android OS informiše korisnike o dozvolama koje aplikacije zahtevaju kada se instaliraju.

To je sistem koji je sada mnogo bolji nego što je nekada bio, ali i dalje, čak i ako Android pita korisnike da li žele da odobre aplikaciji određenu dozvolu, to zapravo nije važno. Neke aplikacije će izvlačiti relevantne podatke iz telefona, čak i ako nemaju dozvolu za to.

Studija koju su objavili naučnici sa Univerziteta u Kalgariju, Univerziteta Karlos III u Madridu i Univerziteta Kalifornije je otkrila da hiljade aplikacija rade neke vrlo sumnjive stvari.

Istraživači su napravili alat za Google Play koji je preuzeo 252 864 verzije 88 113 različitih Android aplikacija. Sve aplikacije su pokretane u kontrolisanom okruženju koje je omogućilo istraživačima da prate sve što rade aplikacije.

Najzanimljiviji aspekt je što aplikacije izvlače podatke poput MAC adrese, IMEI broja i drugih informacija, čak i kada im korisnik onemogući pristup takvim informacijama.

„Ponašanja koja dokumentujemo u ovom radu predstavljaju jasna kršenja privatnosti. Iz pravne perspektive, ove prakse verovatno treba smatrati obmanjujućim ili na drugi način nezakonitim“, kažu istraživači.

Jedina dobra vest je da je Google obavešten o problemima, a mnogi od njih su rešeni u Androidu 10. Loša strana je što dobar deo uređaja na tržištu ne koristi Android 10, i to se neće promeniti u skorije vreme.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Pixnapping: kako hakeri mogu ukrasti 2FA kodove, poruke i mejlove sa Androida

Pixnapping: kako hakeri mogu ukrasti 2FA kodove, poruke i mejlove sa Androida

Grupa istraživača sa sa Univerziteta Kalifornije, Berklija, Univerziteta u Vašingtonu i Univerziteta Karnegi Melon otkrila je ozbiljan metod napada... Dalje

Lažni TikTok, WhatsApp i YouTube služe kao mamac za širenje novog malvera ClayRat

Lažni TikTok, WhatsApp i YouTube služe kao mamac za širenje novog malvera ClayRat

Istraživači iz Zimperium zLabs-a otkrili su novi špijunski malver za Android nazvan ClayRat. Ovaj spyware trenutno najviše pogađa korisnike u Rus... Dalje

Besplatne VPN aplikacije vas ne štite onoliko koliko obećavaju

Besplatne VPN aplikacije vas ne štite onoliko koliko obećavaju

Velika studija o besplatnim VPN aplikacijama za Android i iOS koju je sproveo Zimperium zLabs otkrila je zabrinjavajuće rizike za privatnost i bezbed... Dalje

Datzbro: novi Android bankarski trojanac koji cilja starije korisnike

Datzbro: novi Android bankarski trojanac koji cilja starije korisnike

Istraživači sajber bezbednosti iz holandske kompanije ThreatFabric otkrili su do sada nepoznati malver za Android nazvan Datzbro, koji se koristi u ... Dalje

Klopatra: nova generacija Android bankarskog malvera

Klopatra: nova generacija Android bankarskog malvera

Istraživači sajber bezbednosti iz kompanije Cleafy otkrili su do sada nepoznatog Android trojanca za daljinski pristup (RAT) koji, prema njihovim re... Dalje