Od sada, samo podrazumevane aplikacije mogu pristupiti podacima o pozivima i SMS porukama na Androidu
Mobilni telefoni, 10.10.2018, 10:30 AM

Google je ove nedelje najavio da planira da ugasi svoju društvenu mrežu Google+, a razlog je curenje podataka korisnika ove mreže.
Da bi sprečio zloupotrebu i potencijalno curenje osetljivih podataka ka programerima aplikacija nezavisnih proizvođača, Google je sada uveo nekoliko značajnih promena koje korisnicima omogućavaju veću kontrolu nad tim koju će vrstu podataka deliti sa aplikacijama.
Promene su deo Googleovog projekta Strobe, u okviru koga kompanija proverava pristup nezavisnih programera Google nalogu i podacima Android uređaja.
Google je najavio neke promene u načinu na koji se odobravaju dozvole za Android aplikacije kako bi se sprečila zloupotreba i potencijalno curenje osetljivih podataka o pozivima i porukama nezavisnim proizvođačima aplikacija.
Iako bi aplikacije trebalo da zahtevaju samo dozvolu koja im je neophodna da bi funkcionisale kako je predviđeno, svaka aplikacija za Android može zatražiti i nepotrebnu dozvolu za pristup telefonu i SMS porukama.
Da bi zaštitio korisnike od špijuniranja i komercijalnih špijunskih aplikacija, Google je konačno uveo novo pravilo koje sada ograničava korišćenje dozvole za pristup dnevniku poziva i SMS poruka samo na "podrazumevane" aplikacije.
"Samo aplikacija koju ste izabrali kao svoju podrazumevanu aplikaciju za pozive ili SMS poruke moći će da ima ove zahteve. (Postoji nekoliko izuzetaka - npr., aplikacije za govornu poštu i backup.)”, kažu iz Googlea.
Programeri sada imaju pristup osetljivim podacima sa vašeg Gmail naloga. Ali, Google je konačno odlučio da ograniči pristup Gmail API samo za aplikacije koje direktno poboljšavaju funkcionalnost elektronske pošte, kao što su email klijenti ili servisi za email backup i produktivnost.
Kada aplikacija nezavisnog proizvođača traži od korisnika da pristupi podacima njegovog Google naloga, klikom na "dozvoli" odobravate sve tražene dozvole odjednom, ostavljajući mogućnost za zlonamerne aplikacije da prevare korisnike da im daju veoma moćne dozvole.
Ali sada je Google ažurirao svoj sistem odobravanja dozvola za nalog koji sada zahteva da se svaka tražena dozvola odobri pojedinačno, a ne sve odjednom, dajući korisnicima više kontrole nad tim koju vrstu podataka naloga žele da dele sa svakom pojedinačnom aplikacijom.
Iako su promene stupile na snagu juče, programerima je ostavljen rok od 90 dana, do 6. januara, da ažuriraju svoje aplikacije i servise.

Izdvojeno
Pixnapping: kako hakeri mogu ukrasti 2FA kodove, poruke i mejlove sa Androida

Grupa istraživača sa sa Univerziteta Kalifornije, Berklija, Univerziteta u Vašingtonu i Univerziteta Karnegi Melon otkrila je ozbiljan metod napada... Dalje
Lažni TikTok, WhatsApp i YouTube služe kao mamac za širenje novog malvera ClayRat

Istraživači iz Zimperium zLabs-a otkrili su novi špijunski malver za Android nazvan ClayRat. Ovaj spyware trenutno najviše pogađa korisnike u Rus... Dalje
Besplatne VPN aplikacije vas ne štite onoliko koliko obećavaju

Velika studija o besplatnim VPN aplikacijama za Android i iOS koju je sproveo Zimperium zLabs otkrila je zabrinjavajuće rizike za privatnost i bezbed... Dalje
Datzbro: novi Android bankarski trojanac koji cilja starije korisnike

Istraživači sajber bezbednosti iz holandske kompanije ThreatFabric otkrili su do sada nepoznati malver za Android nazvan Datzbro, koji se koristi u ... Dalje
Klopatra: nova generacija Android bankarskog malvera

Istraživači sajber bezbednosti iz kompanije Cleafy otkrili su do sada nepoznatog Android trojanca za daljinski pristup (RAT) koji, prema njihovim re... Dalje
Pratite nas
Nagrade