Od sada, samo podrazumevane aplikacije mogu pristupiti podacima o pozivima i SMS porukama na Androidu
Mobilni telefoni, 10.10.2018, 10:30 AM

Google je ove nedelje najavio da planira da ugasi svoju društvenu mrežu Google+, a razlog je curenje podataka korisnika ove mreže.
Da bi sprečio zloupotrebu i potencijalno curenje osetljivih podataka ka programerima aplikacija nezavisnih proizvođača, Google je sada uveo nekoliko značajnih promena koje korisnicima omogućavaju veću kontrolu nad tim koju će vrstu podataka deliti sa aplikacijama.
Promene su deo Googleovog projekta Strobe, u okviru koga kompanija proverava pristup nezavisnih programera Google nalogu i podacima Android uređaja.
Google je najavio neke promene u načinu na koji se odobravaju dozvole za Android aplikacije kako bi se sprečila zloupotreba i potencijalno curenje osetljivih podataka o pozivima i porukama nezavisnim proizvođačima aplikacija.
Iako bi aplikacije trebalo da zahtevaju samo dozvolu koja im je neophodna da bi funkcionisale kako je predviđeno, svaka aplikacija za Android može zatražiti i nepotrebnu dozvolu za pristup telefonu i SMS porukama.
Da bi zaštitio korisnike od špijuniranja i komercijalnih špijunskih aplikacija, Google je konačno uveo novo pravilo koje sada ograničava korišćenje dozvole za pristup dnevniku poziva i SMS poruka samo na "podrazumevane" aplikacije.
"Samo aplikacija koju ste izabrali kao svoju podrazumevanu aplikaciju za pozive ili SMS poruke moći će da ima ove zahteve. (Postoji nekoliko izuzetaka - npr., aplikacije za govornu poštu i backup.)”, kažu iz Googlea.
Programeri sada imaju pristup osetljivim podacima sa vašeg Gmail naloga. Ali, Google je konačno odlučio da ograniči pristup Gmail API samo za aplikacije koje direktno poboljšavaju funkcionalnost elektronske pošte, kao što su email klijenti ili servisi za email backup i produktivnost.
Kada aplikacija nezavisnog proizvođača traži od korisnika da pristupi podacima njegovog Google naloga, klikom na "dozvoli" odobravate sve tražene dozvole odjednom, ostavljajući mogućnost za zlonamerne aplikacije da prevare korisnike da im daju veoma moćne dozvole.
Ali sada je Google ažurirao svoj sistem odobravanja dozvola za nalog koji sada zahteva da se svaka tražena dozvola odobri pojedinačno, a ne sve odjednom, dajući korisnicima više kontrole nad tim koju vrstu podataka naloga žele da dele sa svakom pojedinačnom aplikacijom.
Iako su promene stupile na snagu juče, programerima je ostavljen rok od 90 dana, do 6. januara, da ažuriraju svoje aplikacije i servise.

Izdvojeno
Samsung zakrpio kritičnu ranjivost koju su hakeri koristili za napade na Android uređaje

Samsung je objavio zakrpu za ozbiljnu bezbednosnu ranjivost (CVE-2025-21043) koju su, prema izveštajima, hakeri već koristili u napadima na Android ... Dalje
RatOn: Android trojanac nove generacije krade novac i kriptovalute i zaključava zaražene uređaje

Istraživači iz ThreatFabric-a upozoravaju na novi Android malver nazvan RatOn, koji je od jednostavnog alata za NFC relay napade evoluirao u sofisti... Dalje
Malver Brokewell u oglasima na Facebooku, ugroženi korisnici Androida

Istraživači iz Bitdefender Labsa upozorili su na lažne oglase na Facebooku preko kojih se širi Brokewell spyware koji od korisnika Androida krade ... Dalje
Hook 3.0: najopasniji Android malver ikada

Istraživači iz Zimperium Labs-a otkrili su novu verziju Android malvera HOOK, koja ima čak 107 funkcija što ga svrstava među najopasnije mobilne ... Dalje
Zaraženi milioni Android uređaja: malveri u Google Play aplikacijama

U Google Play prodavnici aplikacija pronađeno je čak 77 malicioznih Android aplikacija koje su do sada preuzete više od 19 miliona puta. Istraživa... Dalje
Pratite nas
Nagrade