Od sada, samo podrazumevane aplikacije mogu pristupiti podacima o pozivima i SMS porukama na Androidu
Mobilni telefoni, 10.10.2018, 10:30 AM
Google je ove nedelje najavio da planira da ugasi svoju društvenu mrežu Google+, a razlog je curenje podataka korisnika ove mreže.
Da bi sprečio zloupotrebu i potencijalno curenje osetljivih podataka ka programerima aplikacija nezavisnih proizvođača, Google je sada uveo nekoliko značajnih promena koje korisnicima omogućavaju veću kontrolu nad tim koju će vrstu podataka deliti sa aplikacijama.
Promene su deo Googleovog projekta Strobe, u okviru koga kompanija proverava pristup nezavisnih programera Google nalogu i podacima Android uređaja.
Google je najavio neke promene u načinu na koji se odobravaju dozvole za Android aplikacije kako bi se sprečila zloupotreba i potencijalno curenje osetljivih podataka o pozivima i porukama nezavisnim proizvođačima aplikacija.
Iako bi aplikacije trebalo da zahtevaju samo dozvolu koja im je neophodna da bi funkcionisale kako je predviđeno, svaka aplikacija za Android može zatražiti i nepotrebnu dozvolu za pristup telefonu i SMS porukama.
Da bi zaštitio korisnike od špijuniranja i komercijalnih špijunskih aplikacija, Google je konačno uveo novo pravilo koje sada ograničava korišćenje dozvole za pristup dnevniku poziva i SMS poruka samo na "podrazumevane" aplikacije.
"Samo aplikacija koju ste izabrali kao svoju podrazumevanu aplikaciju za pozive ili SMS poruke moći će da ima ove zahteve. (Postoji nekoliko izuzetaka - npr., aplikacije za govornu poštu i backup.)”, kažu iz Googlea.
Programeri sada imaju pristup osetljivim podacima sa vašeg Gmail naloga. Ali, Google je konačno odlučio da ograniči pristup Gmail API samo za aplikacije koje direktno poboljšavaju funkcionalnost elektronske pošte, kao što su email klijenti ili servisi za email backup i produktivnost.
Kada aplikacija nezavisnog proizvođača traži od korisnika da pristupi podacima njegovog Google naloga, klikom na "dozvoli" odobravate sve tražene dozvole odjednom, ostavljajući mogućnost za zlonamerne aplikacije da prevare korisnike da im daju veoma moćne dozvole.
Ali sada je Google ažurirao svoj sistem odobravanja dozvola za nalog koji sada zahteva da se svaka tražena dozvola odobri pojedinačno, a ne sve odjednom, dajući korisnicima više kontrole nad tim koju vrstu podataka naloga žele da dele sa svakom pojedinačnom aplikacijom.
Iako su promene stupile na snagu juče, programerima je ostavljen rok od 90 dana, do 6. januara, da ažuriraju svoje aplikacije i servise.
Izdvojeno
Novi Android malver DroidLock zaključava telefone i snima žrtve prednjom kamerom
Istraživači Zimperium zLabs-a otkrili su novi Android malver nazvan DroidLock, koji se ponaša poput ransomware-a, omogućavajući napadačima da po... Dalje
Android 17 donosi dugo očekivanu funkciju zaključavanja aplikacija
Google bi sa Androidom 17 konačno mogao da uvede funkciju zaključavanja aplikacija, nešto što korisnici traže godinama. U poslednjoj Android Cana... Dalje
Nova verzija malvera ClayRat snima ekran, rekonstruiše PIN i zaobilazi Google Play Protect
Istraživači kompanije Zimperium otkrili su novu verziju špijunskog softvera ClayRat za Android, sa znatno proširenim funkcijama nadzora, krađe po... Dalje
Google uvodi novu zaštitu tokom poziva: Android upozorava na moguće prevare u realnom vremenu
Nekada je bilo lako prepoznati prevaru - loš engleski, čudne poruke, očigledno lažni pošiljaoci. Ali u poslednjih nekoliko godina prevaranti su p... Dalje
Google objavio zakrpe za ranjivosti koje se već koriste u napadima
Google je u svom najnovijem Android bezbednosnom biltenu otkrio 107 ranjivosti „nultog dana“ koje pogađaju Android i sve uređaje baziran... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





