Od sada, samo podrazumevane aplikacije mogu pristupiti podacima o pozivima i SMS porukama na Androidu
Mobilni telefoni, 10.10.2018, 10:30 AM
Google je ove nedelje najavio da planira da ugasi svoju društvenu mrežu Google+, a razlog je curenje podataka korisnika ove mreže.
Da bi sprečio zloupotrebu i potencijalno curenje osetljivih podataka ka programerima aplikacija nezavisnih proizvođača, Google je sada uveo nekoliko značajnih promena koje korisnicima omogućavaju veću kontrolu nad tim koju će vrstu podataka deliti sa aplikacijama.
Promene su deo Googleovog projekta Strobe, u okviru koga kompanija proverava pristup nezavisnih programera Google nalogu i podacima Android uređaja.
Google je najavio neke promene u načinu na koji se odobravaju dozvole za Android aplikacije kako bi se sprečila zloupotreba i potencijalno curenje osetljivih podataka o pozivima i porukama nezavisnim proizvođačima aplikacija.
Iako bi aplikacije trebalo da zahtevaju samo dozvolu koja im je neophodna da bi funkcionisale kako je predviđeno, svaka aplikacija za Android može zatražiti i nepotrebnu dozvolu za pristup telefonu i SMS porukama.
Da bi zaštitio korisnike od špijuniranja i komercijalnih špijunskih aplikacija, Google je konačno uveo novo pravilo koje sada ograničava korišćenje dozvole za pristup dnevniku poziva i SMS poruka samo na "podrazumevane" aplikacije.
"Samo aplikacija koju ste izabrali kao svoju podrazumevanu aplikaciju za pozive ili SMS poruke moći će da ima ove zahteve. (Postoji nekoliko izuzetaka - npr., aplikacije za govornu poštu i backup.)”, kažu iz Googlea.
Programeri sada imaju pristup osetljivim podacima sa vašeg Gmail naloga. Ali, Google je konačno odlučio da ograniči pristup Gmail API samo za aplikacije koje direktno poboljšavaju funkcionalnost elektronske pošte, kao što su email klijenti ili servisi za email backup i produktivnost.
Kada aplikacija nezavisnog proizvođača traži od korisnika da pristupi podacima njegovog Google naloga, klikom na "dozvoli" odobravate sve tražene dozvole odjednom, ostavljajući mogućnost za zlonamerne aplikacije da prevare korisnike da im daju veoma moćne dozvole.
Ali sada je Google ažurirao svoj sistem odobravanja dozvola za nalog koji sada zahteva da se svaka tražena dozvola odobri pojedinačno, a ne sve odjednom, dajući korisnicima više kontrole nad tim koju vrstu podataka naloga žele da dele sa svakom pojedinačnom aplikacijom.
Iako su promene stupile na snagu juče, programerima je ostavljen rok od 90 dana, do 6. januara, da ažuriraju svoje aplikacije i servise.
Izdvojeno
ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS
Nova mobilna špijunska operacija pod nazivom ZeroDayRAT je pretnja koja cilja i Android i iOS uređaje, omogućavajući napadačima trajni pristup ko... Dalje
AI platforma Hugging Face zloupotrebljena za širenje novog Android trojanca
Kompanija Bitdefender otkrila je novu Android pretnju koja koristi popularnu AI platformu Hugging Face za hostovanje i distribuciju zlonamernog koda. ... Dalje
Android trojanac iz lažnih „Pro“ verzija popularnih aplikacija pronađen u 143 zemlje
Istraživači iz k zLabs tima kompanije Zimperium otkrili su novu Android pretnju pod nazivom Arsink, trojanca za daljinski pristup (RAT) koji imitira... Dalje
Novi Android trojanci koriste veštačku inteligenciju za automatizovane klikove na oglase
Istraživači kompanije za mobilnu bezbednost Dr.Web otkrili su novu porodicu Android trojanaca koja koristi veštačku inteligenciju za automatsko ot... Dalje
Ne odlažite ažuriranje iPhone-a: iOS 26.2 donosi zaštitu od dve ranjivosti koje se koriste za špijuniranje
Apple je 12. decembra 2025. zakrpio dve WebKit zero-day ranjivosti koje su povezane sa plaćeničkim špijunskim softverom. Ove zakrpe dostupne su isk... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





