Od sada, samo podrazumevane aplikacije mogu pristupiti podacima o pozivima i SMS porukama na Androidu

Mobilni telefoni, 10.10.2018, 10:30 AM

Od sada, samo podrazumevane aplikacije mogu pristupiti podacima o pozivima i SMS porukama na Androidu

Google je ove nedelje najavio da planira da ugasi svoju društvenu mrežu Google+, a razlog je curenje podataka korisnika ove mreže.

Da bi sprečio zloupotrebu i potencijalno curenje osetljivih podataka ka programerima aplikacija nezavisnih proizvođača, Google je sada uveo nekoliko značajnih promena koje korisnicima omogućavaju veću kontrolu nad tim koju će vrstu podataka deliti sa aplikacijama.

Promene su deo Googleovog projekta Strobe, u okviru koga kompanija proverava pristup nezavisnih programera Google nalogu i podacima Android uređaja.

Google je najavio neke promene u načinu na koji se odobravaju dozvole za Android aplikacije kako bi se sprečila zloupotreba i potencijalno curenje osetljivih podataka o pozivima i porukama nezavisnim proizvođačima aplikacija.

Iako bi aplikacije trebalo da zahtevaju samo dozvolu koja im je neophodna da bi funkcionisale kako je predviđeno, svaka aplikacija za Android može zatražiti i nepotrebnu dozvolu za pristup telefonu i SMS porukama.

Da bi zaštitio korisnike od špijuniranja i komercijalnih špijunskih aplikacija, Google je konačno uveo novo pravilo koje sada ograničava korišćenje dozvole za pristup dnevniku poziva i SMS poruka samo na "podrazumevane" aplikacije.

"Samo aplikacija koju ste izabrali kao svoju podrazumevanu aplikaciju za pozive ili SMS poruke moći će da ima ove zahteve. (Postoji nekoliko izuzetaka - npr., aplikacije za govornu poštu i backup.)”, kažu iz Googlea.

Programeri sada imaju pristup osetljivim podacima sa vašeg Gmail naloga. Ali, Google je konačno odlučio da ograniči pristup Gmail API samo za aplikacije koje direktno poboljšavaju funkcionalnost elektronske pošte, kao što su email klijenti ili servisi za email backup i produktivnost.

Kada aplikacija nezavisnog proizvođača traži od korisnika da pristupi podacima njegovog Google naloga, klikom na "dozvoli" odobravate sve tražene dozvole odjednom, ostavljajući mogućnost za zlonamerne aplikacije da prevare korisnike da im daju veoma moćne dozvole.

Ali sada je Google ažurirao svoj sistem odobravanja dozvola za nalog koji sada zahteva da se svaka tražena dozvola odobri pojedinačno, a ne sve odjednom, dajući korisnicima više kontrole nad tim koju vrstu podataka naloga žele da dele sa svakom pojedinačnom aplikacijom.

Iako su promene stupile na snagu juče, programerima je ostavljen rok od 90 dana, do 6. januara, da ažuriraju svoje aplikacije i servise.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

NoVoice malver na Google Play: zaraženo 2,3 miliona Android uređaja

NoVoice malver na Google Play: zaraženo 2,3 miliona Android uređaja

Novi Android malver pod nazivom NoVoice otkriven je u Google Play prodavnici, skriven u više od 50 aplikacija koje su zajedno preuzete najmanje 2,3 m... Dalje

Apple napravio neuobičajen potez: bezbednosne zakrpe za iOS 18 zbog DarkSword exploita

Apple napravio neuobičajen potez: bezbednosne zakrpe za iOS 18 zbog DarkSword exploita

Apple je doneo neuobičajenu odluku da zaštiti starije iPhone uređaje, potvrdivši da će objaviti bezbednosno ažuriranje za uređaje koji i dalje ... Dalje

Novi Android malver Perseus krade lozinke, bankovne podatke i lične beleške

Novi Android malver Perseus krade lozinke, bankovne podatke i lične beleške

Novi Android malware nazvan Perseus širi se kroz aplikacije za gledanje televizije putem interneta, sa ciljem krađe lozinki, bankovnih podataka i sa... Dalje

Nova zaštita od Android malvera: Google uvodi 24h čekanja za instalaciju aplikacija van Play prodavnice

Nova zaštita od Android malvera: Google uvodi 24h čekanja za instalaciju aplikacija van Play prodavnice

Google je najavio novi „advanced flow“ za sideloading aplikacija na Androidu, koji uvodi obavezni period čekanja od 24 sata pre instalaci... Dalje

Nova iOS pretnja DarkSword zaobilazi zaštite i krade podatke korisnika

Nova iOS pretnja DarkSword zaobilazi zaštite i krade podatke korisnika

Istraživači kompanije za mobilnu bezbednost Lookout otkrili su novu kampanju koja koristi exploit kit za iOS uređaje pod nazivom DarkSword, koji om... Dalje