Приложения могут получать доступ к данным в обход разрешений Android

Автор Антон Курилов 09:00 09.07.2019
- 0 +  1 206 0
Приложения могут получать доступ к данным в обход разрешений Android

В исследовании, представленном на мероприятии PrivacyCon 2019, говорится о способе обхода системы разрешений Android, которыми пользуются некоторые сторонние приложения.

Даже несвязанные приложения могут использовать один набор инструментов Baidu SDK, разработанный одноимённой китайской компанией. Если одно приложение не имеет нужного ей разрешения, оно может получить доступ к данным через другое путём обращения к Baidu SDK.

Исследователи сообщают, что так обходить систему разрешений могут более тысячи Android-приложений, получая доступ к геолокации устройства или мобильным идентификаторам.

Также сообщается, что фотоприложение Shutterfly умеет отправлять фактические координаты устройства на свои серверы без доступа к GPS: оно просто извлекает данные о местоположении из метаданных фотографий (EXIF). Компания-разработчик отрицает, что собирает информацию без разрешения.

Хабы: google / android

09.08.2019
Huawei Developer Conference
05.09.2019
IFA 2019: презентация Lenovo
06.09.2019
IFA 2019
02.08.2019
Evo 2019
21.08.2019
Gamescom 2019
03.10.2019
Игромир 2019
19.12.2019
Премьера «Звездные войны: Эпизод 9»
17.12.2020
Премьера «Аватар 2»
Все события

Комментарии

09.08.2019
Huawei Developer Conference
05.09.2019
IFA 2019: презентация Lenovo
06.09.2019
IFA 2019
02.08.2019
Evo 2019
21.08.2019
Gamescom 2019
03.10.2019
Игромир 2019
19.12.2019
Премьера «Звездные войны: Эпизод 9»
17.12.2020
Премьера «Аватар 2»
Все события