Приложения могут получать доступ к данным в обход разрешений Android

Автор Антон Курилов в 09:00 09.07.2019
- 0 +  2 782 0
Приложения могут получать доступ к данным в обход разрешений Android

В исследовании, представленном на мероприятии PrivacyCon 2019, говорится о способе обхода системы разрешений Android, которыми пользуются некоторые сторонние приложения.

Даже несвязанные приложения могут использовать один набор инструментов Baidu SDK, разработанный одноимённой китайской компанией. Если одно приложение не имеет нужного ей разрешения, оно может получить доступ к данным через другое путём обращения к Baidu SDK.

Исследователи сообщают, что так обходить систему разрешений могут более тысячи Android-приложений, получая доступ к геолокации устройства или мобильным идентификаторам.

Также сообщается, что фотоприложение Shutterfly умеет отправлять фактические координаты устройства на свои серверы без доступа к GPS: оно просто извлекает данные о местоположении из метаданных фотографий (EXIF). Компания-разработчик отрицает, что собирает информацию без разрешения.

Подписывайтесь на Rozetked в Telegram, во «ВКонтакте» и обязательно в YouTube.
Хабы: google / android

03.10.2019
Игромир 2019
19.12.2019
Премьера «Звездные войны: Эпизод 9»
17.12.2020
Премьера «Аватар 2»
Все события

Комментарии

03.10.2019
Игромир 2019
19.12.2019
Премьера «Звездные войны: Эпизод 9»
17.12.2020
Премьера «Аватар 2»
Все события