Apki na Androida nie przejmują się uprawnieniami – i tak robią, co chcą!

Maksym SłomskiSkomentuj
Apki na Androida nie przejmują się uprawnieniami – i tak robią, co chcą!
Opublikowano wyniki bardzo niepokojącego badania, za przeprowadzenie którego odpowiedzialne są połączone siły naukowców z Uniwersytetu Calgary, Uniwersytetu Karola III w Madrycie oraz Uniwersytetu Kalifornijskiego. Badanie to dowodzi, że system Android pomimo wielu optymalizacji wciąż bardzo kiepsko radzi sobie z trzymaniem w ryzach aplikacji, które starają się wykradać dane osobiste.

Okazuje się, że w różnych wersjach systemu Android aplikacje uzyskują dostęp do elementów systemu, do których dostępu mieć nie powinny ze względu na specyficzne ustawienia prywatności dostosowane przez użytkownika. Na potrzeby badania pobrano 252 864 wersje łącznie 88 113 różnych aplikacji na Androida, które następnie uruchamiano w kontrolowanym środowisko, które pozwalało badaczom monitorować cały ruch danych oraz ruch sieciowy. Wyniki dowiodły, że tysiące aplikacji wykazuje tendencje do działań sprzecznych z polityką Google i prawem.

Aplikacje nielegalnie uzyskiwały dostęp do numerów IMEI telefonów, adresów MAC i innych informacji, do których dostępu zabraniano. Było to możliwe, gdyż apki dokonywały tego poprzez zestawy SDK z którymi działała apka. Wśród tych SDK znalazły się między innymi Salmonads (platforma pomocnicza dla deweloperów zewnętrznych w Chinach), Baidu Maps SDK oraz OpenX SDK. Samo Beidu Maps SDK wykorzystywane jest przez aplikacje, które zainstalowano ponad 2,6 miliarda razy, więc skala problemu jest ogromna. Mówiąc szczerze skuteczność działania uprawnień w Androidzie można porównać z tamowaniem za pomocą sitka wody lecącej z kranu.

Google zostało powiadomione o wyniku badań, a przedstawiciele firmy poinformowali, że wiele niedoskonałości zostało poprawionych w Androidzie 10. W tym miejscu rodzi się pytanie o to, co oznacza „wiele” i czy jest to liczba jakkolwiek wykraczająca poza język PRu. Drugie pytanie jest retoryczne i brzmi: jak wiele smartfonów pracuje obecnie pod kontrolą Androida 10?

Źródło: Usenix, Acolyer

Udostępnij

Maksym SłomskiZ dziennikarstwem technologicznym związany od 2009 roku, z nowymi technologiami od dzieciństwa. Pamięta pakiety internetowe TP i granie z kumplami w kafejkach internetowych. Obecnie newsman, tester oraz "ten od TikToka". Miłośnik ulepszania swojego desktopa, czochrania kotów, Mazdy MX-5 i aktywnego uprawiania sportu. Wyznawca filozofii xD.