В андроид отыскали тысячи следящих за пользователем приложений

Более тысячи Android-приложений из Google Play тайком собирают данные о пользователях

Профессионалы в области безопасности установили, что 1325 мобильных приложений, устанавливаемых через Google Play Store, имеют преступный доступ к индивидуальным данным пользователей. Специалисты рассмотрели 88 тыс. приложений и обнаружили, что 1325 из них узнают местопребывание человека, используя ресурсы остальных приложений, у которых есть разрешение на получение данных о геолокации, пишет Lenta.ru.

В случае, ежели юзер не дает разрешение конкретному приложению на сбор информации, данного может быть недостаточно для защиты собственной приватности. В итоге приложения могут делиться друг с другом полученной информацией. Однако, ежели они используют один и тот же набор для разработки программного обеспечения (SDK — Software Development Kit), то могут без сложностей получить доступ к информации, которую пользователь хотел утаить.

Эти приложения используют SDK, созданные китайским поисковым гигантом Baidu и аналитической компанией Salmonads.

Ученые сказали, что уведомили Google о отысканных уязвимостях. На его базе появились приложения для Disney и Самсунг.

В процессе исследования было проанализировано не менее 88 000 приложений из магазина Google Play, для того чтобы проследить, как данные собирались и передавались в случаях, когда у них отсутствовало разрешение. По их словам, 1325 приложений смотрят за пользователями, даже ежели те не разрешили собирать о себе информацию. Она может быть передано в дополнении, которые не имеют доступ к данной информации. Например, геоданные, фото, данные Wi-Fi.

Некоторые из известных трудностей уязвимости будут исправлены в андроид Q. Тем не менее, это не несомненно поможет всем телефонам с андроид, так как андроид Q будет недоступен для сотен млн работающих устройств. Авторы исследования рассчитывают, что в новейшей версии андроид Q будут реализованы инструменты защиты от подобного неправомерного доступа к пользовательским данным, тем более что они уже передали в Google всю собранную информацию еще в середине сентября 2014 года. Создатели ответили, что готовящаяся к выходу в текущем 2019 году андроид Q должна решить проблему.

Рекомендуемые новости: