[ON] Оценка злоупотребления запросом полномочий в приложениях-фонариках для Android

Обсуждение новостей, соответствующих тематике форума

Модератор: Модераторы разделов

Ответить
Аватара пользователя
rssbot
Бот
Сообщения: 6002
ОС: gnu/linux

[ON] Оценка злоупотребления запросом полномочий в приложениях-фонариках для Android

Сообщение rssbot »

В блоге компании Avast опубликованы результаты изучения полномочий, запрашиваемых представленными в каталоге Google Play приложениями с реализацией фонариков для платформы Android. В сумме в каталоге найдено 937 фонариков, из которых в семи выявлены элементы вредоносной или нежелательной активности, а остальные можно считать "чистыми". 408 приложений запрашивали 10 и менее полномочий, а в 262 приложениях требовалось согласие с предоставлением 50 и более полномочий.

10 приложений запрашивали от 68 до 77 полномочий, при этом четыре из них были загружены более миллиона раз, два около 500 тысяч раз и четыре около 100 тысяч раз.
[td]1[td][td] [url=https://play.google.com/store/apps/details?id=com.top.torch.ultra.light.led.brightest]Ultra Color Flashlight[/url] [td][td]77[td][td]100,000[td][/tr]
NПриложениеЧисло полномочийЧисло загрузок
2 Super Bright Flashlight 77100,000
3 Flashlight Plus 761,000,000
4 Brightest LED Flashlight — Multi LED & SOS Mode 76100,000
5 Fun Flashlight SOS mode & Multi LED 76100,000
6 Super Flashlight LED & Morse code 741,000,000
7 FlashLight – Brightest Flash Light 711,000,000
8 Flashlight for Samsung 70500,000
9 Flashlight – Brightest LED Light & Call Flash681,000,000
10 Free Flashlight – Brightest LED, Call Screen68500,000


При анализе, какие именно полномочия запрашивают приложения с заявленной функциональности фонарика (не фонарик как сопутствующая функция, а приложения, в основной массе позиционирующие себя только как фонарик) было выявлено, что 77 приложений запрашивают функции записи звука, 180 требуют чтения данных из адресной книги, 21 - доступ на запись в адресную книгу, 155 - возможность совершать звонки, 131 - доступ к точному местоположению, 63 - отвечать на звонки, 98 - возможность перенаправлять и завершать звонки, 82 - получать SMS, 24 - загружать данные без уведомления.

282 программы требуют доступа к функции принудительного завершения фоновых процессов (предполагается, что данная возможность используется для завершения процессов для снижения энергопотребления). При этом фактически для работы фонарика необходим лишь доступ к светодиоду вспышки камеры и опционально возможность блокировать переход устройства в спящий режим.
Изображение


В качестве примера разобрано типичное приложение-фонарик, в котором заявлена только функция фонарика и написано, что приложение не требует дополнительных полномочий. На деле же программа запрашивает 61 полномочие, среди которых возможность совершать звонки, читать адресную книгу, определять местоположение, использовать Bluetooth, управлять состоянием сетевого подключения, получать список установленных приложений, читать и записывать во внешнее хранилище.


Источник: https://www.opennet.ru/opennews/art.shtml?num=51476
(opennet.ru, мини-новости)
Последний раз редактировалось rssbot 15.09.2019 08:17, всего редактировалось 3 раза.
Причина: Updated upstream
Спасибо сказали:
Аватара пользователя
serzh-z
Бывший модератор
Сообщения: 8259
Статус: Маньяк
ОС: Arch, Fedora, Ubuntu
Контактная информация:

Re: [ON] Оценка злоупотребления запросом полномочий в приложения-фонариках для Android

Сообщение serzh-z »

За что боролись - на то и напоролись. Google Play давно превратился в помойку, без вменяемого поиска, фильтра и системы ранжирования, из которого можно ставить, разве что, лишь известные приложения по прямой ссылке, которая ведёт с другого ресурса, которому можно доверять.
Спасибо сказали:
Аватара пользователя
devilr
Сообщения: 3667
ОС: Mandriva => Gentoo (~amd64)
Контактная информация:

Re: [ON] Оценка злоупотребления запросом полномочий в приложения-фонариках для Android

Сообщение devilr »

А то ж! А ещё лучше самому себе сделать нужное приложение.
Мудрость приходит с возрастом.
Иногда возраст приходит один.
Эхо разума
Спасибо сказали:
azsx
Сообщения: 3684
ОС: calculate linux, debian, ubuntu

Re: [ON] Оценка злоупотребления запросом полномочий в приложениях-фонариках для Android

Сообщение azsx »

devilr писал(а):
12.09.2019 14:22
А то ж! А ещё лучше самому себе сделать нужное приложение.
Можно ещё:
1. Пользоваться fdroid.
2. Юзать софт, который более подробно показывает права.
3. Отказываться покупать смарты, которые не дают root'а.
У меня смартфона нет, но я думаю. есть планшетов, два, но чо то root'а я пока на них не получил. Теоретик.
Спасибо сказали:
Аватара пользователя
s.xbatob
Сообщения: 1139
ОС: Fedora

Re: [ON] Оценка злоупотребления запросом полномочий в приложениях-фонариках для Android

Сообщение s.xbatob »

Ну, если ставить приложения с непонятной функциональностью (фонарик же есть изначально, равно как и прикольные обои) и не смотреть на то, что оно просит — тут уже никакая безопасность не поможет.
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 20793
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: [ON] Оценка злоупотребления запросом полномочий в приложениях-фонариках для Android

Сообщение Bizdelnick »

azsx писал(а):
13.09.2019 05:23
Отказываться покупать смарты, которые не дают root'а.
Действительно, чтобы не париться с полномочиями фонариков, можно ведь дать им сразу рута.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
azsx
Сообщения: 3684
ОС: calculate linux, debian, ubuntu

Re: [ON] Оценка злоупотребления запросом полномочий в приложениях-фонариках для Android

Сообщение azsx »

Bizdelnick писал:
13.09.2019 10:14
Действительно, чтобы не париться с полномочиями фонариков, можно ведь дать им сразу рута.
сейчас юзерам кажется, что их андроид защищён, рута нет, значит ничего плохого софт не сделает.
Потом юзер будет знать, что враги повсюду. Будет думать, прежде чем ставить чо попало.
А что делать, если гугл плэй не помогает?
Спасибо сказали:
Аватара пользователя
devilr
Сообщения: 3667
ОС: Mandriva => Gentoo (~amd64)
Контактная информация:

Re: [ON] Оценка злоупотребления запросом полномочий в приложениях-фонариках для Android

Сообщение devilr »

azsx писал(а):
13.09.2019 14:28
А что делать, если гугл плэй не помогает?
В Спортлото ещё можно написать! :)
А если серьёзно - взять себе за правило смотреть запрашиваемые полномочия ДО установки приложения и при каждом его обновлении. Ну и просто подумать, типа: "а зачем простому фонарику доступ к моим контактам - фонарик ведь должен просто светить, а не звонить". Простая логика, но часто выручает.
А ССЗБ они и есть ССЗБ, что их жалеть...
Мудрость приходит с возрастом.
Иногда возраст приходит один.
Эхо разума
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 20793
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: [ON] Оценка злоупотребления запросом полномочий в приложениях-фонариках для Android

Сообщение Bizdelnick »

azsx писал(а):
13.09.2019 14:28
А что делать, если гугл плэй не помогает?
Очевидно же: ставить на смартфоны DOS! Разделения прав нет, приложений нет, гуглоплея нет, всё безопасно.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
serzh-z
Бывший модератор
Сообщения: 8259
Статус: Маньяк
ОС: Arch, Fedora, Ubuntu
Контактная информация:

Re: [ON] Оценка злоупотребления запросом полномочий в приложениях-фонариках для Android

Сообщение serzh-z »

devilr писал(а):
13.09.2019 14:42
А если серьёзно - взять себе за правило смотреть запрашиваемые полномочия ДО установки приложения и при каждом его обновлении.
Проблема в том, что в этой помойке мало приложений, которые бы не требовали себе все полномочия.

Вот взять Сбербанк... :)
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 20793
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: [ON] Оценка злоупотребления запросом полномочий в приложениях-фонариках для Android

Сообщение Bizdelnick »

serzh-z писал:
13.09.2019 15:59
Проблема в том, что в этой помойке мало приложений, которые бы не требовали себе все полномочия.
Справедливости ради надо сказать, что некоторое время назад в помойке сильно ужесточили требования в этом отношении. Так что в обновлённых за последние где-то полгода приложениях такого ада быть не должно.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
serzh-z
Бывший модератор
Сообщения: 8259
Статус: Маньяк
ОС: Arch, Fedora, Ubuntu
Контактная информация:

Re: [ON] Оценка злоупотребления запросом полномочий в приложениях-фонариках для Android

Сообщение serzh-z »

Bizdelnick
Ну хорошо, если так. Только особенного желания туда окунаться больше нет. Вот, скажем, нужен мне фонарик file manager: захожу, ищу и получаю неотсортироаанный список каких-то приложений, без описания, без количества скачиваний и отзывов. Чтобы узнать список разрешений нужно сделать два-три тычка и вчитаться в этот список. Мне просто хочется этот список закрыть.
Спасибо сказали:
azsx
Сообщения: 3684
ОС: calculate linux, debian, ubuntu

Re: [ON] Оценка злоупотребления запросом полномочий в приложениях-фонариках для Android

Сообщение azsx »

serzh-z писал:
13.09.2019 18:08
Вот, скажем, нужен мне фонарик file manager
https://search.f-droid.org/?q=file+manage&lang=ru
Спасибо сказали:
Аватара пользователя
serzh-z
Бывший модератор
Сообщения: 8259
Статус: Маньяк
ОС: Arch, Fedora, Ubuntu
Контактная информация:

Re: [ON] Оценка злоупотребления запросом полномочий в приложениях-фонариках для Android

Сообщение serzh-z »

azsx
Спасибо, у меня есть Solid Explorer. Не надо понимать все так буквально. :) Речь шла про помойку от Google.
Спасибо сказали:
Ответить