Posouzení zneužívání žádostí o oprávnění v aplikacích Flashlight pro Android

Na blogu Avast zveřejněno výsledky studie oprávnění požadovaných aplikacemi prezentovanými v katalogu Google Play s implementací svítilen pro platformu AndroidV katalogu bylo nalezeno celkem 937 baterek, z nichž sedm obsahovalo škodlivou nebo nežádoucí aktivitu, zatímco zbytek lze považovat za „čistý“. 408 aplikací požadovalo 10 nebo méně oprávnění, zatímco 262 aplikací vyžadovalo souhlas pro 50 a více oprávnění.

Těchto 10 aplikací požadovalo 68 až 77 přihlašovacích údajů, přičemž čtyři z nich byly staženy více než milionkrát, dvě přibližně 500 100krát a čtyři přibližně XNUMX XNUMXkrát.

NAplikacePočet pravomocíPočet stažení

1 Ultra barevná svítilna 77100,0002 Super jasná svítilna 77100,0003 Svítilna Plus 761,000,0004 Nejjasnější LED svítilna - Multi LED a SOS režim 76100,0005 Zábavná svítilna SOS režim a více LED 76100,0006 Super LED svítilna a Morseova abeceda 741,000,0007 FlashLight – nejjasnější bleskové světlo 711,000,0008 Svítilna pro Samsung 70500,0009 Svítilna – nejjasnější LED světlo a blesk pro volání681,000,00010 Svítilna zdarma – nejjasnější LED, obrazovka hovoru68500,000

Při analýze, jaké konkrétní výkony požadují aplikace s deklarovanou funkcí svítilny (nikoli svítilna jako související funkce, ale aplikace, které se většinou umisťují pouze jako svítilna), vyšlo najevo, že 77 aplikací požaduje funkce nahrávání zvuku, 180 vyžaduje čtení dat z adresáře, 21 - přístup k zápisu do adresáře, 180 - možnost volat, 131 - přístup k přesné poloze, 63 - přijímat hovory, 92 - volat, 82 - přijímat SMS, 24 - stahovat data bez upozornění.

282 programů vyžaduje přístup k funkci vynucení ukončení procesů na pozadí (za předpokladu, že se tato funkce používá k ukončení procesů za účelem snížení spotřeby energie). Ve skutečnosti, aby svítilna fungovala, potřebujete pouze přístup k LED diodě blesku fotoaparátu a volitelně možnost zablokovat přechod zařízení do režimu spánku.

Posouzení zneužívání žádostí o oprávnění v aplikacích Flashlight pro Android

Jako příklad je rozebrána typická aplikace svítilny, ve které je deklarována pouze funkce svítilny a je napsáno, že aplikace nevyžaduje další oprávnění. Ve skutečnosti program požaduje 61 oprávnění, včetně možnosti volat, číst adresář, určovat polohu, používat Bluetooth, spravovat stav síťového připojení, získat seznam nainstalovaných aplikací a číst a zapisovat na externí úložiště.

Zdroj: opennet.ru

Kupte si spolehlivý hosting pro stránky s DDoS ochranou, VPS VDS servery 🔥 Kupte si spolehlivý webhosting s ochranou DDoS, VPS VDS servery | ProHoster