Évaluation des abus liés à la demande de permissions dans les applications de lampe de poche pour Android

Dans le blog de l'entreprise Avast publiés résultats de l'étude des autorisations demandées par les applications de lampe de poche répertoriées dans le catalogue Google Play pour la plateforme Android. Au total, 937 lampes de poche ont été trouvées dans le catalogue, dont sept présentaient des éléments d'activité malveillante ou indésirable, tandis que les autres peuvent être considérées comme « propres ». 408 applications demandaient 10 autorisations ou moins, tandis que dans 262 applications, le consentement à l'octroi de 50 autorisations ou plus était requis.

10 applications demandaient entre 68 et 77 autorisations, dont quatre avaient été téléchargées plus d'un million de fois, deux environ 500 000 fois et quatre environ 100 000 fois.

NL'applicationNombre d'autorisationsNombre de téléchargements

1 Ultra Color Flashlight 77100,0002 Super Bright Flashlight 77100,0003 Flashlight Plus 761,000,0004 Brightest LED Flashlight — Multi LED & SOS Mode 76100,0005 Fun Flashlight SOS mode & Multi LED 76100,0006 Super Flashlight LED & Morse code 741,000,0007 FlashLight – Brightest Flash Light 711,000,0008 Flashlight for Samsung 70500,0009 Flashlight – Brightest LED Light & Call Flash681,000,00010 Free Flashlight – Brightest LED, Call Screen68500,000

En analysant les autorisations demandées par les applications prétendant avoir une fonctionnalité de lampe de poche (non pas la lampe de poche comme fonction accessoire, mais des applications qui se positionnent principalement comme lampe de poche), il a été constaté que 77 applications demandaient des fonctions d'enregistrement audio, 180 nécessitaient la lecture des données du carnet d'adresses, 21 le droit d'écriture dans le carnet d'adresses, 180 la possibilité de passer des appels, 131 l'accès à la localisation précise, 63 la possibilité de répondre aux appels, 92 de passer des appels, 82 de recevoir des SMS, 24 de télécharger des données sans notification.

282 programmes requièrent l'accès à la fonction de terminaison forcée des processus en arrière-plan (il est supposé que cette fonctionnalité est utilisée pour terminer des processus afin de réduire la consommation d'énergie). En réalité, pour faire fonctionner une lampe de poche, il n'est nécessaire que d'accéder à la LED du flash de l'appareil photo et, de manière optionnelle, d'avoir la possibilité d'empêcher l'appareil de passer en mode veille.

Évaluation des abus liés à la demande de permissions dans les applications de lampe de poche pour Android

À titre d'exemple, une application typique de lampe de poche a été examinée, laquelle ne revendique que la fonctionnalité de lampe de poche et indique que l'application ne nécessite pas d'autorisations supplémentaires. Pourtant, le programme demande 61 autorisations, parmi lesquelles la possibilité de passer des appels, de lire le carnet d'adresses, de déterminer la localisation, d'utiliser Bluetooth, de gérer l'état de la connexion réseau, d'obtenir la liste des applications installées, de lire et d'écrire dans le stockage externe.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster