Posudzovanie zneužitia žiadosti orgánu v aplikáciách Android Flashlight

Na blogu Avast publikovaný výsledky štúdia povolení požadovaných aplikáciami prezentovanými v katalógu Google Play s implementáciou bateriek pre platformu Android. Celkovo sa v katalógu našlo 937 bateriek, z toho u siedmich boli identifikované prvky škodlivej alebo nežiaducej činnosti a zvyšok možno považovať za „čisté“. 408 žiadostí požadovalo 10 alebo menej poverení a 262 žiadostí vyžadovalo súhlas na udelenie 50 a viac poverení.

Týchto 10 aplikácií si vyžiadalo 68 až 77 poverení, pričom štyri z nich boli stiahnuté viac ako miliónkrát, dve približne 500 100-krát a štyri približne XNUMX XNUMX-krát.

NAplikáciaPočet právomocíPočet stiahnutí

1 Ultra farebná baterka 77100,0002 Super jasná baterka 77100,0003 Baterka Plus 761,000,0004 Najjasnejšia LED baterka - Multi LED a režim SOS 76100,0005 Zábavná baterka SOS režim a viac LED 76100,0006 Super LED baterka a Morseova abeceda 741,000,0007 FlashLight – najjasnejšie bleskové svetlo 711,000,0008 Svietidlo pre Samsung 70500,0009 Baterka – najjasnejšie LED svetlo a blesk na volanie681,000,00010 Bezplatná baterka – najjasnejšia LED, obrazovka volajúceho68500,000

Pri analýze toho, aké konkrétne schopnosti požadujú aplikácie s deklarovanou funkcionalitou baterky (nie baterka ako súvisiaca funkcia, ale aplikácie, ktoré sa väčšinou umiestňujú len ako baterka), sa ukázalo, že 77 aplikácií požaduje funkcie nahrávania zvuku, 180 vyžaduje čítanie údajov z adresára, 21 - prístup k zápisu do adresára, 180 - možnosť telefonovania, 131 - prístup k presnej polohe, 63 - prijímanie hovorov, 92 - telefonovanie, 82 - prijímanie SMS, 24 - sťahovať dáta bez upozornenia.

282 programov vyžaduje prístup k funkcii vynútenia ukončenia procesov na pozadí (za predpokladu, že sa táto funkcia používa na ukončenie procesov na zníženie spotreby energie). V skutočnosti, aby baterka fungovala, potrebujete iba prístup k LED blesku fotoaparátu a voliteľne možnosť zablokovať prechod zariadenia do režimu spánku.

Posudzovanie zneužitia žiadosti orgánu v aplikáciách Android Flashlight

Ako príklad je analyzovaná typická baterková aplikácia, v ktorej je deklarovaná iba funkcia baterky a je napísané, že aplikácia nevyžaduje ďalšie povolenia. V skutočnosti program požaduje 61 povolení, vrátane možnosti volať, čítať adresár, určovať polohu, používať Bluetooth, spravovať stav sieťového pripojenia, získať zoznam nainštalovaných aplikácií a čítať a zapisovať do externého úložiska.

Zdroj: opennet.ru

Pridať komentár