Ocenjevanje zlorabe zahtev organa v aplikacijah za svetilke za Android

Na blogu Avast objavljeno rezultati preučevanja dovoljenj, ki jih zahtevajo aplikacije, predstavljene v katalogu Google Play z izvedbo bliskavic za platformo Android. Skupno je bilo v katalogu najdenih 937 svetilk, od katerih so bili elementi zlonamernega ali neželenega delovanja ugotovljeni v sedmih, ostale pa lahko štejemo za "čiste". 408 aplikacij je zahtevalo 10 ali manj poverilnic, 262 aplikacij pa je zahtevalo soglasje za dodelitev 50 ali več poverilnic.

10 aplikacij je zahtevalo med 68 in 77 poverilnic, pri čemer so bile štiri prenesene več kot milijonkrat, dve približno 500-krat in štiri približno 100-krat.

NVlogaŠtevilo močiŠtevilo prenosov

1 Ultra barvna svetilka 77100,0002 Super svetla svetilka 77100,0003 Svetilka Plus 761,000,0004 Najsvetlejša LED svetilka - način Multi LED & SOS 76100,0005 Zabavna svetilka SOS način in več LED 76100,0006 Super svetilka LED & Morsejeva abeceda 741,000,0007 FlashLight – najsvetlejša bliskavica 711,000,0008 Svetilka za Samsung 70500,0009 Svetilka – najsvetlejša LED luč in klicna bliskavica681,000,00010 Brezplačna svetilka - najsvetlejša LED, klicni zaslon68500,000

Pri analizi, katere specifične moči zahtevajo aplikacije z deklarirano funkcionalnostjo svetilke (ne svetilke kot sorodne funkcije, ampak aplikacije, ki se večinoma postavljajo le kot svetilka), je bilo ugotovljeno, da 77 aplikacij zahteva funkcije snemanja zvoka, 180 jih zahteva branje podatkov iz imenika, 21 - dostop do pisanja v imenik, 180 - možnost klicanja, 131 - dostop do natančne lokacije, 63 - sprejemanje klicev, 92 - klicanje, 82 - prejemanje SMS-ov, 24 - prenos podatkov brez obvestila.

282 programov zahteva dostop do funkcije prisilne prekinitve procesov v ozadju (ob predpostavki, da se ta funkcija uporablja za prekinitev procesov za zmanjšanje porabe energije). Pravzaprav za delovanje svetilke potrebujete le dostop do LED bliskavice fotoaparata in po želji možnost blokiranja naprave, da ne preide v način mirovanja.

Ocenjevanje zlorabe zahtev organa v aplikacijah za svetilke za Android

Kot primer je analizirana tipična aplikacija svetilke, v kateri je deklarirana samo funkcija svetilke in je zapisano, da aplikacija ne zahteva dodatnih dovoljenj. Pravzaprav program zahteva 61 dovoljenj, vključno z možnostjo klicanja, branja imenika, določanja lokacije, uporabe Bluetootha, upravljanja stanja omrežne povezave, pridobivanja seznama nameščenih aplikacij ter branja in pisanja v zunanji pomnilnik.

Vir: opennet.ru

Dodaj komentar