Vlerësimi i keqpërdorimit të kërkesave për autorizim në aplikacionet e fenerëve për Android

Në blogun e kompanisë Avast janë publikuar rezultatet e studimit të autorizimeve që kërkohen nga aplikacionet për ndihmën e dritës, të përfshira në katalogun e Google Play për platformën Android. Në total, janë gjetur 937 drita, nga të cilat në shtatë janë identifikuar elemente të aktiviteteve të dëmshme ose të padëshiruara, ndërsa të tjerat mund të konsiderohen "të pastra". 408 aplikacione kërkuan 10 ose më pak autorizime, ndërsa në 262 aplikacione ishte e nevojshme pranuar ofrimin e 50 ose më shumë autorizimeve.

10 aplikacione kërkuan nga 68 deri në 77 autorizime, ndërsa katër prej tyre janë shkarkuar më shumë se një milion herë, dy rreth 500 mijë herë dhe katër rreth 100 mijë herë.

NAplikacioniNumri i autorizimeveNumri i shkarkimeve

1 Ultra Color Flashlight 77100,0002 Super Bright Flashlight 77100,0003 Flashlight Plus 761,000,0004 Brightest LED Flashlight — Multi LED & SOS Mode 76100,0005 Fun Flashlight SOS mode & Multi LED 76100,0006 Super Flashlight LED & Morse code 741,000,0007 FlashLight – Brightest Flash Light 711,000,0008 Flashlight for Samsung 70500,0009 Flashlight – Brightest LED Light & Call Flash681,000,00010 Free Flashlight – Brightest LED, Call Screen68500,000

Gjatë analizës, çfarë privilegjesh kërkojnë aplikacionet me funksionalitetin e shpallur të dritës (jo dritë si një funksion anësor, por aplikacione që në shumicën e rasteve pozicionohen si vetëm dritë) u zbulua se 77 aplikacione kërkojnë funksione regjistrimi të zërit, 180 kërkojnë leje për të lexuar të dhënat nga libri i adresave, 21 - qasje për të shkruar në librin e adresave, 180 - mundësinë për të bërë thirrje, 131 - qasje në lokacionin e saktë, 63 - të përgjigjen në thirrje, 92 - të bëjnë thirrje, 82 - të marrin SMS, 24 - të ngarkojnë të dhëna pa njoftim.

282 programe kërkojnë qasje në funksionin e mbylljes së detyrave në sfond (mendohet se ky mundësim përdoret për të mbyllur detyrat për të reduktuar konsumimin e energjisë). Megjithatë, për të funksionuar si dritë, nevojitet vetëm akses në LED-in e flash-it të kamerës dhe opcionalisht mundësia për të bllokuar kalimin e pajisjes në gjumin.

Vlerësimi i keqpërdorimit të kërkesave për autorizim në aplikacionet e fenerëve për Android

Si shembull, është analizuar një aplikacion tipik për llamba, i cili deklaron vetëm funksionin e llambës dhe thotë se aplikacioni nuk kërkon autorizime shtesë. Në të vërtetë, programi kërkon 61 autorizime, përfshirë mundësinë për të bërë thirrje, lexuar adresarin, përcaktuar vendndodhjen, përdorur Bluetooth, menaxhuar gjendjen e lidhjes rrjet, marrë listën e aplikacioneve të instaluara, dhe lexuar dhe shkruar në ruajtjen e jashtme.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster