Процена злоупотребе захтева овлашћења у апликацијама за Андроид лампе

На Аваст блогу објављено резултати проучавања дозвола које траже апликације представљене у Гоогле Плаи каталогу са имплементацијом батеријских лампи за Андроид платформу. Укупно је у каталогу пронађено 937 батеријских лампи, од којих су у седам идентификовани елементи злонамерне или нежељене активности, а остали се могу сматрати „чистим“. 408 апликација захтевало је 10 или мање акредитива, а 262 апликације захтевале су сагласност за доделу 50 или више акредитива.

10 апликација захтевало је између 68 и 77 акредитива, од којих су четири преузете више од милион пута, две око 500 пута, а четири око 100 пута.

NапликацијаБрој моћиБрој преузимања

1 Ултра колор лампа 77100,0002 Супер светла батерија 77100,0003 Лампица Плус 761,000,0004 Најсветлија ЛЕД лампа - Мулти ЛЕД & СОС режим 76100,0005 Забавна лампа СОС режим & Мулти ЛЕД 76100,0006 Супер лампа ЛЕД & Морзеов код 741,000,0007 ФласхЛигхт – Најјачи блиц 711,000,0008 Лампа за Самсунг 70500,0009 Лампа – најсјајније ЛЕД светло и блиц за позиве681,000,00010 Бесплатна лампа - најсветлија ЛЕД, екран позива68500,000

Када се анализира која специфична овлашћења захтевају апликације са декларисаном функционалношћу батеријске лампе (не лампе као сродне функције, већ апликације које се углавном позиционирају само као батеријска лампа), откривено је да 77 апликација захтева функције снимања звука, 180 захтевају читање података из адресара, 21 - приступ за писање у адресар, 180 - могућност позивања, 131 - приступ тачној локацији, 63 - одговарање на позиве, 92 - упућивање позива, 82 - примање СМС-а, 24 - преузимање података без обавештења.

282 програма захтевају приступ функцији принудног прекида процеса у позадини (под претпоставком да се ова функција користи за окончање процеса ради смањења потрошње енергије). У ствари, да би лампа радила, потребан вам је само приступ ЛЕД блицу камере и, опционо, могућност да блокирате уређај да пређе у режим мировања.

Процена злоупотребе захтева овлашћења у апликацијама за Андроид лампе

Као пример, анализира се типична апликација за батеријску лампу у којој је декларисана само функција лампе и написано је да апликација не захтева додатне дозволе. У ствари, програм захтева 61 дозволу, укључујући могућност упућивања позива, читања адресара, одређивања локације, коришћења Блуетоотх-а, управљања стањем мрежне везе, добијања листе инсталираних апликација и читања и писања на спољну меморију.

Извор: опеннет.ру

Додај коментар