Bedömande myndighet begär missbruk i Android Flashlight-appar

På Avast-bloggen publicerad resultaten av att studera de behörigheter som begärs av applikationer som presenteras i Google Play-katalogen med implementering av ficklampor för Android-plattformen. Totalt hittades 937 ficklampor i katalogen, varav inslag av skadlig eller oönskad aktivitet identifierades i sju, och resten kan anses vara "rena". 408 ansökningar begärde 10 eller färre referenser, och 262 ansökningar krävde samtycke för att bevilja 50 eller fler referenser.

De 10 apparna begärde mellan 68 och 77 referenser, varav fyra av dem laddades ner mer än en miljon gånger, två cirka 500 100 gånger och fyra cirka XNUMX XNUMX gånger.

NansökanAntal befogenheterAntal nedladdningar

1 Ultra färg ficklampa 77100,0002 Super Bright ficklampa 77100,0003 Ficklampa Plus 761,000,0004 Ljusstarkaste LED-ficklampa - Multi LED & SOS-läge 76100,0005 Rolig ficklampa SOS-läge & Multi LED 76100,0006 Super ficklampa LED & morsekod 741,000,0007 FlashLight – Ljusstarkaste Flash Light 711,000,0008 Ficklampa för Samsung 70500,0009 Ficklampa – det starkaste LED-ljuset och samtalsblixten681,000,00010 Gratis ficklampa - Ljusstarkast LED, samtalsskärm68500,000

När man analyserade vilka specifika krafter som efterfrågas av applikationer med den deklarerade funktionen hos en ficklampa (inte en ficklampa som en relaterad funktion, utan applikationer som oftast bara placerar sig som en ficklampa), avslöjades det att 77 applikationer begär ljudinspelningsfunktioner, 180 kräver läsa data från adressboken, 21 - tillgång att skriva till adressboken, 180 - möjligheten att ringa, 131 - tillgång till den exakta platsen, 63 - svara på samtal, 92 - ringa samtal, 82 - ta emot SMS, 24 - ladda ner data utan meddelande.

282 program kräver åtkomst till funktionen Forcetermination av bakgrundsprocesser (förutsatt att denna funktion används för att avsluta processer för att minska strömförbrukningen). Faktum är att för att ficklampan ska fungera behöver du bara tillgång till kamerablixtens LED och, valfritt, möjligheten att blockera enheten från att gå in i viloläge.

Bedömande myndighet begär missbruk i Android Flashlight-appar

Som ett exempel analyseras en typisk ficklampsapplikation, där endast ficklampsfunktionen deklareras och det skrivs att applikationen inte kräver ytterligare behörigheter. Faktum är att programmet begär 61 behörigheter, inklusive möjligheten att ringa samtal, läsa adressboken, bestämma plats, använda Bluetooth, hantera tillståndet för nätverksanslutningen, få en lista över installerade applikationer och läsa och skriva till extern lagring.

Källa: opennet.ru

Lägg en kommentar