Pagtatasa sa Pag-aabuso sa Kahilingan ng Awtoridad sa Android Flashlight Apps

Sa Avast blog nalathala resulta ng pag-aaral ng mga pahintulot na hinihiling ng mga application na ipinakita sa Google Play catalog na may pagpapatupad ng mga flashlight para sa Android platform. Sa kabuuan, 937 na mga flashlight ang natagpuan sa catalog, kung saan ang mga elemento ng nakakahamak o hindi gustong aktibidad ay natukoy sa pito, at ang iba ay maaaring ituring na "malinis". Ang 408 na aplikasyon ay humiling ng 10 o mas kaunting mga kredensyal, at 262 na mga aplikasyon ay nangangailangan ng pahintulot upang magbigay ng 50 o higit pang mga kredensyal.

Ang 10 app ay humiling sa pagitan ng 68 at 77 na mga kredensyal, kung saan apat sa mga ito ang na-download nang higit sa isang milyong beses, dalawa sa humigit-kumulang 500 beses, at apat sa halos 100 beses.

NAppBilang ng mga kapangyarihanBilang ng mga pag-download

1 Ultra Color Flashlight 77100,0002 Napakaliwanag na Flashlight 77100,0003 FlashlightPlus 761,000,0004 Pinakamaliwanag na LED Flashlight - Multi LED at SOS Mode 76100,0005 Nakakatuwang Flashlight SOS mode at Multi LED 76100,0006 Super Flashlight LED at Morse code 741,000,0007 FlashLight – Pinakamaliwanag na Flash Light 711,000,0008 Flashlight para sa Samsung 70500,0009 Flashlight – Pinakamaliwanag na LED Light at Call Flash681,000,00010 Libreng Flashlight - Pinakamaliwanag na LED, Call Screen68500,000

Kapag pinag-aaralan kung anong mga partikular na kapangyarihan ang hinihiling ng mga application na may ipinahayag na pag-andar ng isang flashlight (hindi isang flashlight bilang isang kaugnay na function, ngunit ang mga application na kadalasang nakaposisyon ang kanilang mga sarili bilang isang flashlight lamang), ito ay nagsiwalat na ang 77 mga application ay humihiling ng mga audio recording function, 180 ay nangangailangan pagbabasa ng data mula sa address book, 21 - access upang magsulat sa address book, 180 - ang kakayahang tumawag, 131 - access sa eksaktong lokasyon, 63 - sagutin ang mga tawag, 92 - tumawag, 82 - tumanggap ng SMS, 24 - mag-download ng data nang walang abiso.

282 na mga programa ay nangangailangan ng access sa puwersang pagwawakas ng tampok na proseso sa background (ipagpalagay na ang tampok na ito ay ginagamit upang wakasan ang mga proseso upang mabawasan ang paggamit ng kuryente). Sa katunayan, para gumana ang flashlight, kailangan mo lang ng access sa camera flash LED at, opsyonal, ang kakayahang harangan ang device mula sa pagpunta sa sleep mode.

Pagtatasa sa Pag-aabuso sa Kahilingan ng Awtoridad sa Android Flashlight Apps

Bilang halimbawa, sinusuri ang isang tipikal na application ng flashlight, kung saan ang function ng flashlight lamang ang idineklara at nakasulat na ang application ay hindi nangangailangan ng karagdagang mga pahintulot. Sa katunayan, humihiling ang programa ng 61 na pahintulot, kabilang ang kakayahang tumawag, magbasa ng address book, matukoy ang lokasyon, gumamit ng Bluetooth, pamahalaan ang estado ng koneksyon sa network, kumuha ng listahan ng mga naka-install na application, at magbasa at sumulat sa panlabas na imbakan.

Pinagmulan: opennet.ru

Magdagdag ng komento