アプリが発見した権限を拒否した場合でも、アプリはあなたをスパイする可能性があります

  • Google Play 上の 1,325 を超えるアプリが、許可なく個人データにアクセスできる可能性があります。
  • アプリは、アクセス許可が拒否されているにもかかわらず、位置情報やメタデータなどの情報を収集します。
  • Googleは次のアップデート「Android Q」でこの問題を修正する予定だ。
  • この判決は、ユーザーのプライバシーを保護するためのAndroidの権限システムの脆弱性を浮き彫りにしている。

Android システム SafetyCore の仕組み

インストールするだけです アンドロイドアプリ、初めて実行すると、プロンプトが表示されます-必要に応じて- のシリーズ 許可 写真、メッセージ、通話記録などの個人データにアクセスするため。 そして、あなたが許可を受け入れない場合、これらのアプリケーション 貴方はするべきではない 持っている アクセス そのような情報に。 ただし、 1.000以上のアプリでクラッシュ 許可を拒否した後でも、個人情報にアクセスしたこと。

何よりも 1.325アプリ で利用可能 Google Play Store 私たちが進むにつれて、のシステムをスキップすることができました 許可 Androidから。 また、このセキュリティおよびプライバシーシステムは、個人情報を取得したり、WiFi接続、写真のメタデータなどに関連したりするためにスキップされます。 彼らはについてさえ情報を集めることができます 場所 いつでもスマートフォンから。 そして、マウンテンビュー社はXNUMX月にそのことを知らされましたが、今はこの問題に関する調査とグーグルの対応が公表されたときです。

Android Qの発売まで公式の解決策はありません、Googleは応答しました

シャッターリー に基づいてユーザーの場所に関する情報を取得しています メタデータ 許可が明示的に拒否された場合でも、写真。 他のアプリは、IMEIおよび他の識別子を次の方法で取得しています。 マイクロSDからのファイル 保護されていません。 しかし、もう一度、対応する権限なしで。 そして、この最後のタイプの実践は、調査されたものの中で13のアプリケーションによってのみ実行されますが、 17万をインストール グーグルプレイストア自体の数字によると、時間の。 そしておかしなことに、それは彼らがやったことです ディズニーアプリ、 たとえば、またはBaiduから。

そして、この重要な問題に関しては、特にアプリケーションの完全なリストとともに、すぐに詳細がわかります。 グーグル すでに発音されています。 彼らは 問題 次の更新で許可の アンドロイドQ。 今年の終わりまで届かないアップデートであり、すでにご存知のとおり、一部のデバイスでのみ利用可能になります。 Pixels、Android One、そして何よりも、来年2020年から発売される新しいモデル。

このセキュリティの問題は、Androidの許可システムを明らかにします。これは、要するに、ユーザーが開発者や企業によるプライバシーに対する攻撃から身を守る必要がある数少ないツールのXNUMXつです。 対応する権限を拒否した場合でも、アプリは当社の個人情報にアクセスできます。


コメントを残す

あなたのメールアドレスが公開されることはありません。 必須フィールドには付いています *

  1. データの責任者:Actualidadブログ
  2. データの目的:SPAMの制御、コメント管理。
  3. 正当化:あなたの同意
  4. データの伝達:法的義務がある場合を除き、データが第三者に伝達されることはありません。
  5. データストレージ:Occentus Networks(EU)がホストするデータベース
  6. 権利:いつでも情報を制限、回復、削除できます。