TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: Viac ako tisíc Android aplikácií dokáže zbierať citlivé údaje aj bez udeleného povolenia
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2024 BYTE Media s.r.o. Všetky práva vyhradené.

Viac ako tisíc Android aplikácií dokáže zbierať citlivé údaje aj bez udeleného povolenia

9. júla 2019 11:50
Marek Urban
9. júla 2019
Zdieľať
3 min
Zdieľať

Vývojári niektorých aplikácií dokázali obísť povolenia pre prístup k určitým typom údajov, ktoré obvykle užívatelia aplikáciám udeľujú alebo naopak, zamietajú. Vyplýva to z výskumu neziskovej organizácie The International Computer Science Institute, na ktorý upozornil server CNET.

Experti námatkovo skontrolovali 88 000 aplikácií z americkej verzie obchodu Google Play, pri ktorých ich zaujímalo, ako narábajú s citlivými údajmi, ku ktorým mali zamietnutý prístup. Presne 1 325 aplikácií dokázalo zbierať informácie o umiestnení aj bez udeleného povolenia zo strany užívateľa.

Vývojári ale tento ochranný prvok takzvane neprelomili. Len si našli inú cestu, ako sa k týmto údajom dostať. Získali ich ich z metadát uložených vo fotografiách a z WiFi pripojení.

Aplikáciám tak stačilo povolenie pre prístup k súborovému systému, resp. galérii a k sieťovým pripojeniam. Niektoré aplikácie získavajú dotknuté údaje z iných nainštalovaných aplikácií, ktoré majú oprávnenie k nim pristupovať. Tento spôsob dokáže využiť len pár desiatok z kontrolovaných aplikácií, no tie majú na konte dovedna niekoľko miliónov stiahnutí.

Metódu využívajú napr. niektoré aplikácie, ktoré fungujú ako diaľkový ovládač pre domácu elektroniku. Vzhľadom na ich zameranie ale neexistuje žiadny relevantný dôvod, aby informácie o polohe zariadenia zbierali.

udaje
Nastavenia povolení nainštalovaných aplikácií v OS Android 9 Pie

Serge Egelman, riaditeľ ICSI pre výskum bezpečnosti a ochrany súkromia povedal, že udeľovanie povolení aplikáciam zo strany spotrebiteľov je relatívne bezvýznamné, pokiaľ dokážu vývojári aplikácií tento systém obísť. Podľa neho majú spotrebitelia len veľmi málo nástrojov na to, aby mohli kontrolovať svoje súkromie a rozhodovať o ňom.

Serge Egelman predniesol zistenia na konferencii PrivacyCon, ktorá sa konala minulý týždeň pod záštitou americkej Federálnej obchodnej komisie. Riaditeľ má v pláne zverejniť názvy všetkých 1 325 aplikácií, ktoré prostriedky pre ochranu osobných údajov obchádzajú. Učiní tak na budúci mesiac na konferencii Usenix Security.

Bezpečnostní experti na problém upozornili v septembri tohto roku aj spoločnosť Google. Tá už má riešenie. Volá sa Android 10 Q. V novej verzii operačného systému Android, ktorý bude v stabilnej podobe uvoľnený na jeseň, disponuje dôslednejšou ochrannou osobných údajov.

Neprehliadnite

doktori, transplantácia, operácia, prasacia pečeň
Mužovi transplantovali prasačiu pečeň. Vydržala iba mesiac, správa je však jasná
Mimoriadne, Android, Gemini, AI, špionážne kampane
Android mieri na počítače a chce konkurovať Windowsu. Vieme aj termín
Vláda ľuďom radí, aby doma vypínali Wi-Fi router: Koľko eur na Slovensku stojí jeho 24/7 prevádzka?

Informácie o umiestnení, ktoré sú vo fotografiách uložené, skryje a zároveň bude vyžadovať dodatočné povolenie pre prístup k polohe pri pripojení na WiFi. Ako však vieme, najnovšia verzia operačného systému nebude dostupná pre všetky mobilné zariadenia.

Staršie smartfóny a smartfóny z najnižších cenových kategórií aktualizáciu dostať nemusia a zrejme ju ani nedostanú. Ak áno, tak podstatne neskôr. Podrobná správa o výskume organizácie je dostupná na tejto adrese.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok Rolovací smartfón s 5G a 10x zoomom. Sony vraj pripravuje namakanú novinku!
Ďalší článok oneplus OnePlus 7 Pro dostáva veľkú aktualizáciu, vylepšuje fotoaparát a ďalšie funkcie
Nekomentované Nekomentované

Pridaj komentár Zrušiť odpoveď

Prepáčte, ale pred zanechaním komentára sa musíte prihlásiť.

Najčítanejšie

Auto, e-shop, kúpa, mimoriadne
Prichádza NOVÁ daň: Štát bude sledovať koľko kilometrov ľudia najazdili. Faktúru pošle každý mesiac
11. októbra 2025
diaľnice, bezplatné úseky diaľnic
AKTUÁLNE: Definitívne rozhodli. Diaľničná známka bude DRAHŠIA (platné pre 2026)
12. októbra 2025
Aktuálne, Slovensko, štát
AKTUÁLNE: Mnohí Slováci napokon ostanú 17. novembra doma. Koho sa to týka?
13. októbra 2025
Peniaze, elektrina, cena, faktúry
Deje sa to, čoho sme sa báli: Potvrdili zdražovanie plynu aj elektriny (+ sumy)
13. októbra 2025

Najnovšie články

  • Sociálna poisťovňa bude vyplácať dávky po novom. TOTO všetko sa mení od apríla 2026
  • MIMORIADNE: Vláda začala Slovákov pripravovať na možný konflikt. TOTO máte spraviť už teraz
  • HROZBA, ktorá vystrašila Slovensko: Vláda musí konať IHNEĎ (čo sa deje)
  • POZOR: Obľúbená banka naďalej komplikuje okamžité platby. Klienti musia manuálne meniť nastavenie
  • Streamovacia platforma Apple TV+ NEČAKANE končí. Nahradí ju TOTO

Bude sa vám páčiť

Orange má GENIÁLNU novinku. TOTO si zamiluje každý zákazník (PREHĽAD)

9. októbra 2025
Mimoriadne

MIMORIADNE: Potvrdili HROZIVÝ útok. Obeťami sú aj Slováci (čo sa deje)

5. októbra 2025
Mimoriadne, Android, Gemini, AI, špionážne kampane

POZOR: Urýchlene si skontrolujte telefón. Ak máte tieto aplikácie, ste v ohrození (ZOZNAM)

3. októbra 2025
Samsung Galaxy Z Flip7

Samsung testuje parádnu AI novinku. Nikto si ju nepýtal, no KAŽDÝ ju využije

2. októbra 2025

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

Viac z nášho portfólia

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?