TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: Viac ako tisíc Android aplikácií dokáže zbierať citlivé údaje aj bez udeleného povolenia
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2024 BYTE Media s.r.o. Všetky práva vyhradené.

Viac ako tisíc Android aplikácií dokáže zbierať citlivé údaje aj bez udeleného povolenia

9. júla 2019 11:50
Marek Urban
9. júla 2019
Zdieľať
3 min
Zdieľať

Vývojári niektorých aplikácií dokázali obísť povolenia pre prístup k určitým typom údajov, ktoré obvykle užívatelia aplikáciám udeľujú alebo naopak, zamietajú. Vyplýva to z výskumu neziskovej organizácie The International Computer Science Institute, na ktorý upozornil server CNET.

Experti námatkovo skontrolovali 88 000 aplikácií z americkej verzie obchodu Google Play, pri ktorých ich zaujímalo, ako narábajú s citlivými údajmi, ku ktorým mali zamietnutý prístup. Presne 1 325 aplikácií dokázalo zbierať informácie o umiestnení aj bez udeleného povolenia zo strany užívateľa.

Vývojári ale tento ochranný prvok takzvane neprelomili. Len si našli inú cestu, ako sa k týmto údajom dostať. Získali ich ich z metadát uložených vo fotografiách a z WiFi pripojení.

Aplikáciám tak stačilo povolenie pre prístup k súborovému systému, resp. galérii a k sieťovým pripojeniam. Niektoré aplikácie získavajú dotknuté údaje z iných nainštalovaných aplikácií, ktoré majú oprávnenie k nim pristupovať. Tento spôsob dokáže využiť len pár desiatok z kontrolovaných aplikácií, no tie majú na konte dovedna niekoľko miliónov stiahnutí.

Metódu využívajú napr. niektoré aplikácie, ktoré fungujú ako diaľkový ovládač pre domácu elektroniku. Vzhľadom na ich zameranie ale neexistuje žiadny relevantný dôvod, aby informácie o polohe zariadenia zbierali.

udaje
Nastavenia povolení nainštalovaných aplikácií v OS Android 9 Pie

Serge Egelman, riaditeľ ICSI pre výskum bezpečnosti a ochrany súkromia povedal, že udeľovanie povolení aplikáciam zo strany spotrebiteľov je relatívne bezvýznamné, pokiaľ dokážu vývojári aplikácií tento systém obísť. Podľa neho majú spotrebitelia len veľmi málo nástrojov na to, aby mohli kontrolovať svoje súkromie a rozhodovať o ňom.

Serge Egelman predniesol zistenia na konferencii PrivacyCon, ktorá sa konala minulý týždeň pod záštitou americkej Federálnej obchodnej komisie. Riaditeľ má v pláne zverejniť názvy všetkých 1 325 aplikácií, ktoré prostriedky pre ochranu osobných údajov obchádzajú. Učiní tak na budúci mesiac na konferencii Usenix Security.

Bezpečnostní experti na problém upozornili v septembri tohto roku aj spoločnosť Google. Tá už má riešenie. Volá sa Android 10 Q. V novej verzii operačného systému Android, ktorý bude v stabilnej podobe uvoľnený na jeseň, disponuje dôslednejšou ochrannou osobných údajov.

Neprehliadnite

Aktuálne, iPhone, iPhone 17 Pro
AKTUÁLNE: Apple v EÚ vypne KĽÚČOVÚ funkciu. Používajú ju aj Slováci, vraj je to pre naše dobro
mimoriadne, útok, hacker, podvod, malvér, WinRAR
POZOR: Potvrdili KRITICKÚ chybu. Veci, ktoré máme doma skoro všetci, nás špehujú
Sora, OpenAI
Ak môžete, sťahujte! AI generátor videí Sora je dostupný pre Android

Informácie o umiestnení, ktoré sú vo fotografiách uložené, skryje a zároveň bude vyžadovať dodatočné povolenie pre prístup k polohe pri pripojení na WiFi. Ako však vieme, najnovšia verzia operačného systému nebude dostupná pre všetky mobilné zariadenia.

Staršie smartfóny a smartfóny z najnižších cenových kategórií aktualizáciu dostať nemusia a zrejme ju ani nedostanú. Ak áno, tak podstatne neskôr. Podrobná správa o výskume organizácie je dostupná na tejto adrese.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok Rolovací smartfón s 5G a 10x zoomom. Sony vraj pripravuje namakanú novinku!
Ďalší článok oneplus OnePlus 7 Pro dostáva veľkú aktualizáciu, vylepšuje fotoaparát a ďalšie funkcie
Nekomentované Nekomentované

Pridaj komentár Zrušiť odpoveď

Prepáčte, ale pred zanechaním komentára sa musíte prihlásiť.

Najčítanejšie

Mimoriadne, peniaze, štát, zákon, DPH, transakčná daň, pokuta
POZOR: Štát začne Slovákom posielať mimoriadne dôležité listy. Týka sa to úplne všetkých!
6. novembra 2025
Peniaze, príspevok
Štát rozpútal daňové PEKLO: Ľudia v okamihu prídu o TISÍCE eur (+ príklad)
6. novembra 2025
diaľnica, rýchlostný limit
Niektorí vodiči môžu v roku 2026 jazdiť po diaľniciach bezplatne. Koho sa to týka?
7. novembra 2025
Slovensko, EÚ, mimoriadne
Už to začalo a nedá sa to zastaviť: Potvrdili ČIERNY scenár, skladať sa naň budeme až do roku 2075
6. novembra 2025

Najnovšie články

  • EÚ posiela tvrdý odkaz: Za nešetrenie planéty zaplatíme NOVÚ daň. Iná stúpne o 1000 % (čo sa deje)
  • POZOR: Štát vydal hrozivé varovanie. Ľudia majú čakať to najhoršie, toto NIKDY nerobte
  • Štát priamo do rúk doručí vyše 1000 €. Kľúčový príspevok sa od základov zmení (čo očakávať)
  • AKTUÁLNE: Začne platiť nový zákon. Platba kartou bude na Slovensku POVINNÁ, hrozia aj pokuty (+ dátum)
  • Vodiči, POZOR: Viete, čo znamená značka s červenou bodkou? Ak ju zbatáte, OKAMŽITE zbystrite

Bude sa vám páčiť

Lítium, batéria, elektromobil, dojazd, závod

Česi to dokázali: Vymysleli parádnu vec, rieši kľúčovú slabinu elektromobilov

5. novembra 2025
solárne panely

0,30 € za watt: Ak sa TOTO potvrdí, solárne panely budú chcieť úplne všetci

4. novembra 2025
Telekom, aktuálne

Volania aj dáta len za 10 €? Telekom má nový balíček, aktivovať si ho môžu VŠETCI (ako to funguje)

1. novembra 2025
Malvér, mlavér Crocodilus

Už nemusíte ani klikať: Vírus sa vám dostane do zariadenia, aj keď neurobíte nič

31. októbra 2025

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

Viac z nášho portfólia

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?