Популярные приложения в Google Play жаждут ваших личных данных

DURACELL_MAGIC

ТРЕБУЮТСЯ КУРЬЕРЫ!ЛУЧШИЕ УСЛОВИЯ!БОТ - @Dmgcbot
Подтвержденный
Сообщения
89
Реакции
124
Cybernews рассказывает об опасных играх с настройками и разрешениями.


image


Исследователи из Cybernews провели анализ 50 наиболее популярных приложений в магазине Google Play и обнаружили тревожную тенденцию: в среднем каждое приложение запрашивает 11 нежелательных разрешений. Через настройки мы, сами того не осознавая, можем предоставить приложениям доступ к конфиденциальным данным пользователей и ключевым функциям телефона.

Команда изучила файлы Manifest, которые определяют, к чему приложение может получить доступ на устройстве. Всего существует 41 разрешение, способное повлиять на конфиденциальность пользователя или основные функции телефона. Эксперты подчеркивают: лучшие практики разработки требуют запрашивать минимальное количество данных — только те, которые действительно необходимы для выполнения конкретного действия. Однако многие разработчики, похоже, игнорируют этот принцип.

Лидером по количеству запрашиваемых разрешений стало приложение MyJio: For Everything Jio, разработанное популярным индийским провайдером телекоммуникационных и цифровых услуг. Оно запрашивает целых 29 разрешений, включая доступ к местоположению, распознаванию активности, радиомодулям, камере, микрофону, календарю и файлам.

На втором месте оказался WhatsApp от Meta*, требующий 26 разрешений. За ним следуют Truecaller (24 разрешения), Google Messages и WhatsApp Business (по 23 разрешения), Facebook (22) и Instagram (19).

Интересно, что некоторые популярные игры, такие как Among Us, запрашивают минимум разрешений или вообще обходятся без них. Однако эксперты предупреждают: меньшее количество разрешений не обязательно означает безопасность приложения.

Самым распространенным запросом оказалось разрешение на отправку уведомлений — его запрашивают 47 из 50 приложений.

Эксперт по безопасности Мантас Касиляускис предупреждает: эту функцию могут применять поставщики шпионского ПО для отслеживания пользователей. Более того, в 2023 году сенатор США Рон Уайден предупредил, что уведомления могут облегчать правительственную слежку, так как они проходят через посредника — своего рода «цифровое почтовое отделение».

Второе по популярности разрешение — доступ к хранилищу за пределами директории приложения. 40 приложений просят разрешение на запись, а 34 — на чтение файлов из внешнего хранилища. Это означает, что они могут получить доступ, например, к фотографии вашего удостоверения личности, сохраненной на устройстве.

Доступ к камере и запись аудио занимают следующие места в списке самых запрашиваемых разрешений — их требуют 33 приложения. Хотя эти функции необходимы для работы многих приложений, они также могут быть использованы злоумышленниками, шпионами и даже рекламными компаниями для настройки таргета.

Более половины проанализированных программ (26) хотят отслеживать точное местоположение пользователя с точностью до нескольких метров. Столько же приложений запрашивают доступ к контактам.

22 приложения из 50 требуют доступ к Bluetooth, что позволяет им соединяться с другими устройствами и потенциально обмениваться данными. Столько же приложений хотят мониторить состояние телефона. Касиляускис подчеркивает: это особенно чувствительная настройка, предоставляющая доступ к критической информации о состоянии устройства и его взаимодействии с сетями, включая номер телефона, информацию о текущей сотовой сети, текущих вызовах и уникальный идентификатор.

Мессенджеры и социальные сети наиболее падки до данных пользователей. В среднем приложения для коммуникации запрашивают почти 19 разрешений, а социальные сети — 17,2 опасных разрешения. Все проанализированные программы получают доступ к камерам и файлам, большинство записывает аудио, отслеживает данные о местоположении, читает контакты и состояние телефона, а также получает информацию об аккаунтах.

Игровые приложения оказались менее требовательными — в среднем они требуют только 4 опасных разрешения. Однако и здесь есть исключения: например, Mobile Legends: Bang Bang требует 12 разрешений, а PUBG Mobile — 11.

Большинство игр (16 из 19) хотят отправлять уведомления. Десять игр — записывать данные во внешнее хранилище, а девять — читать эти данные. Восемь игр просят разрешения на запись аудио, а семь — на доступ к камере. Некоторые игры даже пытаются получить доступ к календарю (3), чтению состояния телефона (3) и точному местоположению.

Приложения для шоппинга запрашивают в среднем 13,4 опасных разрешения. При этом Lazada и AliExpress требуют 16-17 разрешений, а Wish обходится всего семью.

Все сервисы для покупок запрашивают доступ к камере, геолокации, отправке уведомлений, а также чтению и записи в хранилище. Некоторым из них также нужен доступ к Bluetooth.

По словам экспертов Cybernews, даже приложения с нулевым количеством опасных разрешений могут представлять угрозу. Они все равно получают доступ к множеству нейтральных разрешений при установке на устройство, включая возможность запуска при загрузке системы, работы в фоновом режиме и полный доступ к сети.

Специалисты рекомендуют регулярно удалять ненужные приложения, отзывать чрезмерные разрешения в настройках устройства и по возможности использовать веб-версии сервисов. Также важно устанавливать программы из проверенных источников, своевременно обновлять ПО и регулярно создавать резервные копии важных данных.

* Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.



 
Не скажу, что среди известных мне приложений из списка, что-то удивило, но правда в том, что даже приложения и сервисы называющиеся в текущий момент безопасными и конфиденциальными, такими не являются. Потому сегодня важно всем учиться базовой кибербезопасности и соблюдать основные правила цифровой гигиены, даже если вы ничем криминальным не занимаетесь, но беспокоитесь о вашей конфиденциальности.
 
Соглашусь с сообщение модератора.
Как будто бы всегда было очевидно, что все онлайн корпорации грешат этим. Говорили об этом всегда, но людей почему-то это не предостерегает) Да тот же будь он неладен Сноуден наглядно доказал, что сбор данных и слежка - это норма современного мира.
"Говорить, что вам нечего скрывать, потому что вам нечего скрывать, — это как говорить, что вам нечего говорить, потому что у вас нет свободы слова."
 
Отложили, везде следят, и камеры пишут, и звук и поисковик
 
Последнее лёгкое отключение гуглплэйсервис привело к такому количеству визгов на телефоне, все уведомления на всех сторонних приложениях переключились на включено, что беда оказывается, горе бля без этого блять заботливого, которому почему то нужно обязательное разрешение на твою физическую активность, местоположение и и.д. Отключаете смело этого дурачка, это не сложно, телефон в разы быстрее потом и не глючит ничего. Все мод приложения в большинстве своем работают после сия процедуры легко и непринужденно.
 
Cybernews рассказывает об опасных играх с настройками и разрешениями.


image


Исследователи из Cybernews провели анализ 50 наиболее популярных приложений в магазине Google Play и обнаружили тревожную тенденцию: в среднем каждое приложение запрашивает 11 нежелательных разрешений. Через настройки мы, сами того не осознавая, можем предоставить приложениям доступ к конфиденциальным данным пользователей и ключевым функциям телефона.

Команда изучила файлы Manifest, которые определяют, к чему приложение может получить доступ на устройстве. Всего существует 41 разрешение, способное повлиять на конфиденциальность пользователя или основные функции телефона. Эксперты подчеркивают: лучшие практики разработки требуют запрашивать минимальное количество данных — только те, которые действительно необходимы для выполнения конкретного действия. Однако многие разработчики, похоже, игнорируют этот принцип.

Лидером по количеству запрашиваемых разрешений стало приложение MyJio: For Everything Jio, разработанное популярным индийским провайдером телекоммуникационных и цифровых услуг. Оно запрашивает целых 29 разрешений, включая доступ к местоположению, распознаванию активности, радиомодулям, камере, микрофону, календарю и файлам.

На втором месте оказался WhatsApp от Meta*, требующий 26 разрешений. За ним следуют Truecaller (24 разрешения), Google Messages и WhatsApp Business (по 23 разрешения), Facebook (22) и Instagram (19).

Интересно, что некоторые популярные игры, такие как Among Us, запрашивают минимум разрешений или вообще обходятся без них. Однако эксперты предупреждают: меньшее количество разрешений не обязательно означает безопасность приложения.

Самым распространенным запросом оказалось разрешение на отправку уведомлений — его запрашивают 47 из 50 приложений.

Эксперт по безопасности Мантас Касиляускис предупреждает: эту функцию могут применять поставщики шпионского ПО для отслеживания пользователей. Более того, в 2023 году сенатор США Рон Уайден предупредил, что уведомления могут облегчать правительственную слежку, так как они проходят через посредника — своего рода «цифровое почтовое отделение».

Второе по популярности разрешение — доступ к хранилищу за пределами директории приложения. 40 приложений просят разрешение на запись, а 34 — на чтение файлов из внешнего хранилища. Это означает, что они могут получить доступ, например, к фотографии вашего удостоверения личности, сохраненной на устройстве.

Доступ к камере и запись аудио занимают следующие места в списке самых запрашиваемых разрешений — их требуют 33 приложения. Хотя эти функции необходимы для работы многих приложений, они также могут быть использованы злоумышленниками, шпионами и даже рекламными компаниями для настройки таргета.

Более половины проанализированных программ (26) хотят отслеживать точное местоположение пользователя с точностью до нескольких метров. Столько же приложений запрашивают доступ к контактам.

22 приложения из 50 требуют доступ к Bluetooth, что позволяет им соединяться с другими устройствами и потенциально обмениваться данными. Столько же приложений хотят мониторить состояние телефона. Касиляускис подчеркивает: это особенно чувствительная настройка, предоставляющая доступ к критической информации о состоянии устройства и его взаимодействии с сетями, включая номер телефона, информацию о текущей сотовой сети, текущих вызовах и уникальный идентификатор.

Мессенджеры и социальные сети наиболее падки до данных пользователей. В среднем приложения для коммуникации запрашивают почти 19 разрешений, а социальные сети — 17,2 опасных разрешения. Все проанализированные программы получают доступ к камерам и файлам, большинство записывает аудио, отслеживает данные о местоположении, читает контакты и состояние телефона, а также получает информацию об аккаунтах.

Игровые приложения оказались менее требовательными — в среднем они требуют только 4 опасных разрешения. Однако и здесь есть исключения: например, Mobile Legends: Bang Bang требует 12 разрешений, а PUBG Mobile — 11.

Большинство игр (16 из 19) хотят отправлять уведомления. Десять игр — записывать данные во внешнее хранилище, а девять — читать эти данные. Восемь игр просят разрешения на запись аудио, а семь — на доступ к камере. Некоторые игры даже пытаются получить доступ к календарю (3), чтению состояния телефона (3) и точному местоположению.

Приложения для шоппинга запрашивают в среднем 13,4 опасных разрешения. При этом Lazada и AliExpress требуют 16-17 разрешений, а Wish обходится всего семью.

Все сервисы для покупок запрашивают доступ к камере, геолокации, отправке уведомлений, а также чтению и записи в хранилище. Некоторым из них также нужен доступ к Bluetooth.

По словам экспертов Cybernews, даже приложения с нулевым количеством опасных разрешений могут представлять угрозу. Они все равно получают доступ к множеству нейтральных разрешений при установке на устройство, включая возможность запуска при загрузке системы, работы в фоновом режиме и полный доступ к сети.

Специалисты рекомендуют регулярно удалять ненужные приложения, отзывать чрезмерные разрешения в настройках устройства и по возможности использовать веб-версии сервисов. Также важно устанавливать программы из проверенных источников, своевременно обновлять ПО и регулярно создавать резервные копии важных данных.

* Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.



Доброе время немного прибавилось приложений Смотрел в доктере веб
 

Похожие темы

BT-MOB RAT BY EVLF Version_4.1.1 Панель управления BT_MOB доступна только для Windows (ПК, VDS, VPS) Подберем гео сервера и версию панели под вас. ⚙️ Список функций: -Встроенный билдер апк с гибкой настройкой ( вы можете сами выбирать, какое приложение вам создать, какие разрешения...
Ответы
2
Просмотры
345
Приветствую, уважаемые пользователи форума. Техно Лавка - магазин сим-карт и анонимной техники. Делаем под заказ смартфоны Google Pixel на прошивке Graphene OS На данный момент это самое лучшее из существующих решений по безопасности. Стоимость от 500$, каждый заказ обсуждается индивидуально под...
Ответы
34
Просмотры
Что такое MobSF? Представтьте, вам нужно какое-то ПО для смартфона, к примеру вы работаете кладменом, и где то на форуме или в сети нашли разного рода приложения для работы, но вы не знаете можно ли доверять этим приложениям что они собирают, какие разрешения с телефона используют, а вдруг...
Ответы
11
Просмотры
Копии сайтов, фальшивые боты и поддельные приложения крадут seed-фразы и доступ. Разбираемся, как не попасться и быстро вернуть контроль над ситуацией. Один клик может стоить всего баланса. Так начинаются тысячи историй о потере криптовалюты. Пользователь открывает сайт, похожий на...
Ответы
0
Просмотры
276
С 29 октября Google Play вводит новые требования для приложений с кастодиальными криптокошельками. Теперь разработчики должны будут получать официальные лицензии в ряде стран, иначе их программы не смогут размещаться в магазине приложений. В США компании обязаны получить разрешение от Бюро по...
Ответы
0
Просмотры
880
Назад
Сверху Снизу