Тайная жизнь вашего смартфона: как безобидные программы превращаются в шпионов

Русскоязычный Даркнет Форум

Support81

Original poster
Administrator
Сообщения
822
Реакции
201
Посетить сайт
Почему приложения требуют больше разрешений, чем нужно?
image



Исследование

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

риски для пользователей Android, связанные с избыточными разрешениями в популярных приложениях. По данным экспертов, многие из программ требуют значительно больше доступов, чем нужно для их функционирования, что увеличивает вероятность утечки личных данных.

Анализ 50 популярных приложений на

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

показал, что в среднем одно приложение запрашивает 11 опасных разрешений. Среди таких доступов — отслеживание местоположения, использование камеры, микрофона, а также доступ к файлам пользователя. Лидером по количеству разрешений стал индийский сервис MyJio, который запрашивает 29 доступов, включая определение местоположения, доступ к камере, микрофону, календарю и файлам.

l3ktl4epulnxuug394589booy2ja90d6.png

Рейтинг приложений по количеству запрашиваемых разрешений

WhatsApp запрашивает 26 разрешений, заняв второе место в списке. Truecaller, который используется для определения номеров и блокировки спам-звонков, требует 24 опасных доступа. Facebook* и Instagram* также запрашивают значительное количество разрешений — 22 и 19 соответственно.

Исследователи подчёркивают, что даже небольшие разрешения, такие как отправка уведомлений, могут быть использованы злоумышленниками. В 2023 году сенатор США Рон Уайден предупредил, что уведомления могут использоваться для слежки, поскольку данные проходят через промежуточные сервисы, например, Firebase Cloud Messaging от Google. Это создаёт дополнительные риски для конфиденциальности.

Одним из самых часто запрашиваемых доступов является разрешение на запись и чтение данных с внешнего хранилища. Это может позволить приложению получить доступ к личным файлам, таким как фотографии или документы, хранящиеся на устройстве. Как отмечают эксперты, такой доступ часто необходим для загрузки медиафайлов или сохранения результатов работы приложения. Однако при неправильном использовании такие разрешения могут привести к утечке данных.

1ykxoyqmlealkzmty7cnqd3ry6hsv0wx.png

Самые часто запрашиваемые разрешения

Другими популярными запросами приложений являются доступ к камере и записи аудио. 33 из 50 исследованных приложений требуют таких разрешений. Функции могут использоваться для обмена фотографиями и голосовыми сообщениями, но также несут риск злоупотребления со стороны рекламодателей или злоумышленников.

Изучение разрешений показало, что большинство приложений, относящихся к категории связи и социальных сетей, требуют наибольшее количество доступов. Среднее количество разрешений для коммуникационных приложений составило 19, для социальных сетей — 17. При этом некоторые приложения, например, WhatsApp и Messenger запрашивают доступы к управлению звонками, состоянию телефона и точному местоположению, хотя эти функции не всегда очевидны для пользователей и не всегда напрямую связаны с основной функциональностью приложений.

y8kiomdczlbb0s9evr87b40svsza3rfn.png

Опасные разрешения, запрашиваемые приложениями в категории «Связь» (слева) и «Социальные сети» (справа)

Исследователи советуют пользователям уделять особое внимание тому, какие разрешения они предоставляют приложениям. Например, в отношении игр, которые запрашивают всего несколько доступов, также стоит соблюдать осторожность. Хотя такие программы, как Among Us, не требуют ни одного опасного разрешения, другие, например, Mobile Legends или PubG Mobile, запрашивают более 10 доступов, включая доступ к камере, аудио и местоположению.

Вместе с тем, специалисты Cybernews подчёркивают, что даже если приложение запрашивает минимальное количество разрешений, это не гарантирует безопасность. Приложение может работать в фоновом режиме, получать доступ к сети и другим данным без уведомления пользователя. Эксперты рекомендуют регулярно проверять настройки устройств и удалять ненужные приложения, чтобы минимизировать риск утечки личных данных.


Эксперты Cybernews

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

которое показало, что iPhone продолжает активно обмениваться данными с внешними серверами, даже когда длительное время находится в режиме бездействия. В эксперименте использовался сброшенный до заводских настроек iPhone SE, на который были установлены 100 самых популярных приложений из немецкого App Store. Каждое исходящее подключение к внешним серверам отслеживалось через сервис NextDNS. В исследователи Cybernews

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

с Android-смартфоном, тем интереснее будет сравнить полученные данные.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 От наркобарона до защитника данных: двойная жизнь основателя DDoSecrets Новости в сети 0
Support81 Brain Cipher – наследник LockBit, который парализовал жизнь целой страны Новости в сети 0
Support81 ТикТок обретает вторую жизнь в России: сбой или новая стратегия? Новости в сети 0
Support81 Кевин Митник: жизнь и достижения самого известного хакера в мире Новости в сети 0
V На проверке Vellis - сервис по внедрению вашей рекламы в форумную жизнь. Ищу работу. Предлагаю свои услуги. 1
U Портим жизнь по номеру телефона Спам, рассылки, трафик, SEO 1
RefBanker Ожидает оплаты Скупка до 75% на ручных дропов | Пересыл вашего стаффа по WW | Белые лейблы UPS за 60% Куплю/Продам 1
Nstiwiq ⚡️Комплексное продвижение вашего магазина ВКонтакте по выгодной цене!⚡️ Ищу работу. Предлагаю свои услуги. 2
F Закрыто Рассылка в тг, раскрутка вашего проекта!!! Корзина 1
M Куплю Ищу человека с аккаунтом LOCALBITCOINS, заплачу за 5 мин вашего времени!! Куплю/Продам 0
S Услуги Хакера Заказать Whatsapp,Viber,Telegram,Vk Связь с нами - [email protected] Всем Добрый день Интересует услуга взлома вашего Врага или же Корзина 0
D [Service]MASSIVE DDOS/ Мгновенное тестирование вашего ресурса. Ищу работу. Предлагаю свои услуги. 8
L Интересно C# - Пишем Watchdog (Модуль защиты вашего трояна) .NET 2
M ❤✅Безлимитное облако Google Drive для вашего аккаунта❤ Ищу работу. Предлагаю свои услуги. 0
U Хостинг для вашего проекта Сайты/Хостинг/Сервера 0
E Разработаю сайт для вашего бизнеса Услуги дизайнеров/веб-разработчиков 0
S GOHS - Высокопроизводительные Анонимные серверы для вашего бизнеса. Корзина 0
A Продам Устойчивая VoIP-телефония для вашего бизнеса Все что не подошло по разделу 0
M Продажа качественных инсталов/установок вашего Трафик, загрузки, инсталлы, iframe 1
V Дешёвые загрузки (установки) вашего софта Трафик, загрузки, инсталлы, iframe 0
E Организация онлайн поддержки для вашего проекта Ищу работу. Предлагаю свои услуги. 0
E Делаем из вашего телефона полноценный микрофон для ПК. Spam/DDOS/Malware 0
M RedAlert - издеваемся над Windows вашего друга Полезные статьи 0
A Инсталлы, загрузка вашего файла .ехе MIX EU USA CA AU Трафик, загрузки, инсталлы, iframe 5
J Проверено [ПАРТНЕРКА] Выгодная монетизация вашего трафика! Roi777.com Трафик, загрузки, инсталлы, iframe 0
M Проверено Загрузка вашего файла .ехе Инсталлы Трафик, загрузки, инсталлы, iframe 0
C Roi777.com - Выгодная монетизация вашего трафика! Трафик, загрузки, инсталлы, iframe 1
R Продам Живые установки для вашего файла [EU/MIX] Трафик, загрузки, инсталлы, iframe 0
D Скрипт для распространения вашего вируса Другие ЯП 0
V воркеры для вашего майнера Корзина 0
A Способ распространения вашего майнера Способы заработка 1
N Отличная программа скрывающая ip адрес вашего ПК Анонимность и приватность 5
N 10 советов по оптимизации кода вашего WordPress-шаблона для лучшей индексации контента сайта Другие ЯП 1
I Список бесплатных и платных сервисов для сканирования вашего Crypted файла Полезные статьи 0
VAVAN Распространение вашего трояна Другое 5

Название темы