Агентство кибербезопасности

Смартфоны на Android содержат неудаляемые приложения с уязвимостями

Опубликовано at 18:22
304 0

Предустановленные и неубиваемые: 53 международные правозащитные организации призвали главу Alphabet (материнская компания Google) Сундара Пичаи разрешить пользователям Android полностью удалять предустановленные приложения.

Такие приложения могут иметь привилегированные пользовательские права и таким образом выдавать самим себе доступы без подсказок пользователю.

По подсчетам авторов послания, практически все (91%) предустановленных приложений не отображается в Google Play и не проверяется с точки зрения добросовестного использования камеры, микрофона и данных о местоположении пользователя.

«Предустановленные приложения могут иметь кастомные привилегированные разрешения, позволяющие им работать за пределами модели безопасности Android. То есть, приложение может само определять для себя разрешения, в том числе на доступ к микрофону, камере и данным о местоположении, в обход стандартного механизма безопасности Android. Поэтому пользователи остаются в полном неведении об этих серьезных вмешательствах», — говорится в письме.

Не удержались авторы письма и от личного подкола главе Google:

Мы, нижеподписавшиеся, согласны с вашим утверждением: конфиденциальность не может быть роскошью, предлагаемой только тем людям, которые могут себе это позволить.

Слова, что конфиденциальность не может быть роскошью, Пичаи употребил в колонке для New York Times, опубликованной в мае 2019-го, вставляя шпильку дорогим айфонам.

Читайте также на АКБ:

Новый вирус для Android невозможно удалить со смартфона

Related Post

Агентство кибербезопасности

Программы в Google Play Store не обновляют даже при наличии обновлений

Опубликовано - 22.11.2019 0
Довольно неожиданное препятствие для кибербезопасности эксперты обнаружили при исследовании злополучного Google Play Store. Так, критические проблемы безопасности, с которыми разобрались…
Агентство кибербезопасности

Мобильные приложения крупнейших банков мира оказались уязвимы

Согласно опубликованным данным, уязвимые приложения могли позволить злоумышленнику, подключенному к той же сети в качестве жертвы, перехватить SSL-соединение и получить…