Tisíce aplikácií pre Android zisťovali polohu zariadenia aj keď si im zakázal povolenia. Vývojári našli šikovný spôsob
Výskumníci zistili, že tisíce aplikácií pre Android môžu zistiť polohu zariadenia z metadát aj napriek zákazu v povoleniach.
Ak určitej aplikácii v Androide zakážeme v povoleniach prístup k polohe zariadenia, očakávame, že k nej prístup skutočne nezíska. Ako informuje The Verge, zdá sa, že niektoré aplikácie a ich vývojári našli spôsob, ako povolenia systému Android obísť. Na zistenie polohy totižto stačí nielen GPS, ale aj iné metadáta obsahujúce jednoznačný identifikátor zariadenia.

Problémom je fakt, že napriek zákazu prístupu jednej aplikácie k údajom metadát, ktoré obsahujú jedinečné identifikátory, môže naopak povolenie tohto prístupu inej aplikácii pomôcť tej prvej. V jednoduchosti môže aplikácia s povoleniami zdieľať dáta s aplikáciou, ktorá ich nemá. Tieto aplikácie dokonca nemusia byť od rovnakého vývojára a nemusia byť vôbec príbuzné.
Problémy spôsobuje prístup k metadátam aplikácii z rovnakého SDK balíka
Dôvodom je využitie rovnakého softvérového vývojárskeho balíka SDK pri budovaní týchto aplikácii. Ten im dovoľuje pristupovať k spomínaným metadátam uloženým v smartfóne a existujú dôkazy, že niektoré aplikácie to skutočne robia. Príkladom môžu byť aplikácie budované pomocou balíka SDK od čínskeho vyhľadávacieho giganta Baido a analytickej firmy Salmonads. Podľa štúdie prezentovanej na PrivacyCon 2019 boli týmto balíkom budované aplikácie od Samsungu či Disney.

Bolo dokázané, že spomínané aplikácie, ktoré boli mimochodom stiahnuté viac než miliónkrát, dokážu medzi sebou zdieľať metadáta obsahujúce jedinečné identifikátory a odosielať ich na svoje servery. Z týchto dát dokážu vyčítať jedinečnú MAC adresu sieťového čipu, routra, bezdrôtového prístupového bodu či jeho SSID. Práve tieto informácie stačia k aspoň približnej lokalizácii zariadenia.
Problém vyrieši Android Q, no bude to stačiť?
Tieto problémy už nahlásili výskumníci Googlu. Zdá sa, že tieto problémy budú vyriešené v najnovšej verzii Androidu Q. Hoci je to dobrá správa, na druhej strane visí veľký otáznik. Najnovšiu verziu Androidu Q dostanú zariadenia staršie nie viac ako 2 roky. Aj to záleží od výrobcu smartfónu, či a kedy dostanú aktualizáciu. Veľa starších smartfónov tak zostane bez ochrany. Google zatiaľ spomínané zraniteľnosti nekomentoval, a tak zostáva používateľom dúfať, že ich opraví aspoň v rámci bezpečnostných záplat.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Slováci menia návyky. Najpredávanejšie mobily ukázali nečakaný trend, víťaz prekvapil (REBRÍČEK)

Zruš Netflix a zahoď iPhone. Ľudia vyzývajú na bojkot technologických gigantov

Bude vraj oveľa lepšia ako ChatGPT. Technologický gigant vypustí do sveta unikátnu AI

Fyzikou vyrieši najväčší problém displejov. Samsung vloží do smartfónov zázračnú funkciu

200 Mpx foťák a batéria veľká ako powerbanka. Toto sú noví králi mobilov v strednej triede
NAJČÍTANEJŠIE ZO STARTITUP

Demencia nevzniká zo dňa na deň, ale už v dvadsiatke. Týchto 5 zvykov Generácie Z je priamou cestou k strate pamäti
PREMIUMAmerický dolár môže skolabovať. Ekonóm Peterka vysvetľuje, čo by to urobilo s Európou

Slovenskí seniori výrazne prevalcovali generáciu Z: Staršia generácia s AI zručnosťami má cenu zlata

Stojí pár centov, no pre telo má cenu zlata. Zabudnutá potravina z tvojej špajze môže rozhodovať o zdraví mozgu

Nenápadná ukrajinská firma BEAUTEX prerazila na Slovensku. Z tržieb 242-tisíc eur vystrelila na 7 miliónov eur
- 24 hod
- 48 hod
- 7 dní
-
- Rusi ju nevedeli nájsť 60 rokov, AI to zvládla hneď. Stará záhada Mesiaca má konečne riešenie
- Vodiči ho okamžite vypínali. Najotravnejší systém v autách končí, Európa je otázkou času
- Mach 20 už nie je sci‑fi. Nový americký test má ukázal budúcnosť hypersoniky
- Vedci zachytili záhadný signál. Prišiel z prekvapivo blízkeho zdroja
- Nový partner Európy odhalill zákernú laserovú zbraň. Drony proti nej nemajú šancu
-
- Vodiči ho okamžite vypínali. Najotravnejší systém v autách končí, Európa je otázkou času
- Rusi ju nevedeli nájsť 60 rokov, AI to zvládla hneď. Stará záhada Mesiaca má konečne riešenie
- Známa firma vyvinula prvý spaľovací motor s palivom budúcnosti. Trvalo im to 3 roky a minuli 120 miliónov eur
- Nový partner Európy odhalill zákernú laserovú zbraň. Drony proti nej nemajú šancu
- Postsovietsky štát zbohatne. Pod zemou našli 20 miliónov ton vzácnych surovín
-
- Svet nastavil zrkadlo slovenskej vláde. Stačí jediná vec a Slováci začnú kupovať elektromobily
- Vodiči ho okamžite vypínali. Najotravnejší systém v autách končí, Európa je otázkou času
- Postsovietsky štát zbohatne. Pod zemou našli 20 miliónov ton vzácnych surovín
- Rusi ju nevedeli nájsť 60 rokov, AI to zvládla hneď. Stará záhada Mesiaca má konečne riešenie
- Musk odpojil Rusov, tí sa vynašli. Majú však taktickú nevýhodu, ktorú Ukrajina trestá
Kuba prechádza na elektromobily, dôvodom je paradoxne blokáda od USA
Ľudia riskujú životy. Experti hlásia 6 požiarov denne kvôli chybe s batériami
Slovensko má plán pre elektromobily. Energetici už vedia, kedy nastane kritický bod pre našu sieť
AKTUÁLNE: Veľký operátor hlási výpadok služieb. Slovákom nefunguje internet ani TV
Mercedes hlási drsný pád zisku. Legendárna automobilka narazila na stenu
Európska únia čelí kríze. Okamžite musí vyriešiť problém s energiami
Rusko zakázalo ľuďom ďalšiu populárnu aplikáciu. Zablokovalo ju na svojom území
NAJČÍTANEJŠIE ZO STARTITUP

Demencia nevzniká zo dňa na deň, ale už v dvadsiatke. Týchto 5 zvykov Generácie Z je priamou cestou k strate pamäti
PREMIUMAmerický dolár môže skolabovať. Ekonóm Peterka vysvetľuje, čo by to urobilo s Európou

Slovenskí seniori výrazne prevalcovali generáciu Z: Staršia generácia s AI zručnosťami má cenu zlata

Stojí pár centov, no pre telo má cenu zlata. Zabudnutá potravina z tvojej špajze môže rozhodovať o zdraví mozgu

