Tekniska bloggspel, Android-app-apk, tips och tricks

Varför behöver Android Flashlight-applikationen tiotals tillstånd?

Denna webbplats kan få affiliate-provisioner från länkarna på denna sida. Villkor. Varför behöver Android Flashlight-applikationen tiotals tillstånd? 1

Ingen kan ladda ner en ficklampa-applikation under Year of Our Lord 2019 – varför Google och Apple har integrerade funktioner i sina enheter som en del av ett grundläggande operativsystem. Säkerhetsforskaren Avast Luis Corrons beslutade att utvärdera säkerheten för ficklampaapplikationer efter en våg av oro kring Rysslands Faceapp-programvara. Enligt hans arbete finns det fortfarande 937 ficklampapplikationer på Google Play, trots att ficklampans funktioner är integrerade i Android OS. Många av dessa applikationer ber om mer tillstånd från slutanvändare än de behöver för att fungera.

Istället för att vara begränsad till de funktioner du förväntar dig att behöva en ficklampa (gå till LED-blixt själv, ladda ner reklam från internet och låsa skärmåtkomst så att ficklampan kan slås på eller av utan att låsa upp enheten) kräver många av dessa applikationer mer. Det genomsnittliga antalet tillstånd som begärs av en ansökan är 25. 408 ansökningar begär 10 tillstånd eller färre, men 262 av dem kräver 50 tillstånd eller mer. Tabellen nedan visar de värsta gärningsmännen:

Varför behöver Android Flashlight-applikationen tiotals tillstånd? 2

Bara för att en applikation begär flera behörigheter betyder det inte att applikationen ber dem om skadliga syften. Men när Corron grävde djupare fortsatte problemet att bli värre. Ett stort antal applikationer begär tillåtelse att stänga av bakgrundsprocesser, få åtkomst till dina känsliga platsinformation, kontrollera Bluetooth-anslutningar, spela in ljud, ladda ner data utan meddelande och skriva till din kontaktlista. Vissa behandlar till och med inkommande samtal.

Varför behöver Android Flashlight-applikationen tiotals tillstånd? 3

Som diskuterats av Corron är skälet till att denna ansökan har ett så löjligt tillstånd inte för att de verkligen försöker ansluta dig till de nigerianska prinsarna med stor rikedom att slänga bort. Det råder ingen tvekan om att de kan samla in data och sedan sälja dem till andra företag som en del av deras ansträngningar för att få oändliga pengar från all mänsklig existens. Han gick igenom hur några av dessa applikationer utvecklades av studior med flera miljoner nedladdningar i app store. Alla applikationer kräver samma invasiva behörigheter, och de distribuerar nästan säkert data till samma osynliga partnergrupp.

Google kan naturligtvis stoppa den här typen av skräp i sina spår genom att tvinga applikationsutvecklare att bara begära behörigheter som de rimligen kan bevisa att de behöver, och genom att skärpa godkännandeprocessen för att göra denna frodiga datainsamling i strid med dess egna krav. service. Google gör det inte, för det kommer att berätta för folk hur mycket daglig användning av sin egen enhet som laddas upp till tredjepartsföretag. Företag som använder lösa krav på användartillstånd utnyttjar inte kryphål; de använder systemet på ett sätt som är avsett att fungera. Corron konstaterar att det är mycket viktigt för användare att veta vilka typer av behörigheter som begärs av deras applikationer. Detta är sant, men det uppmuntrar också lusten att lösa problemet bara för slutanvändaren.

Google har tillåtit att dess app store trakasseras av människor som kör storskaliga datainsamlingsregimer – och det är hos Google för att lösa problemet, inte slutanvändaren. Ingen kan ladda ner ficklampa-applikationen på moderna enheter. Men Google bör inte tillåta program att be om behörigheter som de inte begär för företag.

Läs nu: