Tehnologii

Pokémon Go și alte aplicații abuzează de permisiunile Android pentru a spiona aplicațiile dvs. instalate

Pokémon Go și alte aplicații abuzează de permisiunile Android pentru a spiona aplicațiile dvs. instalate

Niantic, creatorul Pokémon Go, a fost de mult timp impunând interdicții stricte utilizatorilor pentru utilizarea mijloacelor neloiale să exceleze la jocurile populare. Dezvoltatorul a prezentat recent „Politica de disciplină în trei greve”, care spune că utilizarea actelor rău intenționate de trei ori, inclusiv utilizarea fișierelor modificate sau a versiunilor Pokémon Go, ar putea determina interzicerea permanentă a utilizatorilor.

Cu toate acestea, un aspect care rămâne încă în zona gri este metoda lui Niantic de identificare a înșelătorilor. Acum, sub camuflajul încercării dezvoltatorului de a elimina jucătorii folosind mijloace nedrepte, Pokémon Go a păstrat stocarea internă a smartphone-ului unui utilizator dincolo de permisiunile sale intenționate. Conform multor utilizatori de Android, Pokémon Go a fost suspendat pe telefoanele lor doar cu suspiciunea că telefoanele lor ar putea fi înrădăcinate.

Acest lucru se datorează faptului că înrădăcinarea ar putea permite instrumentelor necinstite să scape de scanerul aplicației fără a fi prinși. in orice caz, Niantic nu folosește o metodă complicată pentru a determina dacă dispozitivul dvs. Android este de fapt înrădăcinat, ci pur și simplu scanează fișiere și foldere care ar putea fi asociate cu înrădăcinarea.

Dar, partea îngrijorătoare și cea mai surprinzătoare despre toate acestea este că stocarea internă este scanată chiar și atunci când utilizatorii nu au acordat acces la stocare la joc. Acest lucru este complet urât și înfiorător din partea lui Niantic. Dar nu numai asta, ușurința ocolirii caracteristicilor de securitate ale Android arată că nu doar Pokémon Go, ci mulți ar putea exploata permisiunile în mod similar.

Conform multor utilizatori, aplicația restricționează chiar accesul dacă găsește programe instalate care sunt asociate în mod obișnuit cu telefoanele înrădăcinate - cum ar fi Magisk Manager și SuperSU. Nu doar atât, sunteți blocat din Pokémon Go chiar dacă aplicația găsește un folder gol legat de acele aplicații și similare.

Dar, pe lângă natura șmecheră a acestei practici, poziția lui Niantic este fundamental un atac asupra libertății utilizatorilor de a-și modifica dispozitivele pentru a îmbunătăți performanța sau aspectul sau pentru a preveni urmărirea publicitară.

Înrădăcinarea, deși considerată motiv pentru o garanție nulă, nu este restricționată de Google sau este ilegală în niciun fel și este unul dintre modurile în care utilizatorii pot obține controlul deplin asupra propriilor dispozitive. Unele aplicații bancare, inclusiv aplicația Barclays Mobile Banking, blochează, de asemenea, accesul în cazul dispozitivelor înrădăcinate, pentru a asigura acel acces root. Comentariu din discuție Comentariul lui dmml din discuție "[0.115.2] Pokemon Go abuzează acum de permisiunile sale de a citi spațiul de stocare intern pentru a săpa prin fișierele dvs. și a vă bloca din joc după identificarea a ceea ce crede că este„ dovada "rădăcinii - urmărire la o eroare de blocare a dispozitivului neautorizat ".

Dar mai important decât încălcarea dreptului unui utilizator asupra dispozitivului său, acesta este un exemplu despre cât de ușor este să cerceteze aplicațiile și dezvoltatorii prin date private - chiar și fără acces root. Niantic dezvăluie, de asemenea, că ar putea partaja datele dvs. personale, precum și locația live cu terți, ceea ce le face mai vulnerabile.

Nu putem face multe în cazul Pokémon Go, dar sperăm cu siguranță că Google va îndrepta modul în care permite accesul la dezvoltatori, astfel încât datele noastre private să nu fie expuse riscului din cauza practicilor dăunătoare ale dezvoltatorilor, în ciuda asigurării Google .

Site-uri de rețele sociale - Bine, rele și urâte
În aceste zile am oferit o mulțime de interviuri pentru obținerea unui loc de muncă în plasamentele din campus, fără să mai menționez că văd respinge...
Cuvinte încrucișate interactive online despre informații despre Tech-Biz [2]
Săptămâna trecută, am început un experiment pe care nu îl veți găsi pe nicio rețea socială sau blog tehnologic, avea un cuvinte încrucișate online int...
Lista a 70 de taste de comenzi rapide Windows 8
Folosirea Windows 8 este cu siguranță o experiență diferită de predecesorii săi, cu cât folosești mai mult, cu atât te obișnuiești mai mult cu el. Dar...