Mais de 1000 aplicativos conseguiram burlar permissões do Android

Para conseguir dados dos usuários, mais de 1000 aplicativos conseguiram burlar de alguma forma as permissões do sistema Android.

Uma grande novidade do Android 6.0 Marshmallow foram as permissões do sistema, que permite que apenas aplicativos que o usuário autorize tenham acesso a dados e parte do sistema.

Mas na prática as permissões são para aumentar a privacidade dos usuários, mas então sendo burladas de formas diferentes para que outros apps consigam ter esses mesmos dados, mesmo sem receber a permissão dos usuários.

Pesquisadores descobriram que as permissões não são 100% no sistema Android, que muitos aplicativos, inclusive alguns poucos mais conhecidos, encontraram maneira de obter dados pessoais de usuários, mesmo que as permissões tenham sido negadas.

Foram testados mais de 88 mil aplicativos, desse total, 1325 conseguiram violar as permissões do Android de alguma forma, algo que mostra como usuários podem correr perigo mesmo com as permissões sendo severamente controladas.

Android 6.0 Marshmallow permissão de aplicativos

Para conseguir violar as permissões do sistema Android, os aplicativos utilizam muitas formas diferentes, iremos destacar as mais utilizadas:

  • Os aplicativos conseguiram obter o MAC dos aparelhos e dos pontos de acesso apenas acessando o cache ARP.
  • Baidu e Salmonad e outros apps registram dados como o IMEI no próprio telefone, o que permite outros aplicativos consigam acessar essas informações.
  • Sem acesso ao local, alguns aplicativos utilizam os dados das suas imagens para obter os endereços mais preciso do seu telefone.
  • Aplicativos enviam dados para outros aplicativos sem o consentimento dos usuários, então itens como IMEI e outros, são acessados por outros apps sem que o usuário nem se quer saiba o que está acontecendo.
  • Desenvolvedores conseguem criar aplicativos para aproveitar vulnerabilidades conhecidas em outros aplicativos (por exemplo, Baidu e Salmonad), API e serviços para conseguir acessar todos os dados que quer acessar.

Os pesquisadores já revelaram para o Google todas as falhas descobertas, a empresa revela que irá adicionar melhorias e correções no Android Q (Android 10) assim protegendo ainda mais os usuários.

O Google fala que deixará as permissões mais restritas no Android 10 e que as vulnerabilidades citadas serão corrigidas totalmente no novo sistema.

Para maiores informações, confira o artigo da pesquisa.

Últimas Promoções

Promoção Zenfone 5z 6GB/128GB R$1.424 10x sem juros

Novo Zenfone 5z já surge em grande promoção, com preço menor, top de linha se destaca no mercado. Telefone...

Promoção Motorola One R$779 ou R$999 em 10X sem juros

O primeiro Android One do Brasil, Motorola One está em grande promoção, sendo um excelente momento para adquirir o aparelho.

Promoção Galaxy A70 Preto R$1399 ou R$1.799 em 10x

Mais barato do que nunca, o Galaxy A70 surge em uma excelente promoção e você pode adquirir o seu por um preço muito...

Promoção Moto G7 R$739 ou R$949 em até 10X sem juros

Moto G7 em promoção te permite ter a nova geração da linha Moto, que recebeu uma grande renovação no visual.

Promoção Moto G7 Plus R$939 ou R$1.199 em 10X sem juros

Melhor smartphone da linha, o Moto G7 Plus ganha grande desconto e está mais barato do que nunca. Telefone...

ARTIGOS RELACIONADOS

DEIXE SEU COMENTÁRIO

Please enter your comment!
Please enter your name here

Receba as novidades em seu E-mail!