Víte, že aplikace v mobilech mají přístup k našim kontaktům? Ani svítilna není nevinná
Nedávno zjistili výzkumníci z Avastu, že některé svítilny v chytrých telefonech chtějí získat například oprávnění k přístupu k nahrávání zvuku, posílání SMS zpráv, případně mají zájem o řadu jiných neopodstatněných nebo bizarních oprávnění k využívání funkcí a jiných aplikací telefonu. A v tom je ten problém.
Celkem tak některé aplikace svítilny chtějí až 77 oprávnění. A přitom by jim pro správné fungování měl stačit vlastně jen přístup k blesku. Dá se tudíž říct, že i zdánlivě zcela neškodná aplikace typu svítilna může představovat jisté bezpečnostní riziko. Čtěte také: Bezpečnostní riziko v našich domovech? Robotický vysavač dokáže shromažďovat citlivá data.
V zařízeních Android svítilny (tzv. flashlight aplikace) požadují okolo 25 oprávnění k využívání funkcí a jiných aplikací telefonu. Za pomoci mobilní platformy na analýzu hrozeb apklab.io analyzoval Avast 937 svítilen dostupných přes Google Play. Z toho 408 aplikací vyžadovalo 10 nebo méně oprávnění, 267 aplikací chtělo 11 až 49 oprávnění a 262 aplikací si žádalo 50 až 77 oprávnění k přístupu (zdroj: Mobilizujeme.cz).
I svítilna může být šmírákem
Jak už bylo uvedeno výše, některá oprávnění požadovaná zkoumanými svítilnami jsou jen těžko vysvětlitelná. Věděli jste, že až 77 nejčastěji využívaných aplikací má možnost záznamu zvuku, anebo čtení seznamů našich kontaktů (vyžadováno je to 180 aplikacemi). Víte, že mají některé aplikace dokonce možnost našim kontaktům psát (21 takzvaných flashlight aplikací)?
Svítilny, které zkoumali vývojáři Avastu, jsou tak jen příkladem toho, jak i ty nejjednodušší aplikace mohou lehce získávat osobní údaje. K nim následně získají přístup jak vývojáři stažených aplikací, tak i partneři, se kterými vývojáři spolupracují na monetizaci. Zásady ochrany osobních údajů vývojářů bohužel nezahrnují vše, protože v mnoha případech jsou na ně navázány další zásady třetích stran. Psali jsme také: Hlasový asistent v našich mobilech se tváří jako pomocník, přitom ale předává dál intimní informace.