Besplatne Android aplikacije bez znanja korisnika posećuju na stotine sajtova
Mobilni telefoni, 11.05.2015, 08:00 AM
Koristite li besplatne aplikacije na vašem Android telefonu? Ako je odgovor potvrdan, možda će vas zanimati rezultati istraživanja koje su sproveli istraživači francuskog Eurecoma koji pokazuju da zbog korišćenja besplatnih aplikacija korisnici posete na stotine web sajtova a da to i ne znaju.
Istraživači su preuzeli 2000 besplatnih Android aplikacija iz 25 najpopularnijih kategorija u Google Play prodavici i zatim su nagledali web saobraćaj ovih aplikacija.
Rezultati su bili zapanjujući - ove aplikacije su se povezale sa oko 250000 web sajtova.
Deo ovih poseta je objašnjiv. Besplatne aplikacije su, na primer, često podržane preko oglasnih mreža. Do oglasa aplikacije moraju preko weba. I zaista, tokom istraživanja devet od deset besplatnih aplikacija koje su posetile sajtove sa oglasima su posetile sajtove sa Google oglasima.
Ali postavlja se pitanje koliko je poseta ovakvim sajtovima previše?
U jednom konkretnom slučaju, aplikacija Music Volume EQ kojoj, da bi funkcionisala, nisu potrebni bilo kakvi spoljni podaci, povezala se sa skoro 2000 različitih URL-ova.
Aplikaciji koja pruža mogućnost podešavanja jačine i kvaliteta zvuka zaista nije neophodan pristup mreži da bi radila, ali Music Volume EQ ipak pristupa mreži. Reč je o veoma popularnoj aplikciji koja ima između 10 i 50 miliona preuzimanja. To je mnogo Android uređaja koji bez znanja korisnika posećuju sajtove zbog oglasa i svega ostalog.
Ali verovatno gore od toga su aplikacije za koje su istraživači Eurecoma otkrili da posećuju sajtove koji prate korisnike. Većina testiranih aplikacija to ne radi, ali oko 30% njih to radi. Pri tom, ove aplikacije ne šalju informacije samo nekolicini sajtova. Najgore među njima posećuju više od 800 sajtova koji prate korisnike. Tako Eurosport Player se recimo povezuje sa 810 sajtova koji prate korisnikove podatke.
Loša vest je da oni koji koriste ove besplatne aplikacije ne mogu da znaju da li aplikacija ide na mrežu da bi dobila ili delila podatke.
Naravno, korisnik može da proveri dozvole za svaku od aplikacija da bi utvrdio šta one mogu da rade a šta ne. Ali kada neka aplikacija ima pristup internetu, a mnogima od njih je on potreban, korisnici ne mogu da ograniče sa kojim se web sajtovima aplikacija povezuje ili koje informacije im šalje.
Google je u nezgodnom položaju, uglavnom zbog toga što je teško balansirati između otvorenog duha Androida i privatnosti i bezbednosti korisnika. Google generalno prihvata sve aplikacije, uklanjajući iz Play prodavnice one koje su očigledno loše za Android zajednicu. Međutim, možda je ovo trenutak za veću kontrolu kako bi se korisnicima Androida obezbedila bolja kontrola nad onim što aplikacije mogu da rade.
Bez obzira šta će Google uraditi povodom ovoga, Eurecom planira da objavi svoju aplikaciju koja će se zvati NoSuchApp. Aplikacija će pomoći korisnicima da nadziru aplikacije i da saznaju koje web sajtove druge aplikacije na njihovom Android telefonu ili tabletu posećuju.
Izdvojeno
Opasni malver otkriven u bezazlenoj aplikaciji za izračunavanje indeksa telesne mase
Istraživači sajber bezbednosti iz kompanije McAfee otkrili su da aplikacija BMI CalculationVsn, koja se mogla preuzeti sa Amazon Appstore, u pozadin... Dalje
Google najavio nova upozorenja na Androidu za nepoznate uređaje za praćenje
Google će ažurirati upozorenja za nepoznate uređaje za praćenje koja bi vlasnicima Android uređaja trebalo da olakšaju njihovo otkrivanje, najav... Dalje
Ove lažne ponude za posao kriju bankarskog trojanca za Android
Tim istraživača Zlabsa iz kompanije Zimperium otkrio je sofisticiranu mobilnu phishing kampanju (Mishing) koja distribuira novu varijantu bankarskog... Dalje
Špijunski malver za Android imitira popularnu aplikaciju sa Google Play
Istraživači Citizen Lab-a otkrili su novi malver za Android analizirajući softver koji je ruska Federalna služba bezbednosti (FSB) instalirala na ... Dalje
Niko nije bezbedan: zloglasni špijunski softver Pegaz pronađen na telefonima ''običnih'' ljudi
Moćni špijunski softver Pegaz mogao bi biti rašireniji nego što se ranije mislilo. Mobilna bezbednosna platforma iVerify otkrila je sedam infekci... Dalje
Pratite nas
Nagrade