Teknologier

Pokémon Go og andre apps misbruger Android-tilladelser til at spionere på dine installerede apps

Pokémon Go og andre apps misbruger Android-tilladelser til at spionere på dine installerede apps

Niantic, skaberen af ​​Pokémon Go, har længe været indføre strenge forbud mod brugere for anvendelse af urimelige midler for at udmærke sig ved de populære spil. Udvikleren lagde for nylig sin "Three-Strike Discipline Policy", som siger, at brugen af ​​ondsindede handlinger tre gange inklusive brug af modificerede filer eller versioner af Pokémon Go kan føre til, at brugerne bliver forbudt permanent.

Imidlertid er et aspekt, der stadig er inden for det grå område, Niantic's metode til at identificere snydere. Nu, under camouflage af udviklerens drev til at udrydde spillere ved hjælp af urimelige midler, Pokémon Go har brugt den interne lagring af en brugers smartphone ud over de tilsigtede tilladelser. Som pr. Mange Android-brugere er Pokémon Go blevet suspenderet på deres telefoner udelukkende med mistanke om, at deres telefoner kan være rodfæstede.

Dette skyldes, at rooting muligvis tillader, at useriøse værktøjer undslipper appens scanner uden at blive fanget. Imidlertid, Niantic bruger ikke en indviklet metode for at afgøre, om din Android-enhed faktisk er rodfæstet, men simpelthen søger efter filer og mapper, der muligvis er forbundet med rooting.

Men det bekymrende og mest overraskende ved alt dette er, at internt lager scannes, selv når brugere ikke har tildelt lageradgang til spillet. Dette er direkte grimt og uhyggeligt fra Niantic's side. Men ikke kun det, nemme at omgå Android's sikkerhedsfunktioner viser, at ikke kun Pokémon Go, men mange kunne udnytte tilladelser på samme måde.

Som for mange brugere begrænser appen endda adgang, hvis den finder installerede programmer, der almindeligvis er forbundet med rodede telefoner - som Magisk Manager og SuperSU. Ikke kun det, du er blokeret fra Pokémon Go selvom appen finder en tom mappe relateret til disse og lignende apps.

Men ud over den snigende karakter af denne praksis er Niantic's stand grundlæggende et angreb på brugernes frihed til at ændre deres enheder for at forbedre ydeevne eller udseende eller forhindre annoncerelateret sporing.

Rooting, selvom det betragtes som grund for en ugyldig garanti, er ikke begrænset af Google eller ulovligt på nogen måde, og det er en af ​​måderne, hvorpå brugere kan få fuld kontrol over deres egne enheder. Nogle bankapps, herunder Barclays Mobile Banking-appen, blokerer også adgang i tilfælde af rodfæstede enheder for at sikre, at rootadgang. Kommentar fra diskussion dmmls kommentar fra diskussion "[0.115.2] Pokemon Gå nu med at misbruge sine tilladelser til at læse internt lager for at grave igennem dine filer og låse dig ud af spillet efter at have identificeret, hvad den mener er" bevis "for rooting - opfølgning til uautoriseret_enhed_spærringsfejl ".

Men vigtigere end bruddet på en brugers ret over deres enhed er dette en eksempel på hvor let det er for apps og udviklere at snuse gennem private data - selv uden rodadgang. Niantic afslører også, at det muligvis deler dine personlige data såvel som live placering med tredjeparter, hvilket gør dem mere sårbare.

Der er ikke meget, vi kan gøre i tilfælde af Pokémon Go, men vi håber bestemt, at Google retter op på den måde, det giver adgang til udviklere, så vores private data ikke er i fare på grund af ondsindet praksis fra udviklere på trods af Googles sikkerhed .

Fotozoom til Facebook-udvidelse Nu tilgængelig til Firefox
Fotozoom til Facebook er en enkel, letvægtsudvidelse til Facebook for at se de større billeder på musen svæve over et zoombart billede. Indtil i dag ...
Sådan låses Chromebook op med din Android-enhed
Chromebooks er ret enkle enheder, og du vil ikke tage fejl ved at sige, at Chrome OS-platformen kun er Chrome-browseren, der kører i et skrivebordsmil...
Sådan tilføjes og administreres flere konti i Chromebook
I modsætning til en Windows-pc eller en Mac er det en leg at opsætte en Chromebook. Alt hvad du behøver er din Google-konto, og du er klar til at gå. ...