Исследователь вредоносных программ ESET, Лукас Стефанко объясняет:
“Приложения много раз используют внешние SDK. Если приложение запрашивает разрешения и не использует их для своей функциональности, это не означает, что включенный SDK не будет запрашивать у пользователя активацию, используя его для сбора пользовательских данных”.
Это связано с утверждениями о том, что образцы вредоносных программ используют законные приложения в качестве троянских программ для получения доступа к целевым устройствам. И Google подтверждает это в своем обновлении. Из заявлении компании:
“Это предупреждение помогает напомнить разработчикам, что они не обязаны включать все запросы разрешений в библиотеки, которые они включают в свои приложения”.
Компания Google также заявляет:
“Мы позволяем разработчику последний шанс понять, действительно ли разрешение необходимо”.
Это значит, что в Play Store все еще слишком много злоупотреблений разрешениями. Около 60% приложений, предупрежденных Google, изменили свои запросы. Но это означает, что около 40% этого не сделали. Помимо прочего, нет данных о количестве этих установок.
Также вы самостоятельно можете проверить запрашиваемые разрешения, которые были предоставлены через настройки вашего телефона. Но, прежде всего позаботьтесь о простых приложениях, которым вы даете разрешения на своем устройстве.
Это представляет собой последний шаг со стороны Google по улучшению контроля над Play Store. И как бы ни было опасно злоупотребление разрешениями, в магазине можно найти гораздо более опасные риски. Например, неделю назад сообщалось, что образцы Джокера и Хакена проскальзывают через сеть безопасности Google.
Следует приветствовать то, что делает Google, а также другие усилия, такие как альянс защиты приложений. В настоящее время в системах Google существуют данные, позволяющие выявить худших преступников, злоупотребляющих разрешениями. Разумеется, злоумышленники, злоупотребляющие разрешениями, будут игнорировать любые предупреждения. Будем надеяться, что следующий этап опустит занавес на злоумышленников.
Источник: https://leisurecentre.ru/google-aktivno-vedet-borbu-s-prilozheniyami-v-play-store-chast-3/