Technologie

Pokémon Go i inne aplikacje nadużywają uprawnień Androida do szpiegowania zainstalowanych aplikacji

Pokémon Go i inne aplikacje nadużywają uprawnień Androida do szpiegowania zainstalowanych aplikacji

Niantic, twórca Pokémon Go, od dawna jest nakładanie surowych zakazów na użytkowników za używanie nieuczciwych środków wyróżniać się w popularnych grach. Deweloper niedawno przedstawił swoją „Politykę dyscypliny trzech ostrzeżeń”, która mówi, że trzykrotne użycie złośliwych działań, w tym użycie zmodyfikowanych plików lub wersji Pokémon Go, może doprowadzić użytkowników do permanentnego zbanowania.

Jednak jednym aspektem, który nadal pozostaje w szarej strefie, jest metoda identyfikacji oszustów Niantic. Teraz, pod kamuflażem dążenia dewelopera do wyplenienia graczy przy użyciu nieuczciwych środków, Pokémon Go przeszukiwał wewnętrzną pamięć smartfona użytkownika poza zamierzone uprawnienia. Jak wielu użytkowników Androida, Pokémon Go zostało zawieszone na ich telefonach wyłącznie z powodu podejrzenia, że ​​ich telefony mogą być zrootowane.

Dzieje się tak, ponieważ rootowanie może pozwolić nieuczciwym narzędziom na ucieczkę ze skanera aplikacji bez ich złapania. jednak, Niantic nie stosuje skomplikowanych metod aby ustalić, czy Twoje urządzenie z Androidem jest faktycznie zrootowane, ale po prostu skanuje w poszukiwaniu plików i folderów, które mogą być związane z rootowaniem.

Ale najbardziej niepokojącą i najbardziej zaskakującą częścią tego wszystkiego jest to, że plik Pamięć wewnętrzna jest skanowana, nawet jeśli użytkownicy nie przyznali dostępu do niej do gry. Ze strony Niantica jest to po prostu paskudne i przerażające. Ale nie tylko to, łatwość ominięcia funkcji bezpieczeństwa Androida pokazuje, że nie tylko Pokémon Go, ale wiele osób może podobnie wykorzystywać uprawnienia.

Jak wielu użytkowników, aplikacja ogranicza nawet dostęp, jeśli znajdzie zainstalowane programy, które są powszechnie powiązane z telefonami zrootowanymi, takimi jak Magisk Manager i SuperSU. Nie tylko to, jesteś zablokowany w Pokémon Go nawet jeśli aplikacja znajdzie pusty folder związany z tymi i podobnymi aplikacjami.

Ale poza podstępnym charakterem tej praktyki, stanowisko Niantic jest takie zasadniczo atak na swobodę użytkowników w zakresie modyfikowania ich urządzeń aby poprawić wydajność lub wygląd albo zapobiec śledzeniu reklam.

Chociaż rootowanie jest uważane za podstawę do unieważnienia gwarancji, nie jest ograniczone przez Google ani w żaden sposób nielegalne i jest jednym ze sposobów, w jaki użytkownicy mogą uzyskać pełną kontrolę nad własnymi urządzeniami. Niektóre aplikacje bankowe, w tym aplikacja Barclays Mobile Banking, również blokują dostęp w przypadku urządzeń zrootowanych, aby zapewnić dostęp roota. Komentarz z dyskusji Komentarz dmml z dyskusji "[0.115.2] Pokemon Go nadużywa teraz swoich uprawnień do odczytu pamięci wewnętrznej, aby przekopać się przez twoje pliki i zablokować ci dostęp do gry po zidentyfikowaniu, co uważa za" dowód "zrootowania - kontynuacja na błąd unauthorized_device_lockout ".

Ale ważniejsze niż naruszenie prawa użytkownika do jego urządzenia, jest to plik przykład tego, jak łatwo aplikacje i programiści mogą przeszukiwać prywatne dane - nawet bez dostępu do roota. Niantic ujawnia również, że może udostępniać Twoje dane osobowe, a także lokalizację na żywo stronom trzecim, co czyni je bardziej podatnymi.

Niewiele możemy zrobić w przypadku Pokémon Go, ale z pewnością mamy nadzieję, że Google usprawni sposób, w jaki zezwala na dostęp do programistów, aby nasze prywatne dane nie były zagrożone z powodu złośliwych praktyk programistów pomimo zapewnienia Google .

9 powodów, dla których warto mieć profil LinkedIn jako student
Przy obecnym kryzysie gospodarczym na rynku znalezienie pracy było trudniejsze niż kiedykolwiek i musisz zaznaczyć swoją obecność, zanim faktycznie ...
Zwiększono limit znaków statusu Facebooka z 5 tys. Do 60 tys
Facebook ogłosił, że limit aktualizacji statusu został zwiększony do ponad 60 000 znaków na stronie Post na Facebooku News. Możesz teraz zaktualizowa...
Jak Jak powstrzymać PlayStation 4 (PS4) przed atakiem z powodu błędu wiadomości
Jak powstrzymać PlayStation 4 (PS4) przed atakiem z powodu błędu wiadomości
Użytkownicy PlayStation 4, jeśli jesteś regularnym użytkownikiem PlayStation Messages, sugerujemy natychmiastowe zaprzestanie korzystania z niego i za...