Google Play Store innehåller ficklampaappar med tvivelaktigt beteende, berättar säkerhetsföretaget Avast. Flera dussin spionappar kräver ett imponerande antal behörigheter, varav de allra flesta inte är nödvändiga för att de ska fungera.
En ficklampa-applikation är förinstallerad på Android sedan version 5.0 av operativsystemet. Ändå fortsätter många användare att använda tredjepartslösningar. Genom att analysera hundratals tillgängliga applikationer på Google Play StoreAvast fann att de flesta hade ett betydande antal behörigheter som bara kunde ifrågasättas om de användes. Två i synnerhet begär upp till 77 behörigheteroch detta utan någon särskild anledning.
Google Play Store: de ficklampaappar som ber om konstiga behörigheter
Du skulle tro att de nödvändiga behörigheterna skulle vara begränsade till åtkomst till blixt, åtkomst till låsskärmen eller till och med Internet eftersom de flesta av dem visar annonser i appen. Men verkligheten är att de genomsnittliga behörigheterna var 25. Två appar från Google Play Store krävde upp till 77 behörigheter och 262 appar krävde 50 behörigheter. ” Oron bör inte bara handla om antalet behörigheter utan ännu viktigare vad vi ger tillgång till applikationer för. “, Avast noterar i sin rapport.
Forskarna förklarar att dessa appar från Play Store får farliga behörigheter vars möjlighet att spela in ljud via mikrofon, döda processer som körs i bakgrunden, som kan användas för att stänga av säkerhetsapplikationer. Ytterligare andra behörigheter gäller telefonsamtal, SMS-hantering, åtkomst till platsdata eller möjligheten att utlösa nedladdningar utan att informera användaren, en helt öppen väg för nedladdning av skadlig kod.
Felaktiga sekretesspolicyer
Sju av 937 kammade applikationer identifierades som skadliga. Mode operandi är den som används av många till synes ofarliga applikationer som kan förvandlas till skadlig kod. Från och med juli identifierade cybersäkerhetsforskare från International Computer Science Institute 1325 Play Store-appar som oavsiktligt spionerar på användare genom att kapa behörigheter för skadliga ändamål.
Det värsta, som Avast konstaterar, är att sekretesspolicyerna som publiceras i Google Play Store, som ska ge användarna insikt i hur utvecklare hanterar data, ofta är onödiga. Inte för att användare inte läser dem, utan bara för att utvecklare inte markerar behörigheterna eller den data de använder i dem.

Källa: Avast
