Para conseguir dados dos usuários, mais de 1000 aplicativos conseguiram burlar de alguma forma as permissões do sistema Android.
Uma grande novidade do Android 6.0 Marshmallow foram as permissões do sistema, que permite que apenas aplicativos que o usuário autorize tenham acesso a dados e parte do sistema.
Mas na prática as permissões são para aumentar a privacidade dos usuários, mas então sendo burladas de formas diferentes para que outros apps consigam ter esses mesmos dados, mesmo sem receber a permissão dos usuários.
Pesquisadores descobriram que as permissões não são 100% no sistema Android, que muitos aplicativos, inclusive alguns poucos mais conhecidos, encontraram maneira de obter dados pessoais de usuários, mesmo que as permissões tenham sido negadas.
Foram testados mais de 88 mil aplicativos, desse total, 1325 conseguiram violar as permissões do Android de alguma forma, algo que mostra como usuários podem correr perigo mesmo com as permissões sendo severamente controladas.

Para conseguir violar as permissões do sistema Android, os aplicativos utilizam muitas formas diferentes, iremos destacar as mais utilizadas:
- Os aplicativos conseguiram obter o MAC dos aparelhos e dos pontos de acesso apenas acessando o cache ARP.
- Baidu e Salmonad e outros apps registram dados como o IMEI no próprio telefone, o que permite outros aplicativos consigam acessar essas informações.
- Sem acesso ao local, alguns aplicativos utilizam os dados das suas imagens para obter os endereços mais preciso do seu telefone.
- Aplicativos enviam dados para outros aplicativos sem o consentimento dos usuários, então itens como IMEI e outros, são acessados por outros apps sem que o usuário nem se quer saiba o que está acontecendo.
- Desenvolvedores conseguem criar aplicativos para aproveitar vulnerabilidades conhecidas em outros aplicativos (por exemplo, Baidu e Salmonad), API e serviços para conseguir acessar todos os dados que quer acessar.
Os pesquisadores já revelaram para o Google todas as falhas descobertas, a empresa revela que irá adicionar melhorias e correções no Android Q (Android 10) assim protegendo ainda mais os usuários.
O Google fala que deixará as permissões mais restritas no Android 10 e que as vulnerabilidades citadas serão corrigidas totalmente no novo sistema.
Para maiores informações, confira o artigo da pesquisa.
Deixe um comentário