Toestemmingen weigeren kan er niet voor zorgen dat Android-apps je telefoon niet kunnen volgen

Als je een Android-telefoon gebruikt, heb je zeker gezien dat apps om toestemming vragen wanneer je ze voor het eerst start. Als je tegen een van hen nee hebt gezegd, zou je denken dat de app het daarbij zou laten. Maar het blijkt dat er duizenden apps zijn die met het toestemmingssysteem van Android kunnen werken en toch gegevens kunnen verzamelen om naar huis te sturen.

ADVERTENTIE

Onderzoekers hebben ontdekt dat zelfs als u bepaalde machtigingen voor een app weigert, een andere app die machtigingen heeft gekregen, deze nog steeds kan doorgeven aan de app die is geweigerd. Zelfs als de twee applicaties niet gerelateerd zijn, is dit mogelijk als ze zijn gebouwd met dezelfde software development kit (SDK).

  

Volgens The Verge werd het onderzoek gepresenteerd op PrivacyCon 2019, waar onderzoekers verwijzen naar apps van Samsung en Disney. Ze gebruiken SDK’s die zijn gemaakt door het Chinese technologiebedrijf Baidu en een analysebedrijf genaamd Salmonads. Apps die met deze SDK zijn gebouwd, kunnen hun gegevens aan elkaar en aan hun thuisservers doorgeven, zolang ten minste één van hen de benodigde machtigingen heeft gekregen.

De onderzoekers zeggen dat ze Google afgelopen september op de hoogte hebben gesteld van deze problemen. Voor wat het waard is, de oplossing voor sommige van deze kwetsbaarheden zal worden geleverd met Android Q. Maar de onderzoekers zijn van mening dat Google meer zou moeten doen door patches in beveiligingsupdates te implementeren.

(Bron: TheVerge)

0 Shares:
You May Also Like