Tecnologie

Pokémon Go e altre app abusano delle autorizzazioni di Android per spiare le app installate

Pokémon Go e altre app abusano delle autorizzazioni di Android per spiare le app installate

Niantic, il creatore di Pokémon Go, lo è da tempo imponendo severi divieti agli utenti per l'utilizzo di mezzi sleali eccellere nei giochi popolari. Lo sviluppatore ha recentemente definito la sua "Politica sulla disciplina dei tre avvertimenti" che afferma che l'uso di atti dannosi per tre volte, incluso l'uso di file o versioni modificati di Pokémon Go, potrebbe portare gli utenti a essere bannati in modo permanente.

Tuttavia, un aspetto che rimane ancora all'interno dell'area grigia è il metodo di Niantic per identificare gli imbroglioni. Ora, sotto il camuffamento dell'impulso dello sviluppatore di estirpare i giocatori usando mezzi ingiusti, Pokémon Go ha perquisito la memoria interna dello smartphone di un utente oltre le sue autorizzazioni previste. Come per molti utenti Android, Pokémon Go è stato sospeso sui loro telefoni solo per il sospetto che i loro telefoni potrebbero essere rootati.

Questo perché il rooting potrebbe consentire a strumenti non autorizzati di sfuggire allo scanner dell'app senza essere scoperti. tuttavia, Niantic non utilizza un metodo complicato per determinare se il tuo dispositivo Android è effettivamente rootato, ma esegue semplicemente la scansione di file e cartelle che potrebbero essere associati al rooting.

Ma la parte preoccupante e più sorprendente di tutto questo è che il file la memoria interna viene sottoposta a scansione anche quando gli utenti non hanno concesso l'accesso alla memoria al gioco. Questo è decisamente brutto e inquietante da parte di Niantic. Ma non solo, la facilità di aggirare le funzionalità di sicurezza di Android mostra che non solo Pokémon Go, ma molti potrebbero sfruttare le autorizzazioni in modo simile.

Come per molti utenti, l'app limita l'accesso anche se trova programmi installati che sono comunemente associati a telefoni rooted, come Magisk Manager e SuperSU. Non solo, sei bloccato fuori da Pokémon Go anche se l'app trova una cartella vuota relativa a quelle e ad app simili.

Ma oltre alla natura subdola di questa pratica, la posizione di Niantic lo è fondamentalmente un attacco alla libertà degli utenti di modificare i propri dispositivi per migliorare le prestazioni o l'aspetto o impedire il monitoraggio relativo agli annunci.

Il rooting, sebbene considerato motivo di nullità della garanzia, non è limitato da Google o illegale in alcun modo, ed è uno dei modi in cui gli utenti possono ottenere il pieno controllo sui propri dispositivi. Alcune app bancarie, inclusa l'app Barclays Mobile Banking, bloccano anche l'accesso in caso di dispositivi rooted per garantire tale accesso root. Commento dalla discussione Commento di dmml dalla discussione "[0.115.2] Pokemon Go ora abusa dei suoi permessi per leggere la memoria interna per scavare nei tuoi file e bloccarti fuori dal gioco dopo aver identificato ciò che pensa sia" prova "del rooting - follow-up all'errore unauthorized_device_lockout ".

Ma più importante della violazione dei diritti di un utente sul proprio dispositivo, questo è un file esempio di quanto sia facile per app e sviluppatori curiosare tra i dati privati - anche senza accesso root. Niantic rivela inoltre che potrebbe condividere i tuoi dati personali e la posizione in tempo reale con terze parti, il che lo rende più vulnerabile.

Non c'è molto che possiamo fare in caso di Pokémon Go, ma speriamo sicuramente che Google raddrizzi il modo in cui consente l'accesso agli sviluppatori in modo che i nostri dati privati ​​non siano a rischio a causa di pratiche dannose da parte degli sviluppatori nonostante le garanzie di Google .

Techmeme ha un look completamente nuovo
Il sito web dell'aggregatore di notizie tecnologiche http://techmeme.com ha recentemente ottenuto un aspetto più semplice e pulito. Ci sono molti camb...
Il focus di Apple su iTunes Store in India, contenuti indiani, iPhone 5 e Apple TV in India
Apple ha reso disponibile il suo intero portafoglio di prodotti ai consumatori indiani a dicembre, con il lancio di iTunes Store in India. Questa mos...
Elenco di 70 tasti di scelta rapida di Windows 8
Usare Windows 8 è sicuramente un'esperienza diversa dai suoi predecessori, più usi è più ci si abitua. Ma la maggior parte delle volte le persone sono...