Tecnologias

Pokémon Go e outros aplicativos abusam das permissões do Android para espionar seus aplicativos instalados

Pokémon Go e outros aplicativos abusam das permissões do Android para espionar seus aplicativos instalados

Niantic, o criador do Pokémon Go, há muito tempo impondo proibições estritas aos usuários por usarem meios injustos para se destacar nos jogos populares. O desenvolvedor recentemente apresentou sua “Política de Disciplina de Três Strike”, que afirma que o uso de atos maliciosos três vezes, incluindo o uso de arquivos modificados ou versões do Pokémon Go, pode levar os usuários ao banimento permanente.

No entanto, um aspecto que ainda permanece na área cinzenta é o método da Niantic para identificar trapaceiros. Agora, sob a camuflagem do esforço do desenvolvedor para eliminar jogadores usando meios injustos, Pokémon Go está vasculhando o armazenamento interno do smartphone de um usuário além de suas permissões pretendidas. Como muitos usuários do Android, Pokémon Go foi suspenso em seus telefones com a simples suspeita de que seus telefones possam ter acesso root.

Isso ocorre porque o enraizamento pode permitir que ferramentas nocivas escapem do scanner do aplicativo sem serem detectadas. Contudo, Niantic não usa um método complicado para determinar se o seu dispositivo Android está realmente enraizado, mas simplesmente verifica os arquivos e pastas que podem estar associados ao enraizamento.

Mas, a parte mais preocupante e surpreendente de tudo isso é que o o armazenamento interno é verificado mesmo quando os usuários não concederam acesso ao armazenamento para o jogo. Isso é totalmente desagradável e assustador da parte de Niantic. Mas não só isso, a facilidade de contornar os recursos de segurança do Android mostra que não apenas o Pokémon Go, mas muitos podem explorar as permissões de maneira semelhante.

Como muitos usuários, o aplicativo ainda restringe o acesso se encontrar programas instalados que são comumente associados a telefones com acesso root - como Magisk Manager e SuperSU. Não apenas isso, você está bloqueado para fora do Pokémon Go mesmo se o aplicativo encontrar uma pasta vazia relacionada a esses e outros aplicativos semelhantes.

Mas, além da natureza sorrateira desta prática, a posição da Niantic é fundamentalmente, um ataque à liberdade dos usuários de modificar seus dispositivos para melhorar o desempenho ou a aparência, ou impedir o rastreamento relacionado ao anúncio.

O enraizamento, embora seja considerado motivo para uma garantia nula, não é restrito pelo Google ou ilegal de forma alguma, e é uma das maneiras pelas quais os usuários podem obter controle total sobre seus próprios dispositivos. Alguns aplicativos bancários, incluindo o aplicativo Barclays Mobile Banking, também bloqueiam o acesso em casos de dispositivos com acesso root para garantir esse acesso. Comentário da discussão comentário de dmml da discussão "[0.115.2] Pokémon Go agora abusando de suas permissões para ler o armazenamento interno para vasculhar seus arquivos e bloqueá-lo do jogo após identificar o que ele pensa ser" evidência "de enraizamento - acompanhamento para o erro unauthorized_device_lockout ".

Porém, mais importante do que a violação dos direitos de um usuário sobre o dispositivo, esta é uma exemplo de como é fácil para aplicativos e desenvolvedores espionar dados privados - mesmo sem acesso root. A Niantic também divulga que pode compartilhar seus dados pessoais, bem como a localização ao vivo, com terceiros, o que a torna mais vulnerável.

Não há muito que possamos fazer no caso do Pokémon Go, mas certamente esperamos que o Google endireite a maneira como permite o acesso aos desenvolvedores para que nossos dados privados não estejam em risco devido a práticas maliciosas por parte dos desenvolvedores, apesar da garantia do Google .

Hoje eu aprendi 4 fatos mais interessantes sobre o uso do Twitter
O Twitter está crescendo a um ritmo tremendo, com 500 milhões de usuários ativos, 340 milhões de tweets servidos diariamente e mais de 1,6 bilhão de c...
Como desativar o recurso de bate-papo do Facebook visto
Eu não sou contra o recurso de chat do Facebook, mas a maioria dos usuários certamente é. O motivo é sua intrusão em nossa própria privacidade. O re...
Lista de 70 teclas de atalhos do Windows 8
Usar o Windows 8 é certamente uma experiência diferente de seus predecessores, quanto mais você usa, mais você se acostuma. Mas na maioria das vezes a...