Нередко приложения для Android запрашивают у пользователя немалое количество разрешений. Доступ к памяти телефона, листу контактов, доступ к сети Интернет или камере. Разрешения требуются для полноценного функционирования данных программ. Так уверяют разработчики. На практике так бывает не всегда. Рассмотрим пример простейшего приложения «Фонарик». Казалось-бы, оно должно просто иметь доступ к камере. Поскольку вспышка используется для освещения. Но, большинство популярных в PlayMarket фонариков запрашивают самый разный доступ: «Местоположение» вызывает недоумение...
Google Play постоянно чистит свой магазин от мошеннических приложений, но полностью справиться с ними не может — хакеры находят новые способы обходить защиту Google в целом и Android в частности. Самое большое количество атак происходит через «разрешения приложениям» — механизм защиты, который позволяет пользователю решить, стоит ли давать приложению разрешение узнавать геолокацию, отправлять СМС и так далее. Поскольку Google свалил проблему безопасности на вас — вы обязательно должны знать, какие пути атаки хакерам открывают разрешения и как не стать жертвой фишинга или премиум-СМС...