Android 11 zmusi cię do korzystania z domyślnej aplikacji aparatu. Sporadycznie, ale jednak

Android 11 nie pozwoli aplikacjom na importowanie zdjęć z innych niż systemowa aplikacji aparatu. Zdaniem Google, to krok w stronę zwiększenia bezpieczeństwa.

Obraz
Piotr Urbaniak

Zasadniczo rzecz biorąc, zmiana jest kosmetyczna. Użytkownicy Androida 11 w dalszym ciągu będą mogli wykorzystywać aplikacje aparatu firm trzecich. Ot, choćby OpenCamera. Będą też mogli ustawiać je jako domyślne i uruchamiać skrótami, a Google obiecuje ponadto nie blokować robienia zdjęć poprzez znane social media, takie jak Instagram.

O co więc chodzi? A mianowicie o sytuacje, w których jakaś apka wywołuje aparat, by wykonać fotkę do natychmiastowego zaimportowania. To bardzo częsta domena narzędzi bankowych wykorzystujących modne ostatnimi czasy założenie konta na selfie. Albo na przykład platform do składania wniosków RMA u konkretnych firm.

Google zauważa, że umożliwiając w takim scenariuszu import z dowolnej aplikacji, system narażony jest na malware, który może udawać aplikację aparatu, by przechwycić poufne fotki. W skrajnych wypadkach – także lokalizację. Jeśli tylko w zdjęciu znajdą się tagi geolokalizacyjne. Natomiast dzięki przywiązaniu do aplikacji systemowej, poziom ryzyka widocznie maleje.

Wątek Shutterfly

Co istotne, zarzuty nie są wyssane z palca, lecz znajdują potwierdzenie w historii, i to bardzo świeżej. W 2019 r. aplikacja Shutterfly została przyłapana na pobieraniu i przesyłaniu na serwer danych Exif z wykonanych zdjęć. Jako iż zbiór zawierał m.in. lokalizację, twórcom udało się niejako obejść system uprawnień. Wyciągając współrzędne GPS z metadanych fotki, nie musieli żądać uprawnienia dostępu do lokalizacji, bo temat załatwiał sam dostęp do pliku.

Zaproponowane rozwiązanie na pewno nie jest ostateczne. Wektorem ataku dalej może być chociażby podsystem pamięci masowej, nie wspominając już o samej apce systemowej. Google jednak nie mówi o wyeliminowaniu zagrożenia, a wyłącznie jego ograniczeniu. W tym kontekście ma to sens, choć złośliwcy na Issue Trackerze zarzucają, że producent robi podchody pod wyeliminowanie alternatyw. Prym wśród nich, co zrozumiałe, wiodą twórcy niezależni.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Atak hakerski na Booking. Zdobyli dane klientów
Atak hakerski na Booking. Zdobyli dane klientów
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
ZANIM WYJDZIESZ... NIE PRZEGAP TEGO, CO CZYTAJĄ INNI! 👇