Проходят. Только это не спасло Андроид Маркет (Примерно года полтора назад была история, что там нашли несколько сотен потенциально опасных и опасных приложений). Да и не всегда люди ставят приложения с Маркета, порой бывает необходимость поставить ПО и из сторонних источников.
Хотя, по идее, просмотр разрешений ПО может спасти от многих проблем. Только многие ли пользователи их читают?
Проблема в том, что бесплатные (да и платные) программы могут требовать тот же интернет и геотагетинг чисто для показа рекламы/потому что программисту было лень выбирать нормальный список разрешений и он туда запихал всё и сразу. А вот камера/контакты/смс — таки да, уже тревожный звоночек. Зачем блокноту камера? :D
1. Оно должно быть при этом запущено (редко, но иногда вылетает, плюс при ребуте не сразу активируется)
2. Оно может запретить получение координат по GPS, но не по сотовым сетям.
3. Список его запрещений далеко не полный. Запретить включение/выключение вайфая, блютуса, аудио оно не умеет.
Cyanogenmod или MIUI, с другой стороны, позволяют железно убрать разрешения у приложений, на уровне системы. Возможно, как-то можно это сделать на обычных прошивках манипуляциями с манифестами? Не исследовал этот вопрос.
почему? Если «атиспай» следит за действиями других процессов (ага этот полез к камере хотя у телефона выключен экран, а вот этот вдруг включил гпс, хотя телефон в стэндбае уже час и тп).
Ко мне однажды принесли уроненый и утопленный смарт. Нерабочий. Пользователь произвел самостоятельную диагностику и пришел к выводу, что во всем виноваты вирусы. Переубедить не удалось.
Согласен — знать нужно. Мне просто интересно кому понадобиться это использовать на простых обывателях? Подобные атаки, разве что, против труднодоступных учреждений имеет место, но там про ИБ знают не по наслышке.
Не согласен. Порой правила ИБ касаются рядового состава (доходит до сдачи смартфонов на вахте или в раздевалке), а топ-менеджмент может ходить со своими смартфонами по цехам и лабораториям, никто не остановит. Зависит от конкретной организации, системы её безопасности, а также сознательности сотрудников всех уровней.
Хм, рядовой сотрудник отделения банка или какой-нибудь компании, где вовсе не отбирают смартфоны на входе, вполне может вбивать в поле зрения камеры смартфона, висящего на шее или торчащего из кармана, разнообразные пароли или коды замков на дверях. И быть в остальном совершенно простым обывателем.
Если злоумышленник получил с зараженного смартфона случайного человека фото кодовой панели и ранее — координаты здания, почему бы ему не воспользоваться этой информацией (продать ее, например), предварительно подняв частоту делаемых снимков и собрав дополнительную информацию — фото владельца телефона, коды от других дверей, расположение этих дверей? Если даже в здании используется авторизация и по коду, и по карточкам, то имея фото владельца кода (зеркало в лифте, туалете, дома) можно обзавестись и самой карточкой, либо ее клоном (если это просто RFID), подкараулив его на улице.
Так что я не стал бы исключать сценарий «рыбалки», когда подобное ПО распространяется широко, затем поток данных анализируется автоматически на предмет значащих данных (буквы, цифры, клавиатуры, кнопочные панели) и потенциально интересных координат (крупные офисные центры, где сидят серьезные конторы), а далее уже отдельные жертвы разрабатываются вручную.
Из-за лагов этот момент достаточно велик. Камера рядом с экраном, на который смотрят всё время, как можно не заметить? Вот существуют вебки без диодов, это уже неприятнее.
«В мобильные устройства Apple, а также в смартфоны и планшетники на конкурирующих платформах встроено ПО, собирающее и анализирующее информацию о пользователе, его передвижениях, с возможным подключением фото и видеокамеры и считыванием изображений, и отсылающее всю собранную информацию компании-производителю», — заявила Касперская CNews, сославшись на известные ей исследования (http://www.cnews.ru/news/top/index.shtml?2012/09/28/504629)
Значит и снимать могут две. А телефон он на то и «мобильный», что когда говоришь, можешь и по квартире/офису походить (за мной есть привычка разговаривать прогуливаясь, не могу сидеть на одном месте), а камера это может поснимать.
Кстати, на моем смарте нет фронтальной камеры, только на задней стороне.
Шпион в твоем кармане