Android-приложения могут следить за пользователем даже без доступа к GPS
Приложения для устройств на базе операционной системы Android могут без уведомления пользователя получить данные о его местоположении даже без доступа к навигационной системе и Wi-Fi подключению. К таким выводам пришли специалисты из американского Северо-Восточного университета.
Группа исследователей создала приложение для устройств на базе Android, которое оказалось способным отследить примерное местоположение пользователя в скрытном режиме. При этом доступа к модулю GPS и Wi-Fi у программы не было. Эксперты считают, что такая же возможность может быть скрыта в других, совершенно легальных приложениях. При этом пользователь не будет догадываться о шпионском потенциале ПО, так как разрешения на доступ к определению местоположения программа не запрашивает.
Программа, созданная исследователями имела доступ лишь к гироскопу, магнитометру и акселерометру - стандартным сенсорам любого устройства, доступ к которым имеется по-умолчанию. Во время установки приложения из Play Market программа получает сведения о нахождении устройства в данный момент. Далее, беря за точку отсчёта данные координаты, приложение использует вышеперечисленные сенсоры в качестве шагомера и определителя ускорения. Таким образом определяется, двигается ли пользователь пешком или на автомобиле, а также направление движения и прочие параметры. С помощью этих данных программа рассчитала десять стандартных маршрутов, которые сравнили с реальным передвижением пользователя аппарата. В половине случаев отмечалось совпадение с одним из десяти наиболее вероятных маршрутов.
Полученные при помощи датчиков смартфона сведения накладывались на карту улиц городов, вырисовывая примерный маршрут движения. С помощью магнитометра или компаса определялось направление, а по гироскопу и акселерометру скорость и угол поворота.
Единственным способом избежать подобного рода шпионажа за собой является отключение фоновой работы приложений, не используемых в данный момент. Также исследователи посоветовали и вовсе не "забивать" аппарат множеством ненужных программ.
Группа исследователей создала приложение для устройств на базе Android, которое оказалось способным отследить примерное местоположение пользователя в скрытном режиме. При этом доступа к модулю GPS и Wi-Fi у программы не было. Эксперты считают, что такая же возможность может быть скрыта в других, совершенно легальных приложениях. При этом пользователь не будет догадываться о шпионском потенциале ПО, так как разрешения на доступ к определению местоположения программа не запрашивает.
Программа, созданная исследователями имела доступ лишь к гироскопу, магнитометру и акселерометру - стандартным сенсорам любого устройства, доступ к которым имеется по-умолчанию. Во время установки приложения из Play Market программа получает сведения о нахождении устройства в данный момент. Далее, беря за точку отсчёта данные координаты, приложение использует вышеперечисленные сенсоры в качестве шагомера и определителя ускорения. Таким образом определяется, двигается ли пользователь пешком или на автомобиле, а также направление движения и прочие параметры. С помощью этих данных программа рассчитала десять стандартных маршрутов, которые сравнили с реальным передвижением пользователя аппарата. В половине случаев отмечалось совпадение с одним из десяти наиболее вероятных маршрутов.
Полученные при помощи датчиков смартфона сведения накладывались на карту улиц городов, вырисовывая примерный маршрут движения. С помощью магнитометра или компаса определялось направление, а по гироскопу и акселерометру скорость и угол поворота.
Единственным способом избежать подобного рода шпионажа за собой является отключение фоновой работы приложений, не используемых в данный момент. Также исследователи посоветовали и вовсе не "забивать" аппарат множеством ненужных программ.