View Full Version : Applicazioni poco sicure tornano sull'Android Market
Redazione di Hardware Upg
17-02-2012, 13:01
Link alla notizia: http://www.hwfiles.it/news/applicazioni-poco-sicure-tornano-sull-android-market_40806.html
Alcune applicazioni di TYP3-Studios precedentemente rimosse dall'Android Market sono nuovamente disponibili. G Data Security Labs ha rilevato la sola modifica dell'EULA e della grafica
Click sul link per visualizzare la notizia.
Dumah Brazorf
17-02-2012, 13:44
Sul telefono come da secoli succede sul computer.
Il numero di barre su internet explorer è un buon indice del livello di istruzione informatica dell'utente. Roba che si prende premendo il pulsante avanti a raffica quando si installa un programma.
argent88
17-02-2012, 14:49
in verità Android sotto questo punto di vista è abbastanza "pulito" in quanto all'installazione elenca i permessi che l'app prevede.
io ho da poco un telefono android... e dico : ma se non installassi App che non abbiano le permission di andare in internet o leggere i contatti o agire sulla schedina SD , non installerei + niente.. nel market quasi ogni App che ho visto (a parte flash di adobe) ha quei "poteri" (secondo me molto pericolosi potenzialmente).
ma io sono un noob di android e magari mi sbaglio , per questo mi interessa questo 3d.
Ma TYP3-Studios deve accedere a dati della rubrica, numero di telefono e IMEI per indirizzare meglio la pubblicità? Ma perché i dati della rubrica? La pubblicità cambia a seconda dei nomi e dati dei miei amici e parenti? :confused:
pabloski
17-02-2012, 18:46
io ho da poco un telefono android... e dico : ma se non installassi App che non abbiano le permission di andare in internet o leggere i contatti o agire sulla schedina SD , non installerei + niente.. nel market quasi ogni App che ho visto (a parte flash di adobe) ha quei "poteri" (secondo me molto pericolosi potenzialmente).
ma io sono un noob di android e magari mi sbaglio , per questo mi interessa questo 3d.
l'accesso ad internet è basilare per moltissime applicazioni, ma questo non vuol dire che ti stanno rubando i contatti della rubrica....se fossi così allora tutti i pc con browser installato sarebbero spacciati
Ma TYP3-Studios deve accedere a dati della rubrica, numero di telefono e IMEI per indirizzare meglio la pubblicità? Ma perché i dati della rubrica? La pubblicità cambia a seconda dei nomi e dati dei miei amici e parenti? :confused:
vedilo come un facebook^2....creano mappe sociali, tramite cui è facilissimo capire tu di che cerchia fai parte
vedilo come un facebook^2....creano mappe sociali, tramite cui è facilissimo capire tu di che cerchia fai parte
Ma se mi parli di "cerchia" allora non mi stai parlando di facebook, ma di G+! e visto che android è di google, allora il cerchio si chiude! :read:
No evil,
no party. :fagiano:
pabloski
17-02-2012, 20:35
Ma se mi parli di "cerchia" allora non mi stai parlando di facebook, ma di G+! e visto che android è di google, allora il cerchio si chiude! :read:
No evil,
no party. :fagiano:
si ma l'applicazione non è di google
ma il bouncer funziona o no ?
C,ldlmfmkfmkdfmkldmkldf
vedilo come un facebook^2....creano mappe sociali, tramite cui è facilissimo capire tu di che cerchia fai parte
Sì ma come creano queste "mappe sociali"? Copiano i dati della rubrica nei loro server? Non credo e spero di no.
pabloski
17-02-2012, 23:12
Sì ma come creano queste "mappe sociali"? Copiano i dati della rubrica nei loro server? Non credo e spero di no.
Immagina come fa facebook.
C'è il tuo profilo, tu c'hai N amici, ognuno di loro c'ha altrettanti amici e così il sistema sa chi è collegato a chi.
Loro mirano ad usare la rubrica di android per avere questo tipo di informazioni. Ovviamente con un numero elevato di installazioni, si riesce a sapere abbastanza cose sulla gente e sulle loro frequentazioni.
Tieni conto il passaparola nella diffusione dei programmi, che aiuta molto l'operato di questi signori.
si ma l'applicazione non è di google
l'android market di chi è, di apple? Il mio era un gioco di parole ad ogni modo ;) , quello che mi lascia esterefatto è che certe cose sull'appstore o marketplace non si verificano (per quanto ne sò).
Immagina come fa facebook.
C'è il tuo profilo, tu c'hai N amici, ognuno di loro c'ha altrettanti amici e così il sistema sa chi è collegato a chi.
Loro mirano ad usare la rubrica di android per avere questo tipo di informazioni. Ovviamente con un numero elevato di installazioni, si riesce a sapere abbastanza cose sulla gente e sulle loro frequentazioni.
Tieni conto il passaparola nella diffusione dei programmi, che aiuta molto l'operato di questi signori.
Quindi copiano la mia rubrica nei loro server. Bello schifo. :mad:
l'android market di chi è, di apple? Il mio era un gioco di parole ad ogni modo ;) , quello che mi lascia esterefatto è che certe cose sull'appstore o marketplace non si verificano (per quanto ne sò).
Già. Mi piacerebbe sapere se anche negli altri store ci sono meccanismi del genere per i programmi che usano la pubblicità o che usano strumenti per la pubblicità come iAd.
Salvatopo
18-02-2012, 16:29
Posto che per me la rubrica possono pure copiarsela, tanto alla fine i dati se li procurano comunque.
Però che pa//e 'sta pubblicità.
Ovunque e dovunque. Ma si credono che siamo tutti cretini che stiamo li a guardarla?
Personalmente io non la conosco: in TV solo roba registrata e via di FF, su internet AdBlock+ (c'è anche per Android: filtra i server delle pubblicità) e per il resto basta girarsi altrove.
Il problema è che "io pago!": secondo delle ricerche su ogni Volkswagen venduta (una a caso, davvero) l'acquirente sborsa tra i 1000 (MILLE) e i 2000 euro in più solo di costi pubblicitari!!! Idem per merendine, bevande, cellulari, pasta, caffè e quant'altro.
Vi rendete conto?
Cmq, basta un firewall per bloccare tutte quelle applicazioni di cui non volete che le informazioni finiscano in qualsiasi server, applicativi sia per Android che per iOS, sui rispettivi market.
Ottima idea. Cosa consigli per Android?
Nessun utente perde davvero tempo a leggere approfonditamente le EULA vale a dire le End User Licence Agreement, (accordo di licenza con l'utente finale). Questo fatto i produttori di software o altro lo sanno e pertanto ne approfittano.
La stragrande maggioranza degli utenti installerebbe le cose sui propri device (PC o PDA cellulari ecc) anche se ci fosse scritto che dopo l'installazione TUTTO QUELLO CHE VIENE FATTO SUL DEVICE diventerebbe pubblico e venisse trasmesso in MONDOVISIONE...
Questo è un dato di fatto.
Salute a tutti
P.S.
In assenza di norme certe che IMPEDISCANO ALLA BASE E SANZIONINO PESANTEMENTE questi comportamenti di violazione della privacy ecc... non ha nessun senso nessuna EULA: pochissimi utenti le leggono.
https://market.android.com/details?id=com.googlecode.droidwall.free&hl=it
Consiglio anche una letta qui:
dottech.org/mobile/android/free-android-app-reviews/21485/android-root-required-block-apps-from-accessing-the-internet-with-droidwall/
p.s. per i poco pratici di root, iptables e affini invece:
https://market.android.com/details?id=com.avast.android.mobilesecurity
All-iN-onE ;)
Grazie. Interessante l'avast che oltre a fare da firewall ha anche molte altre funzioni utili. Ma è gratis per sempre? O c'è qualcosa di losco sotto? O forse è solo per pubblicizzare il marchio Avast?
Che io sappia é gratuito e senza costi aggiuntivi, come per la versione pc Free.
Si, sicuramente é anche per un fatto di immagine :)
Diffido sempre dei prog gratis con molte troppe funzioni e senza versioni premium a pagamento. Spero che poi non sia Avast a collezionare i miei dati anche se non credo perché sarebbe un disastro per la loro reputazione! :D
Più probabile un modo per pubblicizzare il marchio Avast magari in vista di una futura versione premium.
La stragrande maggioranza degli utenti installerebbe le cose sui propri device (PC o PDA cellulari ecc) anche se ci fosse scritto che dopo l'installazione TUTTO QUELLO CHE VIENE FATTO SUL DEVICE diventerebbe pubblico e venisse trasmesso in MONDOVISIONE...
Questo è un dato di fatto.
Salute a tutti
infatti ! cavolo ,come ho scritto sopra ho Android da poco , e sono rimasto scioccato la prima volta nel vedere a cosa devo dare il permesso per installare una App.. a tal punto da pensare di non installare quella App.
chiaramente poi ho dato ok (premetto che è un telefonino di test a lavoro e non mio personale).credo che con Android devi fare per forza cosi se no utilizzi un altro smartphone con un altro s.o.
ps : non ditemi che anche windows phone o symbian sono così ma lì non viene fuori il messaggio esplicito all'utente....
e se fosse cosi devi per forza dare ok se no non installeresti nulla sul telefonino scusatemi... o no ?
pabloski
20-02-2012, 15:24
ps : non ditemi che anche windows phone o symbian sono così ma lì non viene fuori il messaggio esplicito all'utente....
e se fosse cosi devi per forza dare ok se no non installeresti nulla sul telefonino scusatemi... o no ?
esatto ed andrebbe pure sfatato il mito dell'invulnerabilità dell'appstore di apple
android è il più trasparente tra gli os mobile e ti dice esattamente quali permessi un'app vuole, gli altri danno molte meno informazioni
per risolvere il problema, ci sarebbe bisogno di analizzare il codice di tutte le app che entrano nel market, appstore o che altro, ma è un lavoro impossibile da fare
addirittura si è arrivati a trovare del malware che s'installa, sta lì mesi comportandosi bene e poi scarica pezzi malevoli di codice da remoto e li installa....cioè come diavolo si dovrebbe fronteggiare una cosa del genere?
ed è inutile dire "l'appstore è a prova di bomba, sono tutte sciocchezze"
del resto quanti anni di esperienza l'industria IT ha accumulato su piattaforme windows? non si può certo dire che non abbiano cercato di risolvere il problema, eppure chi scrive malware è sempre un passo avanti....il motivo è semplice ed è insito nel funzionamento stesso di questi dispositivi, ovvero sono macchine per comunicare, senza comunicazione non servono a niente, ma potendo comunicare possono prevelare roba in giro per il web e fregarti
sai che penso ,ragionandoci su un po?
che per quel che riguarda il traffico dati (app che succhiano la banda) me ne accordo installando un sw di monitoraggio.
per quel che riguarda la lettura e diffusione di contatti e dati sulla scheda sd MI FIDO delle App. se non rispettassero le leggi sulla privacy credo non sarebbero state inserite nel market , stiamo parlando di illegalità pura e alla luce del sole, non scherziamo....
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.