Logo tr.androidermagazine.com
Logo tr.androidermagazine.com

Havacılık kimseye casusluk yapmıyor, sadece verilerinizle özensizleşiyor

İçindekiler:

Anonim

Konumunuzu ve yüklü uygulamalarınızı düz metin olarak saklamak, söz konusu verileri ilk etapta toplamak yerine söz konusu.

Geçtiğimiz birkaç gün Aviate fırlatıcı hakkında çok fazla telaşa kapılmaya başlandı. Modern insanın bildiği her sosyal medya sitesindeki davet kodları için verilen sonsuz taleplerin yanı sıra, başlatıcının sizinle topladığı verileri dünyayla paylaştığı ortaya çıkıyor. Sırala.

Biraz geri alalım. Aviate, kendini yeniden yapılandıran bir başlatıcıdır - bulunduğunuz yere bağlı olarak bu saniyeyi görmeniz gerektiğini düşündüğü uygulamalar. Bir süredir özel beta sürümdeydi ve bu hafta daha fazla kullanıcıya açıldı.

Yapılacaklar, konumunuza ve yüklü uygulamaların listesine herkesin erişebileceği bir API üzerinden erişilebilmesidir - ancak yalnızca benzersiz cihaz tanımlayıcınızı biliyorsanız. Bu iyi değil, ama mutlaka dünyanın sonu da değil.

İyi haber şu ki, Aviate bunun tamir ettikleri bir şey olduğunu söyledi ve bunu birinci öncelik haline getirdi. (Güncelleme: Söz verildiği gibi web erişimi kesilmiş gibi görünüyor.) Bu arada, uygulamayı kullanacaksanız bilmeniz gerekenler burada.

Kaynak: + Arvid Gerstmann (1), (2)

Aviate'i kurduğunuzda izinleri okudunuz, değil mi?

İlk önce veri toplama ile başa çıkalım. Başlıca çekişme noktaları, Aviate'deki milletlerin hangi uygulamaları yüklediğinizi ve kullandıklarını takip etmeleri - bir başlatıcının bilmesi gereken önemli bir şey - ve enlem ve boylam koordinatlarıyla kesin konumunuzu belirliyor gibi görünüyor. Neden bu herkesi şaşırtıyor (ya da öfkeleniyor) emin değilim, çünkü uygulamanın yaptığı şeyi yapmak için ikisinin de buna ihtiyacı var. Ve bunların her ikisi de uygulamanın izinler listesinde ilan edildi. Aslında, uzun izinler listesine bir göz atalım. Gördüğünüz gibi, Aviate arabanızı ödünç almak dışında her şeyi yapmanızı ister.

  • Hesapların
  • hesap oluşturun ve şifreleri ayarlayın
  • Google hizmet yapılandırmasını oku
  • cihazdaki hesapları bul
  • Konumunuz
  • hassas konum (GPS ve ağ tabanlı)
  • Ağ iletişimi
  • tam ağ erişimi
  • Wi-Fi bağlantılarını görüntüle
  • ağ bağlantılarını görüntüle
  • internetten veri almak
  • bağlan ve Wi-Fi bağlantısını kes
  • kişisel bilgilerin
  • takvim etkinliklerini ve gizli bilgileri oku
  • Telefon çağrıları
  • telefon durumunu ve kimliğini oku
  • Depolama
  • USB depolama içeriğini değiştirmek veya silmek
  • Sistem Araçları
  • test için sahte konum kaynakları
  • Ev ayarları ve kısayolları okuyun
  • Ana Sayfa ayarlarını ve kısayollarını yaz
  • yapışkan yayın gönder
  • sistem ayarlarını değiştir
  • korumalı depoya test erişimi
  • Uygulama bilgileriniz
  • çalışan uygulamaları al
  • Bluetooth
  • Bluetooth cihazları ile eşleştirmek
  • Bluetooth ayarlarına eriş
  • Pili Etkiler
  • cihazın uyumasını engelle
  • titreşim kontrolü
  • Alarm
  • alarm kurmak
  • Ayarları Eşitle
  • senkronizasyon ayarlarını oku
  • geçiş senkronizasyonu açma ve kapatma
  • Duvar kağıdı
  • duvar kağıdı ayarla
  • duvar kağıdınızın boyutunu ayarlayın

Aviate, uygulamalarınızı günün saatine veya bulunduğunuz yere göre kategorilere ve sayfalara ayırır. İşteyken, verimlilik uygulamaları olan bir çalışma ekranınız var. Evdeyken, ekranınızda Netflix gibi eğlence tabanlı uygulamalarınız var. Havanın hangi uygulamaları yüklediğinizi - ve nerede olduğunuzu - bilmesi gerekiyor. Aviate ayrıca uygulamanın bu ve daha fazlasını toplayacağı izinlerinde çok net bir şekilde ortaya koyar. Bize nerede olduğumuza ve ne yaptığımıza dayalı uygulamalar gösteren bir uygulama istiyorsak, uygulamanın nerede olduğumuzu ve hangi uygulamaları yüklediğimizi bilmesi gerekir.

Konum ve yüklü uygulamalar listesi düz metin olmasaydı, bu konuşmayı yapmazdık.

Bu "casusluk" değil, çünkü siz uygulamayı yüklediğinizde Aviate'den istediniz.

Aviate'in bu verileri saklama ve aktarma şekli ise sorgulamaya değer.

Cihaz kimliğinizi kullanarak Aviate sitesinde bir URL ziyaret ederseniz, konumunuzun ve yüklü uygulamalarınızın düz metin listesini alırsınız. Kontrol etmek isteyenler için URL, http://www.getaviate.com/search/api/v3/devices/DEVICEID'dir. Cihaz kimliğinizi sistemin logcat dosyasında bulabilir veya uygulamadaki "Yardım" düğmesine tıklayarak bulabilirsiniz. Başının her tarafındaysa bir örnek için burayı tıklayın. Sorun iki katlıdır:

  • Bir web tarayıcısı olan herkes, benzersiz kimliğinizi biliyorsa verilerinizi görebilir
  • Trafiği koklayan herkes verilerinizi görebilir, çünkü düz metindir.

Aviate’in işleri bu şekilde yapması için makul bir bahane yok. Cihaz kimliğinizin tahmin edilmesi tamamen kolay olmasa da, başka bir uygulama geliştiricisi yalnızca birkaç kod satırıyla erişebilir. Birinin sizin veya çocuklarınızın her gece uyuduğu yerde olmasını ister misiniz? Yapmıyorum.

Aviate uygulaması benim fincan çayım değil, denedim ve çabucak kaldırdım. Ama arkasında çok çekiş var ve birçok insan için istediklerini yapıyor. Geliştiricilerin bu karışıklığı düzeltmesi gerekiyor ve yakında. Size casusluk yapmıyor olabilirler, ancak verdiğiniz bilgileri başkalarıyla paylaşıyorlar.