EDICIóN GENERAL
245 meneos
1245 clics
Los permisos Android no son tan fiables: cazan apps capaces de burlarlos

Los permisos Android no son tan fiables: cazan apps capaces de burlarlos

Como publicaron los investigadores en junio, y han descubierto recientemente en CNET, una notable cantidad de aplicaciones Android, algunas muy populares, encontraron la manera de obtener datos personales de los usuarios incluso a pesar de que les negaran los permisos. De las más de 88 000 apps estudiadas 1325 violaban los permisos de Android.

| etiquetas: permisos , apps , android
El sistema de permisos se lo ha follado Google a través de Google Play. Una app puede no tener permiso a GPS, pero esa app puede preguntarle a google Play por la posición y ella se lo dice. Quítale acceso a ubicación a google Play y te quedarás sin maps. Devuelvelé los permisos de acceso a ubicación y todas las app (que google quiera) tendrán ese acceso . Quitalé acceso a datos a Google Play y directamente no funcionará nada, ni el navegador ni el buscador por defecto.

El sistema de permisos está roto. Sólo puedes elegir entre permiso para todas las app o para ninguna app.
#1 Yo lo soluciono con no usar los servicios de Google, que una aplicación necesita hacer uso de Google... desinstalando.
Los usuarios tenemos el poder, pero claro pasa como pasaba con las portabilidades, me cabreo con mi compañía la pongo a parir y digo que me voy, después me dice que me hace un 5% de descuento y como gilipollas acepto y aquí no ha pasado nada, que feliz soy con mi compañía. Con terroristas no se negocia.
#6 ¿Y qué alternativa usas? :-)
#6 #7 Yo uso como tienda Yalp (Play al reves). Es open source y en su buscador te permite elegir "no mostrar apps que requieran playservices".
#9 #11 #12

Gracias, me alegra saber que hay vida de sobra ;D
#12 #14 #15 Oruxmaps no vale para navegar, como mucho seguir un track. Es muy buena para actividades de naturaleza, aunque yo hace años pasé de ella y lo hago también con OsmAnd+, es una puta pasada, puedo buscar hasta las fuentes que tengo cerca o baños públicos en ciudades, puedo poner sombreados de altitud, curvas de niveles, que te guarde el track... y lo mejor es que te bajas todos los datos desde la misma app.
¡¡En OsmAnd+ incluso también se le puede sobreponer el tráfico de Google a tiempo real!! No te evita los atascos, pero puedes ver como de congestionadas están las carreteras.
#7 Intento usar apps de F-droid, una tienda de aplicaciones libres que cumplen filosofía FOSS, la gran ventaja es que sabes que son aplicaciones limpias sin mierdas.

Custom ROM: Resurrección Remix
GPS: OSMAnd+
Email: K9
Navegador: Icecat
Sincronización de calendario/contactos/tareas/notas: Baikal (Necesitas un servidor propio, es un WebDAV) + Aplicaciones DavX y Tasks
Calendario: Simple calendar
Cámara: Open Camera
Youtube: Newpipe
Almacenamiento en la nube: Antes usaba Nextcloud pero después…   » ver todo el comentario
#9 No me había fijado que era Play al revés!! Como comenté en #16 prefiero Aurora, antes funcionaba peor que Yalp, pero a día de hoy le da mil vueltas, además que te permite filtrar mejor. Yo no filtro por Play Services, porque aunque muchas dicen que los necesitan, funcionan sin problemas, te sale un mensaje cuando la abres y en general aceptas y puedes usarla.
#16 Yo llevo desde hace casi 7 años con K9, y aunque ha tenido altibajos, pues ahora va bastante bien. Mi movil no permite una custom rom, es demasiado raro. Y de Fdroid odio el diseño actual de la app alternando 1 y 2 columnas, etc. Prefería el antiguo.

Para el webdav te recomiendo una cuenta gratuita en nextcloud de woelkli.com/en
#7 Te digo las mías:

Calendario -> Simple Calendar Pro, de SimpleMobileTools.
Agenda -> Simple Contacts Pro, también de SimpleMobileTools.
Navegador -> Firefox + UblockOrigin
Email -> La app de protonmail
Notas Simples -> Color Note Pro.
Mapas -> Oruxmaps
Mensajería -> Telegram
#11 Mapas -> Osmad. osmand.net/ Puedes descargar los mapas y luego consultarlos sin necesidad de Internet. Se puede instalar desde F-Droid. (Oruxmaps no lo conozco).
#12 Oruxmaps es increíble para temas de senderismo. No tanto para temas de conducción.
#6 Mala comparación, eso es una migaja, la gente no se vende por un 5%, los operadores dan mínimo 50% y otras cosillas, como líneas adicionales gratis o casi gratis.
#1 yo lo tengo desactivado para google play aunque si que es un coñazo andar x 3 menus para activarlo y usar maps
#1 Lo primero, la noticia no va de eso.

Lo segundo, para poder pedir permiso de ubicación a través de Play Services, primero tienes que pedir permiso al usuario y este te lo tiene que dar. Hay otros casos distintos, como que si no quieres que tu app pida permisos de "camara", puedes abrir la app "camara" y hacer una foto a través de ella. Pero la app seguirá sin tener el permiso.

Yo por ejemplo no doy permisos de cámara a Whastapp. Hago fotos con la camara y despues la envio por Whatsapp. Como este hay otros mil ejemplos.
Deseando que los chinos saquen su SO. xD
Que maravilla es Android oiga
Google, de siempre, se caga en la seguridad del usuario.
Chrome, Android, etc
De verdad que vaya birria, parace el Windows XP esto de Android. Menos mal que tengo iPhone {0x1f601}
Me quieren decir que una empresa que se dedica a usar los datos de los usuarios como Google, tiene miles de aplicaciones donde les importa poco los permisos realmente para poder hacer eso, que cosa más curiosa...

Salu2
#24 Es un Infocus M2 4G. Llevo con él casi 5 años. Rooteado, limpito, sin lag... pero con Android 4.4 que ya no me permite algunas apps. Por suerte las principales siguen yendo como la seda. No hay "scene" de él y por tanto no hay custom roms. Hubo actualizaciones un par de años y adios. Pero ahí sigue tras infinitas caídas, sol, arena, deportes de mar... Busco reemplazarlo, pero necesito que cosas muy concretas y además barato como éste, para no tener que "protegerlo" demasiado.

www.amazon.in/InFocus-M2-4G-Black/dp/B010QB5AG6
Yo tengo desactivado el permiso de "permitir autoarrancar en el inicio" y ahi siguen arrancando las apps de amazon, la de carrefour, el spoify...
#10 ¿Dónde desactivas ese permiso? Este menú no se si viene en stock roms, desactivándolo ahí no arrancan.  media
#21 Aquí (imagen)

Algunas apps se lo saltan.  media
#22 No conozco esa pantalla la verdad, hace años uso custom roms y ya no se que viene de serie, pero no es de stock rom, ¿no?
Desde hace años Google se empleña en cada version complicar o bloquear en que el usuario no tenga control sobre permisos.
En mi rom basada en LineageOS si que lo bloquea, salvo si usas algún widget. Hace años yo usaba una app para bloquear los inicios y veo que tienes root, así que puedes probar a buscar alguna app que funcione para tu versión de Android.
Es aqui donde se vanagloria a Android por encima de Apple por el sistema de permisos? :popcorn:
Me ha resultado curioso lo de usar un "canal secreto" para intercambiar información. Es de cajón que si las aplicaciones son de la misma empresa podrán compartir los datos que recaben en cualquier de ellas. No creo que sea técnicamente un fallo de seguridad, porque a ver como impides que una App guarde información en un servidor y luego otras de la misma empresa (o asociados) lean esos datos sin necesidad de tener permisos en el teléfono, pero sí es algo muy guarro que empresas serias no deberían hacer
#23 retirando dichas apps de la store?
O sea que sólo sirve para que me esté costando la vida conseguir permisos de escritura en un medio externo para api 28. Llevo un par de días pegándome con ello y nada :wall: :wall: :wall:

menéame