Bezpečný počítač — 24 Srpen 2010

Instalace aplikace na iPhone je podstatně rozdílná vůči instalaci na mobilu s operačním systémem Android. Jaká jsou bezpečnostní opatření v Androidu?

Všichni uživatelé iPhonu jistě ví, že pro instalaci aplikace se jednoduše připojíte na App Store, zvolíte si požadovanou aplikaci (zaplatíte, pokud je potřeba), stáhnete ji a nainstalujete. Mobily poháněné Androidem však tuto funkci mají řešenou jinak: uživatel se připojí na Android Market, vybere si aplikaci, stáhne a poté musí potvrdit, k čemu všemu bude mít program přístup. Pro technicky méně zdatné jedince to bude jistě zdánlivě zbytečný úkon, ve skutečnosti však tato funkce uživateli velmi prospívá. Pro příklad si vezměme třeba aplikaci MotoSpeak, program, jenž pracuje s bluetooth headsetem Motorola h17txt. Princip používání headsetu společně s aplikací MotoSpeak je jednoduchý – jakmile na mobil přijde zpráva, telefon umožní programu přečíst ji uživateli do sluchátka, nicméně zároveň pošle jejímu odesílateli SMS, že příjemce odpoví později… i když třeba neodpoví.

Na počátku instalace MotoSpeak si můžeme zvolit několik bezpečnostních opatření:

  • Osobní informace – čtení kontaktů, ukládání kontaktů
  • Placené služby – přímé volání kontaktům, posílání SMS zpráv
  • Vaše zprávy – čtení SMS či MMS, přijímání MMS, přijímání SMS, přijímání WAP
  • Síťová komunikace – navázání spojení bluetooth, plný přístup k internetu
  • Přístup k účtům uživatele – autentizace účtu, spravování účtu
  • Hovory – čtení stavu telefonu a identifikace mobilu

Tyto povolení jsou samozřejmě pokrokem v rámci bezpečnosti telefonu a soukromí uživatele, Motorola by nicméně jednoduše mohla povolení zneužít. Jakmile totiž povolíte čtení SMS a posílání SMS, může Motorola zkopírovat všechny vaše kontakty a posílat jim zprávy, jež mohou obsahovat cokoliv, co budou vývojáři chtít. To je jeden z důvodů, proč bychom měli tvůrcům programu důvěřovat předtím, než něco takového povolíme.

Pojďme se však podívat na jinou aplikaci, tentokrát na Tapsnake, kterou už není možno stáhnout, jelikož byla odstraněna z Android Marketu. A to z jednoduchého důvodu – šlo o Spyware. Po nahlédnutí do možností aplikace můžete najít přímý přístup k GPS a používání internetu: tedy nic, co by normální hra potřebovala.

Ale pozor, může se taky stát, že obviníte nebohé vývojáře, kteří jsou nevinní. Po krátkém brouzdání po androlib.com jsem našel hru jménem Pacific Wings – nicméně jsem ji neinstaloval, ani nestahoval -, pouze jsem si prohlédl bezpečnostní opatření. Hra si vyžadovala pouze jedno: přístup k internetu. Napsal jsem tedy e-mail vývojářům, na co takováhle hra potřebuje internet, a tvůrcům netrvala odpověď dlouho. Povolení k přístupu na internet je nutné pro reklamu uvnitř hry. To je legitimní způsob distribuce her, nicméně čekejte reklamy, jež vás zavedou na pochybné stránky.

Bezpečnostní model Androidu je velmi působivá a efektivní věc, mnoho lidí si však není vědomo toho, že je to pro jejich vlastní dobro. Pokládají to za ztrátu času a odklikávají tyto požadavky jako nějaké bezcenné zdržovací formuláře. Jestliže budou uživatelé dávat na svou bezpečnost trošku víc pozoru, jistě může být telefon založen na Androidu stejně bezpečný jako iPhone.

Sdílej

Nejnovější články

Autor

Jakub Kuneš

(0) Komentářů

Napsat komentář

Vaše emailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Connect with Facebook

*

Můžete používat následující HTML značky a atributy: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>