Avast zkontroloval „svítilny pro Android“. Výsledky jsou děsivé

10. 9. 2019

Sdílet

Již od Androidu 5 z roku 2014 je v systému integrována funkce LED svítilny. Potáhnete dolů navigační lištu a pomocí ikonky s baterkou rozsvítíte blesk. Přesto jsou zvláštní aplikace typu „LED svítilna“ velmi populární a mají miliony stažení. Pět let starý průzkum ale ukázal, že tyto jednoduché aplikace vyžadovaly spoustu oprávnění. Detailní analýzu aplikací teď provedl i Luis Corrons z Avastu a situace se snad ještě zhoršila. Corrons zkontroloval 937 svítilen. Sedm z nich Avast rovnou označil za potenciálně nebezpečné, ale i většina zbylých je podezřelá. Aplikace by v ideálním případě měly chtít jen přístup k fotoaparátu, protože s ním souvisí i možnost ovládat LED světlo. Skutečnost? Aplikace si v průměru řekly o 25 oprávnění. Podle Avastu mělo 408 aplikací pod 10 oprávnění, naopak 262 aplikací již potřebovalo přes 50. Dvě jich dokonce vyžadovaly 77.

LED svítilny zkontrolované Avastem
Pořadí Aplikace Počet oprávnění Počet stažení
1. Ultra Color Flashlight 77 100 000+
2. Super Bright Flashlight 77 100 000+
3. Flashlight Plus 76 1 000 000+
4. Brightest LED Flashlight — Multi LED & SOS Mode 76 100 000+
5. Fun Flashlight SOS mode & Multi LED 76 100 000+
6. Super Flashlight LED & Morse code 74 1 000 000+
7. FlashLight – Brightest Flash Light 71 1 000 000+
8. Flashlight for Samsung 70 500 000+
9. Flashlight – Brightest LED Light & Call Flash 68 1 000 000+
10. Free Flashlight – Brightest LED, Call Screen 68 500 000+

Z analýzy vyplývá, že:

  • 180 chtělo číst kontakty v telefonu,
  • 21 chtělo do adresáře i zapisovalo,
  • 77 chtělo nahrávat zvuk,
  • 282 chtělo mít práva k ukončení ostatních aplikací
  • 98 chtělo telefonovat
  • 82 chtělo číst SMS
  • 131 chtělo získat přesnou polohu

Některé aplikace neslouží jen pro svícení, ale mají i další funkce, takže si přirozeně říkají o více pravomocí. Avast vysvětluje také to, že řada z nich obsahuje reklamu a kvůli ní sleduje všechno možné, aby ji mohla lépe cílit. Zajímavé také je, že mnoho aplikací je nachlup stejných, liší se jen názvem.

TIP: Kupujete v Číně nabíječku? Tenhle web poradí, jestli je dobrá

Uživatelé by rozhodně měli být obezřetní. Android tomu trochu pomáhá. Od verze 6.0 totiž aplikace získávají přístupová práva až po spuštění , nikoliv hned při instalaci. Tam hrozilo, že člověk všechno odkliká, aniž by si uvědomil, co všechno aplikaci svěřuje.

Pozor na peněženku

Osobně jsem z hecu vyzkoušel třetí aplikaci ze seznamu. Flashlight Plus má přes milion stažení a vyžaduje 76 oprávnění. Hned po spuštění vyskočila obrazovka (viz galerie), abych si koupil předplatné za 650 Kč měsíčně (!). Ale mohl jsem též vyzkoušet třídenní trial a pak zaplatit 2600 Kč na rok. Ne, díky. Následně si aplikace řekla o práva k uskutečňování hovorů, přístupu ke kontaktům, foťáku a souborům v telefonu.

bitcoin_skoleni

Flashlight Plus samozřejmě nemusí mít žádné nekalé úmysly. Aplikace ostatně neslouží jen jako svítilna, ale umí LED světlem blikat při příchozích SMS či hovorech, upravuje i obrazovku při telefonování. Jejím používáním se ale vystavujete velkému riziku.

Zdroj: Avast