Популярные китайские Android-приложения вызвали опасения
Потенциально опасные права доступа запрашивают 24 приложения для смартфонов Android, разработанные дочерними компаниями китайской Shenzhen HAWK, сообщает 3 февраля портал vpnpro.com.
Согласно собственному расследованию портала, рискованными являются 8 приложений компании Tap Sky, 6 от mie-alcatel.support, 5 от Hi Security, по два приложения от Hawk App и ViewYeah Studio и одно от Alcatel Innovative Lab. Все перечисленные компании-разработчики принадлежат, по версии сайта, компании Shenzhen HAWK, которая в свою очередь принадлежит китайскому концерну TCL, частично находящемуся в государственной собственности.
Журнал Forbes опубликовал информацию из расследования, после чего компания Google удалила все упомянутые приложения из своего магазина Play Store. Однако к этому моменту общее количество скачиваний превысило 382 миллиона.
Авторы сайта дают рекомендацию пользователям удалить эти приложения, поскольку при установке они получают чрезмерно высокие права доступа к приватным данным, хранящимся на телефоне. Так, например, 6 приложений из списка требуют доступ к камере смартфона, 2 приложения — право совершать звонки, 15 из приложений запрашивают точное местоположение, 21 из 24 требуют право на запись во внешнее хранилище. Некоторые приложения также получают возможность читать список контактов и календарь.
Полный список приложений: Virus Cleaner 2019 (9 уязвимостей), Candy Selfie Camera (8 уязвимостей), Super Cleaner и Calendar Lite (по 7 уязвимостей), Sound Recorder (4 уязвимости), File Manager, Joy Launcher, Turbo Browser, Weather Forecast, Candy Selfie Camera, Hi VPN, Free VPN, Candy Gallery, Super Battery, Hi Security 2019, Net Master, Puzzle Box, Private Browser, Hi VPN Pro, World Zoo, Word Crossy!, Soccer Pinball, Dig it, Laser Break, Music Roam, Word Crush.