Avaleht
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Android op-süsteemide varasemad versioonid võimaldavad nõusolekuta juurdepääsu isikuandmetele märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 09.01.2015 17:56:57 Android op-süsteemide varasemad versioonid võimaldavad nõusolekuta juurdepääsu isikuandmetele vasta tsitaadiga

link :: AKI


Andmekaitse Inspektsioon peab vajalikuks hoiatada neid nutiseadmete omanikke, kes kasutavad Android operatsioonisüsteemi versiooni 4.3 ja sellest varasemaid.

Hong Kongi andmekaitseasutus informeeris Andmekaitse Inspektsiooni tõsisest ohust nimetatud versioonide kasutajate isikuandmetele. Ohu kohaselt on Androidi erinevate rakenduste kaudu võimalik juurdepääs nutiseadme nn jagatud mälule (pildid, allalaaditud failid, teiste rakenduste poolt seadmesse salvestatud andmed) ilma nutiseadme kasutajat teavitamata. See annab näiteks halbade kavatsustega rakenduste loojatele võimaluse nutiseadmete kasutajate isikuandmeid kuritahtlikult koguda.

Googel`i juhis Android OS rakenduste arendajatele näeb ette, et enne kui rakendus paigaldub nutiseadmesse, peab soov juurdepääsuks nutiseadmesse salvestatud andmetele olema juurdepääsu lubamise lehel eraldi küsitud, nii et kasutajale jääks võimalus katkestada või keelduda rakenduse allalaadimisest. Ometi õnnestus Hong Kongi andmekaitseasutusel Google Play poodi üles laadida testrakendus, millega on võimalik kasutada seadmes olevaid isikuandmeid ilma nutiseadme omanikku informeerimata. Samuti näitas test, et kuigi Android versioon 4.4 kirjeldatud ohtu enam ei sisalda, on selle versiooniga rakendustel võimalik siiski osaline juurdepääs seadme sisemälule seadme omaniku teadmata.

Nutiseadme kasutaja privaatsusriive ennetamiseks soovitame võimalusel uuendada oma seadmed versioonidega Android 4.4 (KitKat) või Android 5.0 (Lollipop).
Samuti soovitame kasutada operatsioonisüsteemi tuge andmed krüpteerida.

Link pressiteatele:
http://www.pcpd.org.hk/english/news_events/media_statements/press_20141215b.html

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
CALEB
HV kasutaja

liitunud: 27.03.2006




sõnum 09.01.2015 19:33:33 vasta tsitaadiga

ee... kogu aeg on ju olnud selline omadus. Vähemalt Google Play poest rakendusi alla laadides ütleb iga kord, millistele andmetele ja teenustele rakendus juurdepääsu tahab ja siis annab valida, kas installida see rakendus või mitte. Mul praegu Android 4.0.4 aga selline omadus oli ka varem olemas. Tundub, et see on hoopis Google Play sisseehitatud omadus, mitte Androidist sõltuv.
Paistab, et tahetakse inimesi hirmutada uuemat tarkvara ja riistvara kasutama sest käive on langenud.
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
mikk36
HV Guru
mikk36

liitunud: 21.02.2004



Online

sõnum 09.01.2015 20:22:13 vasta tsitaadiga

CALEB, testrakenduse paigaldamisel ei näidatud antud õiguste dialoogi, sest rakendusel polnud defineeritud ühtegi õigust. See aga polnud takistuseks andmetele ligi pääsemiseks.
tsitaat:
The following table summarises this permission flaw uncovered by using PCPD's test app (File Explorer developed by PCPD Developer and available under Google Play Store) which does not declare its access to the device's memory
Kommentaarid: 85 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 78
tagasi üles
vaata kasutaja infot saada privaatsõnum
CALEB
HV kasutaja

liitunud: 27.03.2006




sõnum 09.01.2015 20:43:11 vasta tsitaadiga

Nojah aga see polnud ka point. Point on selles, et välja võib lugeda nagu oleks tegu Androidi versioonist tuleneva juraga kuigi tegelikult ei olnud testrakenduse puhul 100% kasu ka uuemast Androidi versioonist.
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
UB
HV Guru
UB

liitunud: 26.12.2002



Autoriseeritud ID-kaardiga

sõnum 09.01.2015 21:03:07 vasta tsitaadiga

Tugi tootjate poolt puudub nii et hoiatada võid, aga uut tarkvara sulle keegi ei paku, kui just ise rootima ei hakka. Mitu protsenti inimestest nüüd cyanogenmod lehele tormab...
Kommentaarid: 45 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 39
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
mikk36
HV Guru
mikk36

liitunud: 21.02.2004



Online

sõnum 09.01.2015 21:10:06 vasta tsitaadiga

CALEB kirjutas:
Nojah aga see polnud ka point. Point on selles, et välja võib lugeda nagu oleks tegu Androidi versioonist tuleneva juraga kuigi tegelikult ei olnud testrakenduse puhul 100% kasu ka uuemast Androidi versioonist.
Uuema Androidi versiooniga sai ju oluliselt vähemale kogusele infole ligi?

4.4 (5.0 kohta pole kirjas artiklis)
tsitaat:
The app is able to read some internal memory, such as the contents under the folders /system/app/ and /system/bin which may contain sensitive information about the device. Given the limited knowledge on how Android works at this very detailed level, PCPD is unable to ascertain the privacy implication of such access at the time of the media release.
Sisuliselt isiklikke faile nendes kohtades ei ole.
Kommentaarid: 85 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 78
tagasi üles
vaata kasutaja infot saada privaatsõnum
CALEB
HV kasutaja

liitunud: 27.03.2006




sõnum 09.01.2015 21:59:58 vasta tsitaadiga

tsitaat:

Uuema Androidi versiooniga sai ju oluliselt vähemale kogusele infole ligi?



Võibolla asi ka selles, et mul moditud Android. Versioon on küll 4.0.4 aga lisaomadusi on kõvasti. icon_smile.gif Soovitan soojalt - kellel vähegi viitsimist, installige mõni custom ROM, millel default ROMiga võrreldes vähem kräppi ja rohkem võimalusi.
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 09.01.2015 22:06:19 vasta tsitaadiga


_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
CALEB
HV kasutaja

liitunud: 27.03.2006




sõnum 09.01.2015 22:36:38 vasta tsitaadiga

Seda ma esimeses kommentaaris silmas pidasingi. Niipalju kui ma appe olen installinud Google Play kaudu, on alati "Any permission shown under Permission Page" all olnud mul "No" asemel "Yes"
Kui eelnev tabel käib ühe kindla test api kohta, siis ei tea enne kui olen ise proovinud.
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
mikk36
HV Guru
mikk36

liitunud: 21.02.2004



Online

sõnum 09.01.2015 23:51:03 vasta tsitaadiga

CALEB, jutt just sellest rakendusest.
"Any permission shown under Permission Page" -> "No" tähendab et rakendusel ei ole ühtegi õigust deklareeritud AndroidManifest.xml failis, mitte mingit kasutajapoolset seadistust.
Oled kursis Androidile rakenduse arendamisega ikka ? Oled ise Play poodi midagi enda arendatut üles laadinud?
Kommentaarid: 85 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 78
tagasi üles
vaata kasutaja infot saada privaatsõnum
CALEB
HV kasutaja

liitunud: 27.03.2006




sõnum 10.01.2015 01:45:50 vasta tsitaadiga

tsitaat:

CALEB, jutt just sellest rakendusest.

"Any permission shown under Permission Page" -> "No" tähendab et rakendusel ei ole ühtegi õigust deklareeritud AndroidManifest.xml failis, mitte mingit kasutajapoolset seadistust.

Oled kursis Androidile rakenduse arendamisega ikka ? Oled ise Play poodi midagi enda arendatut üles laadinud?



Pidasingi silmas seda, et "välja võib lugeda" nagu oleks tegemist kõigi rakendustega.
Ise midagi rakenduste poodi üles pole laadinud, kuigi enda jaoks aeg-ajalt modin üht-teist. Viimasel ajal tegelengi just rakenduste õiguste muutmisega (isiklikuks tarbeks ainult)
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007




sõnum 10.01.2015 11:14:39 vasta tsitaadiga

Ehk siis on rakenduses võimalik kasutada programmikäske, millele õiguseid pole küsitud? See pole üldse mitte väike turvaauk ju... Android SDK poolne bläkk?
_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
mikk36
HV Guru
mikk36

liitunud: 21.02.2004



Online

sõnum 10.01.2015 11:46:09 vasta tsitaadiga

LKits, SDK ei ole see, mis keelab või lubab käske jooksutada. SDK on vaid kompileerimiseks.
Kui sul pole õigust käsku jooksutada, siis seda ütleb sulle Android OS logisse kirjutades.

Enivei, eks katsetage ise, kel piisavalt vana tarkvara peal, et mis või kus õiguseid küsib, et teie faile lugeda.
Kommentaarid: 85 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 78
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007




sõnum 10.01.2015 11:53:07 vasta tsitaadiga

Ehk siis teatud versioonides Androidides on võimalik kasutada X-õigustega programmikäske, ilma X-käskude-kasutamisõigusi omamata? Wtf? Veider ju...
On see ikka kõik täitsa tõsi või lihtsalt püüavad kõige uuemat OS-i peale suruda ning uusi telefone müüa? Tekib kohe täitsa tahtmine järele proovida, aga ei tea, mis käskudega tegu... uurin veidi icon_smile.gif

_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
mikk36
HV Guru
mikk36

liitunud: 21.02.2004



Online

sõnum 10.01.2015 13:26:29 vasta tsitaadiga

LKits, lihtsam on esimese asjana nende programmi ju proovida ja veenduda, et asi toimib reaalselt?
Kommentaarid: 85 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 78
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 13.01.2015 19:32:23 vasta tsitaadiga

Umbes 1 miljard kasutajat on sellest mõjutatud
http://www.neowin.net/news/after-throwing-microsoft-under-the-bus-google-wont-patch-flaw-affecting-nearly-1bn-users

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Android op-süsteemide varasemad versioonid võimaldavad nõusolekuta juurdepääsu isikuandmetele
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.