Popularna aplikacja do zdjęć Meitu wysyła adresy MAC, IMEI i inne dane do zdalnych serwerów

L uprawnienia, które nadajemy aplikacjom Zazwyczaj dają one różne uprawnienia, których czasami tak naprawdę nie znamy. Zezwolenie aplikacji na korzystanie z połączeń telefonicznych oznacza, że ​​ma ona również dostęp do ważnych informacji, takich jak numer IMEI. Dlatego używamy trochę logiki z aplikacjami, gdy proszą nas o różne zezwolenia, chociaż fakt, że mają mikropłatności, czasami nas dezorientuje.

Meitu to chińska aplikacja do zdjęć, która stosuje różne filtry i ulepszenia do zdjęć, które chcemy. Dopiero w ostatnich godzinach wyszło na jaw, gdy okazało się, że aplikacja wysyła ogromną ilość dane użytkownika na zewnętrzne adresy IP. Niezła niespodzianka jak na aplikację, która cieszyła się dużą popularnością i którą obecnie zaleca się odinstalować.

Jak już powiedziałem, podczas korzystania z urządzenia z Androidem zdecydowanie zaleca się sprawdzenie uprawnień, które należy nadać. Możemy odmówić i uruchomić aplikację. Manifest tzw APK Meitu prosi o dwadzieścia trzy uprawnienia, w tym pełny dostęp do sieci, możliwość zmiany ustawień, dokładnej lokalizacji, adresu MAC, lokalnego adresu IP i innych.

To użytkownik Twittera @rekrom12 znalazł plik MTAnalyticsAdLogEntity.java w pliku APK zawierającym kod wszystkie te szczegóły, które są wysyłane o urządzeniu. Obejmuje to model urządzenia, rozdzielczość, wersję Androida, adres MAC, IMEI i inne.

Oto wszystkie uprawnienia:

Meitu

Inny użytkownik, @FourOctets, przechwycił aktywność sieciową aplikacji i tak się stało powiązane z różnymi chińskimi adresami IP. Więc od Ciebie zależy, czy zainstalujesz tę aplikację, która może zawierać jakąś niespodziankę w przyszłości, chociaż na razie już wysyła dane, takie jak IMEI, na adresy IP innego kraju.


Obserwuj nas w Wiadomościach Google

Zostaw swój komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

*

*

  1. Odpowiedzialny za dane: Actualidad Blog
  2. Cel danych: kontrola spamu, zarządzanie komentarzami.
  3. Legitymacja: Twoja zgoda
  4. Przekazywanie danych: Dane nie będą przekazywane stronom trzecim, z wyjątkiem obowiązku prawnego.
  5. Przechowywanie danych: baza danych hostowana przez Occentus Networks (UE)
  6. Prawa: w dowolnym momencie możesz ograniczyć, odzyskać i usunąć swoje dane.

  1.   appiduo powiedział

    co to znaczy?