Android Central

Геомаркиране, SD карти и най-новият проблем с поверителността/сигурността на Android

protection click fraud

Има нов обрат, разкрит от хората в На ръба относно приложенията без разрешения за достъп до SD картата и за да не падне небето, ще разбием какво се случва.

Ако все още не сте я прочели, стандартната галерия на Android (във версии преди Android 3.0) декодира Географски тагове автоматично, когато синхронизирате с вашата онлайн галерия Picasa, и съхранява информацията в кеш файл на SD картата. Това се прави, за да може галерията да се сортира по местоположение. Това, което не беше споменато, е това тези данни вече са налице, ако поставите географски етикет на вашите изображения, просто е в различна форма. Направете тази прекрасна снимка:

Манчестър Англия

Отворете го на всеки компютър и погледнете EXIF ​​данните (и да, може да се напише приложение, което лесно да прави това на самото ви устройство с Android):

EXIF

Това са доста точни координати на ширина и дължина. Включете ги в уебсайта на Google Maps и ще получите това за секунди:

Това е на метри от мястото, където Алекс стоеше, когато направи тази снимка. Всичко това без тази „дупка“ в сигурността да е включена и отнема по-малко от 60 секунди.

Това хубаво ли е? Защо, по дяволите, не, не е, поне от гледна точка на сигурността/поверителност. Ако правите снимки у дома и геоетигването е включено, всеки, който намери телефона ви (или злонамерено приложение), ще може да разбере къде точно живеете. Или работа. Или сън. Или вземете децата си. Или изневерете на съпруга си.

Но - и това е важно - това е нещо, което казахте, че е добре да направите, когато решихте да маркирате снимките си с местоположение. А геотагването едва ли е ново явление. Ето защо споменахме, че може да искате да изключите геомаркирането във вашата камера.

И преди някой да започне да казва, че Google трябва да шифрова или наложи разрешения за папката със снимки, разберете това ще ви трябва раздута, одобрена от OEM програма за вашия компютър, която може да дешифрира и има разрешение за достъп до снимките, които предприеме. Никой не иска да използва aTunes, за да види снимките си. Никой.

Сменяемото хранилище е проектирано да бъде четено от всяко друго устройство. Това означава, че данните в него са широко отворени за света. Това няма да се промени магически, докато в устройствата е включено сменяемо хранилище. Трябва да поемем отговорност за нашите действия и ако сме казали, че е ОК да споделяме данни за местоположението за снимките, които правим, това означава, че е ОК да споделяме данни за местоположението за снимките, които правим. Това е страничен ефект от наличието на преносимо хранилище, което други устройства могат да четат, и единственият начин да държите нещата под контрол е да разберете последиците от това, което правите. Може да не ви харесва, но ако не създадете по-добър метод, това ще бъде.

Никога не съхранявайте никакви данни, които смятате за чувствителни на преносимо хранилище, без значение какво мобилно устройство използвате. Ако дадено приложение съхранява данни във вашето сменяемо хранилище, което смятате за твърде чувствително, спрете да използвате това приложение.

Да се ​​надяваме, това ви помага да разберете малко по-добре какво се случва. Сега изключете местоположението в приложението за камера, ако трябва.

instagram story viewer