A játék, amit nem töltünk le

2012.04.06. 13:54 Yarner

Már csak a blog miatt is szeretek elmélyedni a Play Store eldugottabb szögleteiben, hátha sikerül valami remek kis gyöngyszemre bukkannom, amit aztán megoszthatok Veletek. A minap az RPG-k között turkáltam, és ráböktem egy, a képek alapján szimpatikusnak tűnő japán stílusú játékra. Már megnyomtam az INSTALL gombot a böngészőben, amikor eszembe ötlött, hogy szokás szerint elolvasás nélkül lelőttem a biztonsági engedélyek listáját, úgyhogy kíváncsiságból azt is megnyitottam. Az alábbi kép fogadott:

Dragon Lair malware.jpg

A lista még folytatódott, de a lényeg jól látható: Nem elég, hogy az app teljes internet-hozzáférést kér, de fenntartja magának a jogot, hogy olvasgassa a naptáramat, beleírjon, majd kedve szerint telefonhívásokat intézzen a hátam mögött. Mit mondjak, igen gyorsan lecsaptam a folyamatban levő letöltést...

Később az LBE aktív támogatásával feltelepítettem, csak azért, hogy beszólhassak a Play-ben, és megadhassam a megérdemelt egy csillagot. (A játék egyébként valódi, és nem is tűnik rossznak, de kizárólag koreaiul beszél. Mit is mondhatnék...? 바보!)


Címkék: market android app

A bejegyzés trackback címe:

https://androlib.blog.hu/api/trackback/id/tr174367673

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

zero · http://vastagbor.blog.hu/ 2012.04.06. 14:01:28

És kit hívna fel a játék? :-)
És miért?

mdesign 2012.04.06. 14:04:53

Mondjuk emelt díjas Ruandai számot percenként 10.000-ért;)

Watt25 · http://sablonvalasz.blogspot.hu 2012.04.06. 14:25:55

Nem akarom védeni a programot, valószínűleg tényleg problémás, de...
Azt sosem értettem, hogy ilyenkor miért a telefonhíváson akadtok ki a legjobban. Gyakorlatilag azon bukna le a leghamarabb a program, hiszen nem lehet úgy hívást kezdeményezni, hogy az ne látszódjon a képernyőn. Inkább az összes többi a gond. :)

Yarner · http://androlib.blog.hu 2012.04.06. 14:33:32

@Watt25: Az is, nekem a naptáromban turkálás is erősen biztosítékkiverős volt... A telefonhívás egy lélektani határ átlépése, meg az is zsigeri szinten hat, hogy konkrétan a pénzemet akarja költeni az app.

Darkcomet 2012.04.06. 14:58:56

@Watt25: El kell, hogy keserítselek, de lehet úgy hívást kezdeményezni, hogy közben a kijelzőn semmi sem történik. Csak a híváslistába marad nyoma, de mostanában azt is ki lehet törölni. És, hogy tovább bonyolitsuk a helyzetet, a telefonod nyom nélkül képes hívást fogadni, csak megfelelő program telepítése kell hozzá. Egy rakás kémprogram faszán ki is használja ezt a lehetőséget.

Watt25 · http://sablonvalasz.blogspot.hu 2012.04.06. 16:02:08

@Darkcomet: Ez valóban elég elkeserítő. Vajon a Google mérnökeinek milyen valós használati lehetőség lebegett a szemük előtt, amikor ezt lehetővé tették... Ez elég gáz...

Gery.Greyhound · http://greyhound.blog.hu 2012.04.06. 16:08:36

@Watt25: Onmagaban az, hogy hivas kozben nem feltetlenul kell latszodnia a kepernyon a hivasnak, nem haszontalan dolog. pl unalmasabb, anyossal valo beszelgetes kozben jol jon az Angry Birds :) (de hogy egy gyakorlati hasznot emlitsek: hivas kozben elhangzo infot feljegyezni, naptarba irni, terkepen cimet megkeresni, stb... Szoval van ertelme.

Watt25 · http://sablonvalasz.blogspot.hu 2012.04.06. 17:43:32

@Gery Greyhound / Jön az el-számolás 2012! Infó itt: Azért a kettő szerintem nem ugyanaz. Azt én is tudom, hogy hívás közben ki lehet lépni a főképernyőre és bármit lehet indítani közben. De ilyenkor a hívás kezdeményezésekor látszik, hogy hívás történik. Bár, lehet, ez tényleg csak részletkérdés már. (De mégis gond ezek szerint.)

Darkcomet 2012.04.06. 18:30:36

@Watt25: Ez nem kifejezetten google specifikus probléma. Már évekkel ezelőtt (olyan 2004 tájékán) is elérhetőek voltak olyan kémprogramok, akár symbianra, akár UIQ-ra, akár butatelefonra, amelyekkel azt csináltál az áldozat készülékével, amit akartál. Max. a havi számlazárásnál bukott ki az egész. UIQ3-ra pl. volt egy programom, amit elindítva, a képernyő elsötétülése után x idővel automatikusan feltárcsázott egy előre megadott számot, és közvetítette a beszélgetést, miközben a kijelzőn semmit sem lehetett észrevenni. Persze ezeknek a cuccoknak a feltelepítéséhez fizikailag hozzá kellett férni az illető telefonjához, de warez symbian és UIQ oldalakon simán elrejtették népszerűbb játékok vagy felhasználói programok tört változataiba, ráadásúl az adott app törlése után a cucc rajtamaradt a telefonon, nem segített más, mint a teljes újrarakása a szoftnak. Kb. ez történhet most is, ezért nem ajánlott warez cuccokat felpakolni a telefonokra.

Google+
süti beállítások módosítása