Logo sr.androidermagazine.com
Logo sr.androidermagazine.com

Геотаговање, сд картице и најновији Андроид проблем приватности / сигурности

Anonim

Дошло је до новог залета који су открили људи у Тхе Верге-у о апликацијама без дозволе за приступ СД картици, а да небо не би пало, покварићемо оно што се догађа.

Ако га још нисте прочитали, залиха Андроид галерије (у верзијама пре Андроид 3.0) аутоматски дешифрује Геотагове када се синхронизује са вашом онлине Пицаса галеријом и податке чува у датотеци кеша на СД картици. Ово је урађено тако да се галерија може сортирати по локацији. Оно што није споменуто је да су ови подаци већ присутни ако Географски означите своје слике, то је само у другом облику. Погледајте ову дивну фотографију:

Отворите га на било ком рачунару и погледајте ЕКСИФ податке (и да, апликација би могла бити написана да би то лако урадила на свом Андроид уређају):

То су прилично тачне координате земљописне ширине и дужине. Прикључите их на веб локацију Гоогле мапе и добићете то у секунди:

То је на ногама од места где је Алекс стајао кад је сликао. Све без укључења ове „рупе“, и трајало је мање од 60 секунди.

Да ли је то добра ствар? Зашто, дођавола, не није, бар са становишта сигурности / приватности. Ако фотографирате код куће и географско означавање је укључено, свако ко пронађе ваш телефон (или злонамерну апликацију) моћи ће да сазна тачно где живите. Или ради. Или спавај. Или покупите своју децу. Или преварите супружника.

Али - и то је важно - рекли сте да је то у реду када сте одлучили да обележите своје локације неком локацијом. А геотаговање је тешко нови феномен. Због тога смо споменули да ћете можда желети да искључите Геотаговање у камери.

И пре него што неко почне да каже да би Гоогле требало да шифрује или форсира дозволе у ​​мапи са сликама, схватите да то значи да ће вам требати надувани програм са рачунаром који је одобрен од стране ОЕМ-а који може да дешифрује и има дозволу за приступ сликама које сликате. Нико не жели да користи аТунес да би видео њихове фотографије. Нико.

Преносни простор за складиштење је направљен тако да се може читати са било којег другог уређаја. То значи да су подаци о њему широм отворени за свет. Ово се неће магично променити све док је преносиви простор за складиштење укључен на уређајима. Морамо преузети одговорност за своје поступке, а ако смо рекли да је у реду да делимо податке о локацији за фотографије које снимимо, то значи да је у реду да делимо податке о локацији за слике које снимимо. То је споредни ефекат постојања уклоњивог простора за похрану који други уређаји могу да читају, а једини начин да се ствари провере је разумевање импликација онога што радите. Можда вам се неће свидети, али ако не дизајнирате бољу методу, то ће бити тако.

Никада не чувајте податке за које сматрате да су осетљиви на преносивом складишту, без обзира на мобилни уређај који користите. Ако апликација чува податке у вашем уклоњивом складишту за који сматрате да је превише осетљива, престаните са коришћењем те апликације.

Надамо се да ће вам ово помоћи да схватите шта се дешава мало боље. Сада искључите локацију у апликацији за камеру ако требате.