Розробник серії програм для Android шпалер, чия робота була поставлена під сумнів минулого тижня через проблеми безпеки, була очищена Google і повернулася на Android Market.
Ми лише на тиждень видалені із саги щодо безпеки Android, яка розпочалася на конференції Black Hat, і, схоже, у нас є резолюція, яка повинна полегшити деякі ваші страхи. Все почалося, коли Кевін МаХаффі (CTO) охоронної фірми Lookout виділив розробника додатків для Android "jackeey, wallpaper" і назвав це "сумнівним додатком для мобільних шпалер Android, який збирає ваші особисті дані та надсилає їх на загадковий сайт у Китаї" (і) завантажено мільйони разів. " VentureBeat був там і працював із історією, під страшним заголовком «Додаток для Android на шпалери, який приймає ваші дані, завантажений мільйонами».
Пізніше того ж дня Lookout виправив свої первісні проблеми, заявивши, що "немає ніяких доказів зловмисної поведінки", хоча дані, які збирали програми, залишалися "підозрілими". VentureBeat оновив свою історію, яка до цього часу поширювалась як дикий вогонь.
Ми зв’язалися з розробником, який пояснив, що дані збираються, "тому я використовую ці для ідентифікації пристрою, щоб вони могли зручніше вподобати шпалери та відновити його улюблені після скидання системи або зміни телефону". Іншими словами, запам'ятати налаштування користувачів. Відповідь розробника ми опублікували в повному обсязі минулого четверга.
Це приводить нас до сьогодні. Google вступив і подивився на речі. І виявило, що справді програми не були зловмисними та не загрожували безпеці, сказав JR Рафаель Computer World JR Raphael: "Програми розробника були переглянуті, а призупинення знято". Однак команда Android вказувала розробнику, що метод, в якому він зберігає налаштування користувачів, є непотрібним.
Отже, врешті-решт, це був випадок поганого кодування, а не зловмисного наміру. Що можна зробити з цим у майбутньому? Було б чудово, якби була якась система для перевірки програм, перш ніж вони потрапляли на Ринок. Можливо, не зі стінами настільки високими, як у магазині додатків, але щось для перевірки базової безпеки та функціональності наперед. Ми все про те, що Android Market є відкритим для всіх. Але коли Android та Android Market зростають так само швидко, як і вони, попереджувальний емптор може бути вже не найкращою політикою.