Android Cybersecurity

Google ไม่อนุญาตให้แอปใน Google Play ขอ SMS Permission

Google ถอน SMS Permission กระทบการทำงานแอปฯความปลอดภัย

หากคุณไม่ได้เป็นนักพัฒนาแอปพลิเคชั่นหรือ Developer เมื่อดาวน์โหลดแอปพลิเคชั่นจาก Google Play คุณอาจจะไม่ได้นึกถึง Google Deveoper Policy ที่ต้องปฏิบัติตามกฎเพื่อให้แอปพลิเคชั่นดาวน์โหลดได้

นโยบาย (Policy) ดังกล่าวมีไว้เพื่อปกป้องทั้งผู้ใช้งานและผู้พัฒนาแอปพลิเคชั่น ด้วยการจำกัดเนื้อหา ทรัพย์สินทางปัญญา ความเป็นส่วนตัว ความปลอดภัย และป้องกันการหลอกลวงและการสร้างรายได้

ในฐานะขององค์กรความปลอดภัย ESET เตือนฝ่ายนโยบายของ Google เมื่อมีแอปพลิเคชั่นที่ไม่เหมาะสมแอบแฝงเข้า Google Play ด้วยเทคนิคอะไรก็ตาม

การกำหนดนโยบาย จำเป็นต้องมีความยืดหยุ่นและปรับเปลี่ยนได้ตามความเหมาะสม โดยคำนึงถึงกฎหมายและการใช้งานที่เหมาะสม ที่สำคัญที่สุดคือต้องสามารถรับมือกับแฮกเกอร์ที่พยายามหาประโยชน์จากช่องโหว่ของนโยบายเหล่านี้ได้

การเปลี่ยนแปลงล่าสุดของ Permissions Policy ทำให้แอปพลิเคชั่นที่อยู่ในการเฝ้าระวังนั้นผ่านนโยบายไปอย่างไม่น่าจะเป็น เพราะมีหลายเป็นเด็นที่เกี่ยวข้องกับ SMS Permission และความสามารถในการอ่าน เขียน และส่วน SMS ผ่านแอปพลิเคชั่น ซึ่งนโยบายใหม่นี้จะให้ยกเลิก SMS Permission ของแอปพลิเคชั่น ซึ่งออกแบบมาเพื่อปกป้องความเป็นส่วนตัวของผู้ใช้

ในทางกลับกัน ESET มีแอปพลิเคชั่น Parental Control ซึ่งใช้สำหรับการติดตามและสังเกตุการณ์กิจกรรมออนไลน์ของเด็กๆ และใช้ SMS ในการติดตามหากไม่มีการเชื่อมต่ออินเตอร์เน็ต ถ้าหาก SMS ไม่ได้รับอนุญาตนั้นเท่ากับต้องรอให้พวกเชื่อมต่ออินเตอร์เน็ตอีกครั้ง เพื่อจะติดตาม

แอปพลิเคชั่นความปลอดภัยของ ESET ก็ใช้ SMS Permission เช่นกัน และ 75% ของการติดตามอุปกรณ์ที่สูญหายหรือถูกขโมยก็เป็น SMS นอกจากนี้ฟีเจอร์อื่นๆ อย่างการล็อคเครื่อง ระบุตำแหน่ง หรือลบข้อมูลก็ทำงานผ่านโค้ด SMS เช่นกัน

ทาง ESET ได้รับการแจ้งเตือนจาก Google และทางเราได้ทำเรื่องของการยกเว้นไปแล้ว แต่ดูเหมือนการกระทำของเราจะไม่เป็นผล ถึงกระนั้นเรายังคงเดินหน้าติดต่อทาง Google เพื่อขอการยกเว้น ให้เราสามารถคุ้มครองเด็กบนโลกออนไลน์ของเราได้ต่อไป

Author: Tony Anscombe
Source:
https://www.welivesecurity.com/2018/12/21/google-policy-change-eset-android-anti-theft-service/
Translated by: Worapon H.

%d bloggers like this: