Oblíbená aplikace Cerberus porušuje podmínky Googlu
22.11.2017, Jáchym Šlik, aktualita
Cerberus patří k nejznámějším aplikacím, které pomohou uživateli v případě ztráty či odcizení smartphonu. Nyní však vývojáři zjistili, že porušují podmínky Googlu, proto může být jejich aplikace odstraněna z Obchodu Play.
Aplikaci Cerberus ocení uživatelé až ve chvíli, kdy svůj smartphone ztratí nebo jim je ukraden. K mnoha jiným vychytávkám patří možnost sledovat na dálku polohu telefonu, což může usnadnit jeho nalezení. Případný zloděj však o této funkci samozřejmě nesmí vědět, to je jedna z podmínek jejího využití. Vývojářům Cerberusu však nedávno přišlo upozornění od Googlu, že jejich aplikace porušuje podmínky, konkrétně část o škodlivém chování. Cerberus totiž údajně nesplňuje některé podmínky, které v zařízení měří nebo sledují chování uživatele. Prohřešky byly konkrétně zjištěny v následujících bodech:
- Aplikace nesmějí skrývat ani maskovat sledovací funkce ani o nich uživatele mylně informovat.
- Uživatelům musíte zobrazovat oznámení a jedinečnou ikonu, které aplikaci jasně identifikují.
- Aplikace a zápisy aplikací na Google Play nesmí žádným způsobem umožňovat aktivaci nebo použití funkcí, které porušují tyto podmínky, jako například propojení se soubory APK, které nesplňují zásady, hostovanými mimo Google Play.
Zajímavé jsou především první dva body, podle kterých by Cerberus měl zobrazovat upozornění ve chvíli, kdy zjišťuje polohu a odesílá ji původnímu majiteli smartphonu. Jde tedy vlastně o ochranu soukromí zloděje či nepoctivého nálezce. Vývojáři ze společnosti LSDroid tedy stojí před skoro nemožným úkolem. Buď svou aplikaci upraví tak, aby splňovala podmínky Googlu, ale prakticky tím znemožní její používání ke sledování ukradeného či ztraceného zařízení. Moc by totiž nedávalo smysl, aby někdo, kdo telefon ukradl, byl upozorňován na skutečnost, že je sledována jeho poloha. V takovém případě by nejspíš podnikl opatření, aby tomu zabránil a šance opětovného nalezení smartphonu by se snížila na minimum.
Pokud vývojáři nesplní požadované podmínky do sedmi dnů od tohoto upozornění, bude Cerberus odstraněn z Google Play Store. Aplikace sice nepřestane fungovat, ale už ji nebude možné stáhnout z oficiálního obchodu Googlu. To by znamenalo nejen snížení počtu uživatelů či komplikovanější aktualizace na novější verzi, ale také potenciální ohrožení bezpečnosti. Této skutečnosti by totiž mohli využít útočníci, kteří by mohli po internetu začít šířit modifikované APK soubory s malwarem či jiným škodlivým kódem. A v případě Cerberusu, který má k dispozici velké množství oprávnění, by to neznamenalo nic dobrého. Nabízí se tedy spíše varianta, že by Google mohl vytvořit výjimku z některých pravidel pro aplikace typu Cerberus.
Zdroj: Plus.google.com