terça-feira, 3 de janeiro de 2012

Android exige acesso a seus dados com o software Siri


Se você procurar por “Siri” no Android Market, você verá opções de comandos por voz que já mencionamos aqui Vlingo, Iris, Speaktoit todos semelhantes ao assistente pessoal por voz do iPhone 4S. E você também encontra o Siri for Android, que é um “official app”. Só que este não é o Siri: é apenas um link, mas que exige acesso à sua localização, contatos e arquivos e já enganou muitos usuários.

O Siri for Android na verdade é feito pelo desenvolvedor Official App, e é apenas um link para o Voice Actions do Google, que permite realizar comandos por voz como “call [pessoa]” ou “send text to [contato] [mensagem]” o Voice Actions só funciona com o Android em inglês. Ou seja, por aqui o app apenas vai colocar um ícone do Siri no seu launcher que não faz nada quando ativado.

Pior: ele é apenas um link, mas exige acesso à sua localização, contatos, arquivos do cartão SD e acesso completo à internet. Não duvido que algo malicioso esteja escondido nele.

Claro, você deve ser esperto e vai ignorar o app, mas as 1.000-5.000 instalações mostram que este não é o caso para todo mundo. O app não esconde que é apenas um atalho está lá na descrição, depois de “Siri, agora para seu dispositivo Android!” mas o nome e o ícone são enganosos, e os comentários refletem a insatisfação. As permissões exigidas também não ajudam.

O melhor a fazer é denunciar o app. A opção “sinalizar como impróprio” está disponível apenas no Android Market do seu celular ou tablet. Você vai até a página do app, desce até o final e seleciona “sinalizar como impróprio”. Eu escolhi a opção “Outra objeção”, toquei em Enviar, expliquei que o app é enganoso e potencialmente malicioso, e então escolhi OK. Se o Google não filtra os apps antes de soltá-los no Market, cabe a nós, usuários, fazê-lo.

Fonte: Gizmodo