Ростелеком читает смс?

Upd:

Ответ похоже найден: #comment_192717104



После присоединения онлайма к Ростелекому обновилось приложение на телефоне.

Аккаунт вылетел. Сейчас захожу в него по номеру телефона, для подтверждения приходит СМС с кодом. Вуаля приложение само его вводит 😳

Как? Оно пользуется какими-то недокументированными функциями андроида?

Его можно считать за малварь?


Разрешений у него нет, оно даже не запрашивает доступ к смс:

Ростелеком читает смс? СМС, Ростелеком, Длиннопост


P.s.

В баянометре круги, что-то про химию и гавно собак. Хм

Ростелеком читает смс? СМС, Ростелеком, Длиннопост

Информационная безопасность IT

1.4K постов25.5K подписчиков

Добавить пост

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.

Вы смотрите срез комментариев. Показать все
Автор поста оценил этот комментарий

Это стандартная функция.

раскрыть ветку (10)
3
Автор поста оценил этот комментарий

Стандартная? Нет. Даже банковские приложения просят доступ, отдельно к каждой смс.

Тут этого не было.

раскрыть ветку (9)
5
Автор поста оценил этот комментарий

Приложение запрашивает получение смс с определенным токеном и получает только его. На это разрешение не нужно.

https://developers.google.com/identity/sms-retriever/overvie...
https://developer.huawei.com/consumer/en/doc/development/HMS...

раскрыть ветку (2)
2
Автор поста оценил этот комментарий

Спасибо за ответ! Не знал что теперь приложения могут читать свои смс без подтверждения.

раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

Этой теме много лет) Оч удобная штука, кстати

Автор поста оценил этот комментарий

из банковских,  к примеру,  альфа так делает. в целом ничего удивительного и нового

раскрыть ветку (4)
Автор поста оценил этот комментарий

Альфа спрашивает разрешение на прочтение конкретного сообщения с кодом, по крайней мере так было пару дней назад.

раскрыть ветку (3)
Автор поста оценил этот комментарий

Гугл сейчас любые коды из смс вставляет в форму подтверждения.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Вот спешлфорю

Это тогда что?

И так на каждую смс

Иллюстрация к комментарию
Автор поста оценил этот комментарий

только первый раз.  в приложении ртк вопрос мог задаваться раньше или было написано при запуске установки.

1
Автор поста оценил этот комментарий
Вы разрешили приложению или так настроено по дефолту, использовать приложение сообщения"доступ к сообщениям", вот оно и подтягивает код аутенфикации
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку