Forskare granskade 17 260 Android-appar och hittade inte ett enda fall där mikrofonen smygstartades.
Däremot upptäckte de något annat: appar som i tysthet spelar in din skärm och skickar bilderna vidare till tredje part, komplett med det du skriver innan tecknen förvandlas till svarta prickar i lösenordsrutan.
Den akademiska undersökningen från Northeastern University i Boston, publicerad som forskningsrapporten Panoptispy, körde tusentals populära appar i en automatiserad testmiljö och loggade all nätverkstrafik för att jaga hemliga ljudinspelningar. Slutsatsen var att det inte fanns någon: ingen av apparna aktiverade oväntat mikrofonen för att skicka ljud vidare.
”Vi såg inga bevis alls för att människors samtal spelas in i hemlighet”, konstaterade David Choffnes, en av forskarna bakom studien.
Skärmen filmas i stället för rösten
I stället för mikrofon-läckor stötte teamet på ett mönster de inte hade räknat med. Över 9 000 av de undersökta apparna hade tillgång till kamera- och mikrofontillstånd, men den verkliga risken visade sig ligga någon annanstans: skärminspelning kan ske via inbäddade tredjepartsbibliotek utan att appen behöver något särskilt tillstånd alls.
”Vi visste att vi letade efter en nål i en höstack, och vi blev överraskade när vi hittade flera nålar”, sa Choffnes till Northeastern.
Materialet skickades till analysfirmor som samlar in statistik åt apputvecklarna. Ett av de dokumenterade fallen gällde leveransappen GoPuff, som spelade in interaktionen och skickade den vidare till analysföretaget Appsee utan att användarna informerades. I det fall forskarna fångade var det ett postnummer som läckte, men det kunde lika gärna ha varit kreditkortsuppgifter.
Skillnaden mellan tillstånd och verkligt beteende
Studien omfattade 17 260 appar från Google Play och tre kinesiska appbutiker. Forskarna kombinerade en genomgång av källkoden med automatiserade körningar av apparna medan all nätverkstrafik övervakades. 21 appar visade sig faktiskt skicka multimediedata via nätverket, och 12 av dem läckte informationen antingen okrypterat via HTTP eller genom kodfel som gjorde skärmdumpar utan avsikt.
En viktig observation var att många appar begär tillstånd till mikrofon och kamera men aldrig kallar de funktioner som skulle använda tillstånden. Klyftan mellan vad en app får göra och vad den faktiskt gör är stor, men de fall där skärmen filmas i tysthet visar att den befintliga tillstånds-modellen missar en central risk.
Utvecklarnas verktyg är den svaga länken
Ansvaret ligger sällan hos den enskilda appen utan hos de färdiga byggblock som utvecklare hämtar in. Tredjepartsbibliotek för analys, statistik och användarbeteende integreras i tusentals appar, och när ett sådant bibliotek kan spela in skärmen räcker det med en enda installation för att öppna slussarna.
”Skärminspelning, om det används i stor skala eller i appar som hanterar känsliga uppgifter, kan blottlägga stora mängder personuppgifter”, skrev forskarna i studien, och pekade särskilt på att en inspelning av en användares interaktion i sig är en integritetskränkning på samma nivå som en ljud- eller videoinspelning.
Vad du kan göra själv
Den mest konkreta åtgärden är att gå igenom vilka appar som har tillgång till vad. På Android hittar du listan under Inställningar > Appar > Behörigheter, där du kan dra tillbaka tillstånd du inte behöver ge, eller avinstallera appar du ändå inte använder. Den vanan tar en minut per app och stänger dörren för de bibliotek som annars ligger och samlar i bakgrunden.