¿Cuáles son los problemas de seguridad causados ​​por el sistema de permisos de Android?

Un documento sobre problemas de permisos está aquí:
http://www.cs.berkeley.edu/~afelt/

El abstracto:

El sistema de permisos de Android está destinado a informar a los usuarios sobre los riesgos de instalar aplicaciones. Cuando un usuario instala una aplicación, tiene la oportunidad de revisar las solicitudes de permiso de la aplicación y cancelar la instalación si los permisos son excesivos u objetables. Examinamos si el sistema de permisos de Android es efectivo para advertir a los usuarios. En particular, evaluamos si los usuarios de Android prestan atención, comprenden y actúan sobre la información de permisos durante la instalación. Realizamos dos estudios de usabilidad: una encuesta en Internet de 308 usuarios de Android y un estudio de laboratorio donde entrevistamos y observamos a 25 usuarios de Android. Los participantes del estudio mostraron bajas tasas de atención y comprensión: tanto la encuesta de Internet como el estudio de laboratorio encontraron que el 17% de las personas prestaron atención a los permisos durante la instalación, y solo el 3% de los encuestados de Internet pudieron responder correctamente las tres preguntas de comprensión de permisos. Esto indica que las advertencias de permisos de Android actuales no ayudan a la mayoría de los usuarios a tomar decisiones de seguridad correctas. Sin embargo, una minoría notable de usuarios demostró conocimiento de las advertencias de permisos y tasas razonables de comprensión. Presentamos recomendaciones para mejorar la atención y comprensión del usuario, así como también identificamos desafíos abiertos.