มีรายการที่อธิบายความเสี่ยงที่เกี่ยวข้องกับการอนุญาตแต่ละประเภทที่ได้รับอนุญาตหรือไม่


13

โดยปกติแล้วแอพ Android ที่ติดตั้งจะขออนุญาตเช่น

Phone calls
   read phone state and identity

หรือ

System tools 
   prevent phone from sleeping

แต่ผลที่เกิดขึ้นจริงจากจุดยืนความเป็นส่วนตัวมักเป็นเรื่องลึกลับสำหรับฉัน มีทรัพยากรที่อธิบายถึงความเสี่ยงที่เกี่ยวข้องกับการอนุญาตเหล่านี้อย่างละเอียดหรือไม่? โดยเฉพาะอย่างยิ่งเกี่ยวกับความเป็นส่วนตัวและความปลอดภัยของข้อมูลส่วนบุคคล

(ข้อดีจะเป็นเช่นเดียวกับตัวอย่างในทางปฏิบัติการวิเคราะห์ข้อผิดพลาดการให้รายการที่สมบูรณ์)


2
สำหรับใครที่สงสัยเกี่ยวกับแนวคิดเบื้องหลังคำถามนี้การอ่านที่ดีคือ: แอพไฟฉายของคุณรู้ไหมว่าคุณอยู่ที่ไหน? การตรวจสอบสิทธิ์ Androidบทความเกี่ยวกับ TechRepublic การอ่านที่น่าสนใจสำหรับทุกคนที่ไม่สนใจเรื่องป๊อปอัป "โง่ ๆ " เหล่านั้นในการติดตั้งแอพ อ้างอิง: ผู้ใช้ 95% รู้สึกประหลาดใจที่แอพนี้ส่งรหัสเฉพาะของโทรศัพท์ไปยังผู้ให้บริการโฆษณาบนมือถือเช่นเดียวกับที่ตั้ง ...
Izzy

1
PS: ฉันเพิ่งปรับปรุงคำตอบของฉันกับแหล่งอื่น ฉันได้สรุปข้อมูลจากทั่วทุกเว็บ (ที่ใดก็ตามที่ฉันสามารถหาชิ้น) และรวบรวมรายชื่อของสิทธิ์ที่สิ่งที่พวกเขาหมายถึงผลกระทบและสิ่งที่พวกเขาอาจมี
Izzy

@ อิซซี่ขอบคุณอิซซี่ช่างเป็นงานที่ยอดเยี่ยมมาก! ขอแสดงความยินดี!
n611x007

ดีใจที่คุณชอบมัน naxa! ฉันพยายามอัปเดตข้อมูลใหม่อย่างต่อเนื่องทุกครั้งที่ฉันได้รับ (เป็นกรณีเมื่อไม่กี่วันที่ผ่านมา) สนุกและกระจายคำ :)
อิซซี

คำตอบ:


16

ข้อมูลทั่วไป

คุณอาจต้องการดูสิทธิ์ที่แอปพลิเคชันต้องการหมายถึงอะไร - "ชุมชนวิกิ" ของเราซึ่งหวังว่าจะกลายเป็นแหล่งทรัพยากรในหนึ่งวัน ถัดจากนั้นคุณอาจต้องการดูคำอธิบายสิทธิ์ของแอพ - พวกเขาหมายถึงอะไรจริง ๆ ? บทความในบล็อกที่ AndroidPIT ให้คำอธิบายสั้น ๆ

บทความของ TechPP ใช้การอนุญาตเพื่อรักษาความปลอดภัยข้อมูลส่วนตัวของคุณจากแอพ Androidจะลึกเข้าไปอีกเล็กน้อยในรายละเอียด (แนะนำให้อ่าน!) อีกภาพรวมที่ดีที่มีให้โดยBinaryDroids

แก้ไข:ฉันได้พยายามที่จะสรุปข้อมูลจากชนิดของแหล่งที่มาที่ฉันสามารถหาทั้งหมดเพื่อให้คอลเลกชันที่ครอบคลุมมากที่สุดอาจจะสามารถพบได้ที่Android.IzzySoft.DE: สิทธิ์ อย่ากลัว ".DE": มันให้บริการเนื้อหาเป็นภาษาอังกฤษเช่นกัน (การเปิดเผย: ฉันเป็นเจ้าของผู้สร้างและผู้ดูแลไซต์นั้น)

คำแนะนำโดยตรงสุดท้ายคือวิธีการอนุญาตให้แอปทำงานและทำไมคุณควรดูแล - และสำหรับข้อมูลเพิ่มเติมโปรดเยี่ยมชมป้าเก่าของเราGoogle :)


แก้ไข:ฉันไม่สามารถต้านทานเพื่อเพิ่มคำแนะนำที่มีค่ามากขึ้นเนื่องจากเป็นหัวข้อที่ละเอียดอ่อนมาก ดังนั้นฉันจะอัปเดตคำตอบของฉันต่อไป:


การโฆษณาภายในแอพ

นอกจากนี้โปรดทราบว่าการอนุญาตจำนวนมากอาจไม่จำเป็นต้องมีการร้องขอแอพบางตัว แต่โดยโมดูลโฆษณาบางตัวที่แอปใช้ ดังนั้นตาม TechRepublic 14 , MobFox และ AdMob สองเครือข่ายโฆษณาที่ใหญ่ที่สุดต้องใช้สิทธิ์ต่อไปนี้: INTERNET, ACCESS_NETWORK_STATE, ACCESS_COARSE_LOCATIONและREAD_PHONE_STATE(เพื่อให้พวกเขาสามารถรู้ที่คุณอยู่ [ READ_PHONE_STATE: หมายเลขโทรศัพท์ IMEI / IMSI] ที่เกี่ยวกับคุณอยู่ [ ACCESS_COARSE_LOCATION] เครือข่ายใดที่คุณเชื่อมต่อกับ [ ACCESS_NETWORK_STATE] และผู้ที่คุณติดต่อด้วย [อีกครั้งREAD_PHONE_STATEขณะที่กำลังโทรหา "หมายเลขระยะไกล"]) นี่ดูหวาดระแวงเกินไปหรือไม่ ไม่ได้หมายความว่าไม่มีใครหลังจากที่คุณดูพฤติกรรมการดำน้ำลึกเข้าไปในเครือข่ายโฆษณาบน Android

ซึ่งหมายความว่า: หากคุณรู้สึกไม่ดีกับชุดค่าผสมบางชุดคุณอาจตรวจสอบว่าแอปในรายการสิ่งที่อยากได้มีรุ่นที่ต้องชำระเงินหรือไม่ซึ่งอาจทำโดยไม่ได้รับอนุญาตเนื่องจากไม่มีหน่วยโฆษณา การพูดถึงสิ่งนี้: Addons Detectorจะช่วยให้คุณทราบได้ว่าแอพใดของคุณที่พกพาโมดูล Piggyback ในบริบทนี้ให้พิจารณา: น่าเชื่อถือที่สุดเท่าที่นักพัฒนาแอปอาจเป็นเขาอาจไม่ทราบและไม่มีผลต่อสิ่งที่ "โมดูลโฆษณา" ที่ทำกับข้อมูลของคุณ ข้อควรจำ: เครือข่ายโฆษณาจะได้รับสิทธิ์ Android เหมือนกับแอพที่ติดตั้งซึ่งเชื่อมโยงอยู่ 13

ในหัวข้อนี้อ่าน:


นี่เป็นข่าวที่น่าตกใจสำหรับคุณหรือไม่? ฉันติดเชื้อคุณด้วย "ความหวาดระแวง" และตอนนี้คุณรู้สึก "เหลืออยู่เพียงลำพัง" ด้วยความรู้สึกไม่ดีของคุณหรือไม่? ฉันจะไม่ทิ้งคุณไปโดยไม่มีคำแนะนำ ก่อนอื่นคุณอาจต้องการทราบว่า "ขโมยข้อมูล" ที่มีศักยภาพที่คุณเชิญไปยังอุปกรณ์ของคุณแล้วโดยไม่ทราบถึงความเสี่ยงเหล่านั้น โดยปกติแล้วจะไม่มีความตั้งใจที่ไม่ดีของนักพัฒนา (คุณรู้ว่า: "ไม่มีเงินไม่มีน้ำผึ้ง" - ผู้พัฒนาต้องทำมาหากินเช่นกัน) ดังนั้นเมื่อมีการระบุว่า "คนเลว" บางคนคุณอาจต้องการเผชิญหน้ากับผู้พัฒนาและให้ทางเลือกแก่เขาในการเปลี่ยนไปใช้ผู้ให้บริการโฆษณาที่ "อันตราย" ที่แตกต่างน้อยลง . หากเขาไม่เต็มใจคุณยังสามารถตัดสินใจได้ว่าจะเตะผู้กระทำความผิดจากอุปกรณ์ของคุณหรือไม่ หรือเพื่อ "ไปโปร" ถ้ามี '

ดังนั้น: คุณมีทางเลือกอะไรบ้าง? ฉันจะให้ตัวอย่างด้านล่าง

  • Addons Detectorรู้มากของโมดูลเหล่านั้น คะแนนสูงสุด (4.7 ดาวมากกว่า 3,000 คะแนน) ไม่เพียงตรวจจับโมดูลโฆษณาเท่านั้น แต่ยังรวมถึงโมดูลการวิเคราะห์การพัฒนาและการออกใบอนุญาตด้วย
  • Lookout Ad Network Detector - nomen est omen - มุ่งเน้นไปที่โมดูลโฆษณา คุณค่าเพิ่มเติมของมันคือความสามารถในการบอกให้คุณทราบว่าข้อมูลใดที่ถูกรวบรวมและใครเป็นผู้กำหนด คะแนนเปรียบเทียบ (4.4 ที่> 3,000 คะแนน)
  • TrustGo Ad Detectorให้คุณสมบัติที่เปรียบเทียบได้และยังให้รายละเอียดเกี่ยวกับพฤติกรรมและภูมิหลังของเครือข่ายโฆษณา ปัจจุบัน 4.5 อยู่ที่ ~ 2,000 เรตติ้ง

"ผู้ใช้รูท" อาจเคยได้ยินแอปปิดกั้นโฆษณาหลายรายการ (เช่นAdaway , Adblock Plus - หลังไม่จำเป็นต้องใช้รูท) บางคนสามารถไม่เพียง "บล็อกโดยโฮสต์ / IP" แต่ปิดการใช้งานโดยตรง โมดูลโฆษณา ไม่สามารถเล่นบน playstore ได้อีกต่อไปเนื่องจาก Google ได้สั่งห้าม แต่แน่นอนคุณจะพบพวกเขาในที่อื่น ๆ บนเว็บ ตรวจสอบให้แน่ใจว่าได้เลือกแหล่งที่น่าเชื่อถือหากคุณวางแผนที่จะใช้ประโยชน์จากแหล่งเหล่านั้น ฉันแนะนำF-Droidซึ่งมี "แอพตลาด" ของตัวเองด้วยชื่อเดียวกันดังนั้นคุณจะได้รับการอัปเดตเช่นกัน แอพทั้งหมดมีโอเพ่นซอร์สและไม่มีค่าใช้จ่าย และไม่เห็นได้ชัดว่าไม่มี "รุ่นที่ถูกแฮ็กรุ่นฟรี" ทั้งหมดถูกกฎหมายและถูกกฎหมาย :)


-1

ฉันพยายามอธิบายให้ดีที่สุด ..

คุณได้ติดตั้งโปรแกรมอื่นที่จำเป็นต้องซิงโครไนซ์ฟังก์ชั่น .. ตัวอย่างเช่นสมุดโทรศัพท์ของคุณ .. ต้องได้รับข้อมูลอัตโนมัติจากสมุดโทรศัพท์ของคุณ .. หมายเลขโทรศัพท์และชื่อที่คุณติดต่อด้วย ..

หวังว่าคุณจะเข้าใจคำอธิบายที่ 1 ..

สำหรับเครื่องมือของระบบแอปพลิเคชันจะต้องใช้สายอินเทอร์เน็ต .. ตัวอย่างคือเฟซบุ๊กเมื่อโทรศัพท์เข้าสู่โหมดสลีป .. มันจะตัดสายอินเทอร์เน็ตเพื่อบันทึกสถานะพลังงาน batery .. คุณจะไม่ถูกรบกวนเมื่อโทรศัพท์อยู่ใน โหมดสลีปเมื่อคุณนอนหลับ ..

คำง่ายคือโทรศัพท์จะทำงานเฉพาะกับการตั้งค่าดั้งเดิม .. คุณสามารถรับ SMS และการโทรปกติโดยใช้ผู้ให้บริการสาย .. แต่ไม่ได้สายอินเทอร์เน็ต ..

ฉันหวังว่าคุณจะได้รับข้อมูลเพิ่มเติมโดย google .. ฉันพยายามที่จะได้รับคำง่าย ๆ ง่ายๆที่นี่ ..

ขอบคุณ.


OP มีความสนใจในผลกระทบที่เกิดขึ้นจริงจากความเป็นส่วนตัวยืนจุด พื้นฐานของการใช้สิทธิ์เหล่านั้นในแง่บวก (การเข้าถึงปฏิทินเพื่อกำหนดตารางเวลารถไฟจากแอพวางแผนการเดินทางเป็นต้น) มีความชัดเจนสำหรับ "สิ่งพื้นฐาน" สิ่งที่น่าสนใจยิ่งกว่าคือPHONE_STATEไม่เพียง แต่สามารถใช้เพื่อตรวจสอบว่ามีการโทรติดต่ออยู่หรือไม่ แต่ยังสามารถนำมาใช้เพื่อเลือกหมายเลขที่เกี่ยวข้องทั้งสองอย่างรวมถึง IMEI / IMSI และผู้ให้บริการของคุณเพื่อทำโปรไฟล์หรือเจตนาร้ายอื่น ๆ ดังนั้นสิ่งที่ดีที่สุดก็คือรายชื่อ "good cop" / "bad cop": D
Izzy
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.