是否有列表说明每种授予的应用程序权限类型所涉及的风险?


13

通常,已安装的android应用会请求权限,例如

Phone calls
   read phone state and identity

要么

System tools 
   prevent phone from sleeping

但是从隐私的角度来看,实际后果通常对我来说还是个谜。是否有资源更详细地说明这些权限涉及的风险?特别是关于隐私和个人信息安全。

(例如,具有实际示例,分析,陷阱,提供完整列表的专家)。


2
对于任何想知道这个问题背后的主意的人来说,一个不错的阅读是:您的手电筒应用程序知道您的位置吗?探索Android权限,有关TechRepublic的文章。对于所有不太在意应用程序安装中那些“愚蠢”弹出窗口的人,都非常有趣。Quote:95%的用户感到惊讶的是,该应用程序将手机的唯一ID发送给了移动广告提供商,同样是他们的位置...
Izzy

1
PS:我刚刚用其他来源更新了我的答案。我已经汇总了来自网络(无论我能找到什么地方)的信息,并汇总了权限列表,它们的含义以及它们可能带来的影响
伊齐

@Izzy谢谢您Izzy,多么出色的工作!恭喜你!
n611x007 2014年

很高兴您喜欢它,纳克萨斯!每当我得到一些新信息时,我都会尝试不断地对其进行更新(几天前就是这种情况)。享受,并传播这个词:)
伊兹

Answers:


16

一般信息

您可能想看看应用程序要求的权限是什么意思?-我们的“社区Wiki”有望成为一天的资源。紧接着,您可能需要看一下“ 解释的应用程序权限”-它们的真正含义是什么?,这是AndroidPIT上的博客文章,至少提供了一些简短的解释。

TechPP的文章“ 使用权限从Android应用程序保护您的私有数据”对细节进行了更深入的介绍(建议阅读!)。BinaryDroids提供了另一个很好的概述。

编辑:我试图总结我能找到的各种来源的信息,所以可能最全面的集合可以在Android.IzzySoft.DE:Permissions找到。不要害怕“ .DE”:它也以英语提供其内容。(公开:我是该网站的所有者,创建者和维护者。)

最后一个直接建议是“应用权限的工作方式以及您为什么要关心” -有关更多信息,请访问我们的老伯母Google :)


编辑:我无法拒绝添加更多有价值的提示,因为这是一个非常敏感的话题。因此,我将继续更新答案:


应用内广告

另外请记住,应用本身可能并不需要某些应用请求的许多权限,而是应用所使用的某些广告模块。因此,根据TechRepublic的14,MobFox合作和AdMob,两个最大的广告网络,需要以下权限:INTERNETACCESS_NETWORK_STATEACCESS_COARSE_LOCATION,和READ_PHONE_STATE(这样他们就可以知道你是[ READ_PHONE_STATE:电话号码,IMEI / IMSI],其中约你是[ ACCESS_COARSE_LOCATION] ,您连接到[ ACCESS_NETWORK_STATE]的网络以及与谁进行通信[同样READ_PHONE_STATE,在通话中,请输入“远程号码”])。这看起来有点偏执吗?但这并不意味着没有人会关注您,请参阅Android上的“深入研究广告网络行为”

这意味着:如果您对某些组合不满意,则可以简单地检查心愿单上的应用程序是否也具有付费版本-可能没有这些权限就可以使用,因为它不带有“广告模块”。谈到这一点:Addons Detector将帮助您确定哪些应用程序带有此类模块搭载。在这种情况下,还应考虑:尽管可能像应用程序开发人员一样值得信赖,但他可能不知道并且不影响这些“广告模块”对您的数据的处理方式。请记住:广告网络与与其关联的已安装应用程序具有相同的Android权限。13

关于此主题,也请阅读:


这真是令人震惊的消息吗?我是否感染了一些“偏执狂”,而现在您却因自己的不良感受而“孤独”了?我不会离开你,没有一些建议。首先,您可能想知道您已经邀请了哪些潜在的“数据窃贼”,而没有意识到这些风险。开发人员通常没有恶意(您知道:“没有钱,没有蜂蜜” –开发人员也必须谋生)。因此,在确定了一些“坏人”之后,您可能想要面对开发人员,并给他选择切换到其他的,不太“危险”的广告提供商(毕竟,开发人员可能也没有意识到所涉及的风险) 。如果他不愿意,您仍然可以决定是否从设备上踢罪犯。或“亲”,如果有的话

那么:您有什么选择?我将在下面给出一些示例。

  • Addons Detector知道很多这样的模块。评分很高(4.7星,超过3,000个评分),它不仅可以检测广告模块,还可以检测分析,开发和许可模块
  • 监视广告网络检测器 -命名规则-专注于广告模块。它的附加价值是能够准确告诉您正在收集什么数据以及由谁收集的能力可比等级(> 3,000时为4.4)
  • TrustGo广告检测器提供可比的功能,还为您提供有关广告网络的行为和背景的详细信息。目前在2,000个评分中为4.5。

“ root用户”可能还听说过几个广告阻止应用程序(例如AdawayAdblock Plus-后者甚至不需要root),其中一些应用程序不仅能够“按主机/ IP阻止”,而且还可以直接停用广告模块。好吧,由于Google禁止了这些内容,因此在Playstore上不再可用。但是您当然可以在网络上的其他地方找到它们。如果您打算使用这些来源,请确保选择可信赖的来源。我建议使用F-Droid,它具有自己的同名“市场应用程序”,因此您也将获得更新。那里的所有应用程序都是开源的,因此是免费的。而且,显然,没有“免费的受黑客攻击的专业版”,所有这些都完全合法和合法的:)


-1

我尽力解释。

您正在安装另一个需要同步功能的程序。例如您的电话簿。它需要从电话簿中自动获取信息。您联系的电话号码和姓名。

希望你能理解第一种解释。

对于系统工具,该应用程序需要互联网线路。例如,facebook。当电话进入睡眠模式时。它将切断互联网线路以保存电池电量状态。 u睡眠时的睡眠模式。

简单的话是电话只能在原始设置下使用。.u可以使用提供商线路接收正常的短信和电话。

我希望您能通过google..i获得更多信息。我尝试在这里简单易用。

谢谢。


从隐私的角度来看, OP对实际后果感兴趣。对于这样的“基本事物”,这些权限可以用于积极意义(例如,从旅行计划应用程序访问日历以安排火车时刻表)的基础知识是显而易见的。更有趣的是,类似的东西PHONE_STATE不仅可以用来检查是否有正在进行的呼叫,还可以恶意地用来同时摘录涉及的号码,以及您的IMEI / IMSI和提供者,以进行概要分析或其他不良意图。因此,最好的选择是“好警察” /“坏警察”列表:D
Izzy
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.