我注意到很多应用程序都要求获得RECEIVE_SMS
许可。我在这里有两件事很清楚:
RECEIVE_SMS
使应用程序可以“捕捉”传入的短信READ_SMS
仅适用于已存储的短信
正如某些应用程序只是在询问RECEIVE_SMS
,但不是在请求时READ_SMS
,我很好奇:这似乎意味着RECEIVE_SMS
不仅针对接收部分,而且该应用程序还可以对接收到的消息进行所需的操作,例如阅读,然后静静地丢弃它(因此用户甚至都不会注意到有SMS,这可能是TAN Trojan采取的行动来捕捉在线银行交易的标识符的方式)。
但是,这样的应用也可能会“拦截”消息,即接收消息,读取消息(并以任何方式处理其内容,例如通过其他方式(例如,通过IP转发),然后将其作为如果什么都没发生?换句话说:它可以以此方式监视用户吗?
READ_SMS
权限才能访问其“激活代码” –或现在要做具有RECEIVE_SMS
“接收副本”权限的应用程序(默认的SMS应用程序除外,它将“收到原件”)?