付与された各アプリケーション許可タイプに関連するリスクを説明するリストはありますか?


13

通常、インストールされているAndroidアプリは、次のような権限を要求します

Phone calls
   read phone state and identity

または

System tools 
   prevent phone from sleeping

しかし、プライバシーの観点からの実際の結果は、しばしば私には謎です。これらの許可に関連するリスクをより詳細に説明するリソースはありますか?特にプライバシーと個人情報のセキュリティに関して。

(プロは、実用的な例、分析、落とし穴のようなもので、完全なリストを提供します。)


2
この質問の背後にあるアイデアについて疑問に思っている人にとって、良い読書は次のとおりです。あなたの懐中電灯アプリはあなたがどこにいるか知っていますか?TechRepublicの記事、Androidのアクセス許可の調査。アプリのインストール時に表示される「バカな」ポップアップについてあまり気にしないすべての人にとって興味深い読書です。引用:95%のユーザーは、このアプリが携帯電話の一意のIDをモバイル広告プロバイダー送信したことに驚いていました。同様に彼らの場所...
Izzy

1
PS:別のソースで回答を更新しました。Web全体(断片を見つけることができる場所)からの情報を要約し、許可、それらの意味、およびそれらが持つ可能性のある意味のリストをまとめました。
イジー

@Izzyありがとう、Izzy、なんて素晴らしい仕事だ!おめでとう!
n611x007 14年

気に入ってくれて嬉しい、ナクサ!情報を入手するたびに新しい情報で継続的に更新しようとします(数日前はそうでした)。楽しんで、言葉を広めてください:)
イジー

回答:


16

一般情報

あなたはを見てみたいかもしれないアプリケーションが平均必要なアクセス許可を何?-いつかそのようなリソースになることを願う「コミュニティwiki」。その隣に、説明されているアプリのアクセス許可を見てみたいと思うかもしれません-彼らは本当に何を意味するのでしょうか?、AndroidPITのブログ記事で、少なくともいくつかの簡単な説明があります。

TechPPの記事「権限を使用してAndroidアプリからプライベートデータを保護する」では、詳細をもう少し詳しく説明します(推奨読書)。別の素晴らしい概要がBinaryDroidsによって提供されています

編集:私は見つけることができるすべての種類のソースからの情報を要約しようとしたので、おそらく最も包括的なコレクションはAndroid.IzzySoft.DE:Permissionsで見つけることができます。「.DE」を恐れないでください。英語でもコンテンツを提供します。(開示:私はそのサイトの所有者、作成者、および管理者です。)

最後の直接的な推奨事項は、アプリのアクセス許可の仕組み注意する必要がある理由です。さらに、古き良き叔母のGoogleにアクセスしてください:)


編集:これは非常にデリケートなトピックであるため、より価値のあるヒントを追加することに抵抗できませんでした。だから私は私の答えを更新し続けます:


アプリ内の広告

また、一部のアプリリクエストの多くは、アプリ自体ではなく、アプリが使用する一部の広告モジュールで必要になる場合があることに注意してください。TechRepublicによるので14、MobFoxとAdMob、最大の広告ネットワークの2、次の権限が必要ですINTERNETACCESS_NETWORK_STATEACCESS_COARSE_LOCATION、とREAD_PHONE_STATE(彼らが知ることができるので、あなたは[ READ_PHONE_STATE:電話番号、IMEI / IMSI]、についてあなたです[ ACCESS_COARSE_LOCATION] 、どのネットワークに接続している[ ACCESS_NETWORK_STATE]、誰と通信しているのか[もう一度READ_PHONE_STATE、通話中に「リモート番号」について])。これは少し偏執的に見えますか?だからといって誰もあなたを追いかけているわけではありません。Androidでの広告ネットワークの動作の詳細をご覧ください。

つまり、組み合わせに満足できない場合は、ウィッシュリストにあるアプリに有料版もあるかどうかを確認するだけです。これには、「広告モジュール」が搭載されていないため、これらの権限がありません。これについて言えば、Addons Detectorは、どのアプリがそのようなモジュールピギーバックを搭載しているかを把握するのに役立ちます。この文脈では、次のことも考慮してください。アプリ開発者と同じくらい信頼できるかもしれませんが、「広告モジュール」がデータをどのように処理するかに気付いておらず、影響もありません。注意広告ネットワークは、関連付けられているインストール済みアプリと同じAndroid許可を取得します。13

このトピックについては、次もお読みください。


この衝撃的なニュースはありましたか?いくつかの「パラノイア」に感染しましたか?そして今、あなたはあなたの悪い気持ちで「放置」されましたか?いくつかの推奨事項なしにあなたを離れません。まず、これらのリスクを意識せずに、どの潜在的な「データ泥棒」を既にデバイスに招待したかを知りたい場合があります。通常、開発者の悪い意図ではありません(「お金も蜂蜜もありません」。開発者も生計を立てなければなりません)。そのため、いくつかの「悪者」を特定したら、開発者に立ち向かい、別の「危険性の低い」広告プロバイダーに切り替えるオプションを与えることができます(結局、開発者も関連するリスクを認識していない可能性があります) 。彼が気に入らない場合でも、あなたのデバイスから犯罪者を追い出すかどうかを決めることができます。または「プロ」に、もしあれば

だから:あなたはどんなオプションがありますか?以下にいくつか例を示します。

  • Addons Detectorは、これらのモジュールの多くを知っています。高評価(3,000以上の評価で4.7つ星)、広告モジュールだけでなく、分析、開発、およびライセンスモジュールも検出します。
  • Lookout Ad Network Detector -nomen est omen-は広告モジュールに集中しています。その追加の価値は、どのデータが誰によって収集されているか正確に伝える機能です比較可能な評価(3,000を超える評価で4.4)
  • TrustGo Ad Detectorは同等の機能を提供し、広告ネットワークの動作と背景に関する詳細も提供します。現在4.5〜2,000の評価。

「ルートユーザー」は、いくつかの広告ブロックアプリ(たとえば、AdawayAdblock Plus-後者はルートを必要としない)を聞いたことがあるかもしれません。広告モジュール。Googleが禁止しているので、これらはプレイストアではもう利用できません。しかし、あなたは確かにウェブ上の他の場所でそれらを見つけるでしょう。これらを利用する予定がある場合は、信頼できるソースを選択してください。同じ名前の独自の「マーケットアプリ」を持っているF-Droidをお勧めします。更新プログラムも入手できます。そこにあるすべてのアプリはオープンソースであり、したがって無料です。そして、明らかに「無料でハッキングされたプロ版」ではなく、すべて完全に合法かつ合法です:)


-1

私はベストを尽くして説明します。

機能を同期する必要がある他のプログラムをインストールしました。たとえば、電話帳などです。電話帳から情報を自動的に取得する必要があります。連絡先の電話番号と名前。

あなたが最初の説明を理解することを願っています。

システムツールの場合、アプリケーションにはインターネット回線が必要です。例はfacebookです。電話をスリープモードにすると、バッテリーの電力状態を保存するためにインターネット回線が切断されます。 uがスリープ状態のときのスリープモード。

簡単な言葉は、電話は元の設定でのみ機能することです。

google..iでより多くの情報を入手できることを願っています。

THX。


OPは、プライバシーの観点から実際の結果に関心を持っています。これらのアクセス許可が肯定的な意味で使用できるものの基本(旅行プランナーアプリから電車のスケジュールを設定するためのカレンダーへのアクセスなど)は、このような「基本的なこと」について明らかです。さらに興味深いのはPHONE_STATE、進行中の通話があるかどうかを確認するために使用できるだけでなく、プロファイリングやその他の悪意のために、関係する両方の番号とIMEI / IMSIおよびプロバイダーを悪意を持って選択するためにも使用できることです。D:最高のリスト「は良い警官」/「悪い警官」になりそう
イジー
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.