부여 된 각 응용 프로그램 권한 유형과 관련된 위험을 설명하는 목록이 있습니까?


13

일반적으로 설치된 Android 앱은 다음과 같은 권한을 요청합니다.

Phone calls
   read phone state and identity

또는

System tools 
   prevent phone from sleeping

그러나 프라이버시 관점에서 실제 결과는 종종 미스터리입니다. 이러한 권한과 관련된 위험을보다 자세하게 설명하는 리소스가 있습니까? 특히 개인 정보 및 개인 정보 보안에 관한 것입니다.

(실제적인 예, 분석, 함정, 목록을 제공하는 전문가가 될 것입니다.)


2
이 질문에 대한 아이디어가 궁금한 사람은 다음과 같이 읽어 보십시오. 손전등 앱이 현재 위치를 알고 있습니까? TechRepublic에 대한 기사 인 Android 권한 조사 앱 설치에서 "멍청한"팝업에 대해 크게 신경 쓰지 않은 모든 사람들에게 재미있는 독서. 인용구 : 95 %의 사용자 가이 응용 프로그램은 모바일 광고 제공 업체 , 마찬가지로 자신의 위치에 자신의 휴대 전화의 고유 ID보낸 것에 놀랐습니다 ...
Izzy

1
추신 : 방금 다른 답변으로 답변을 업데이트했습니다. 웹 전체 (정보를 찾을 수있는 모든 곳)에서 정보를 요약하고 권한 목록, 의미, 의미 및 의미에 대해 정리했습니다 .
Izzy

@Izzy 감사합니다 Izzy, 정말 훌륭한 작품입니다! 축하합니다!
n611x007

당신이 그것을 기쁘게 생각합니다, naxa! 일부 정보를 얻을 때마다 새로운 정보로 지속적으로 업데이트하려고합니다 (몇 일 전만 해당). 즐기고 즐기십시오. :)
Izzy

답변:


16

일반 정보

당신은 한 번 봐 걸릴 수도 있습니다 응용 프로그램이 평균 요구하는 권한을 무엇을? -언젠가 그러한 자원이되기를 바라는 "커뮤니티 위키". 그 다음에는 앱 권한 설명 – 실제로 무엇을 의미합니까?를 살펴볼 수 있습니다 . 에 대한 간단한 설명을 제공하는 AndroidPIT의 블로그 기사입니다.

TechPP의 기사 권한을 사용하여 Android 앱에서 개인 데이터를 보호 하는 방법에 대해 자세히 설명합니다 (권장 사항!). 또 다른 좋은 개요는 BinaryDroids 에 의해 제공됩니다 .

편집 : 내가 찾을 수있는 모든 종류의 출처에서 정보를 요약하려고 했으므로 가장 포괄적 인 컬렉션은 Android.IzzySoft.DE : Permissions 에서 찾을 수 있습니다 . ".DE"를 두려워하지 마십시오. 영어로 된 내용도 제공합니다. (공개 : 저는 해당 사이트의 소유자, 제작자 및 관리자입니다.)

마지막 직접 추천은 앱 권한의 작동 방식 및주의해야하는 이유 입니다. 자세한 내용은 Google의 오래된 숙모 인 Google을 방문하십시오. :)


편집 : 나는 매우 민감한 주제이므로 더 유용한 힌트를 추가하는 것을 거부 할 수 없었습니다. 그래서 나는 대답을 계속 업데이트 할 것입니다 :


앱 내부의 광고

또한 일부 앱 요청은 앱 자체에 필요한 것이 아니라 앱이 사용 하는 일부 광고 모듈에 의해 필요한 많은 권한도 있습니다 . 인 TechRepublic에 따라 그래서 14 , MobFox 및 AdMob에서 가장 큰 광고 네트워크의 두, 다음 사용 권한이 필요합니다 INTERNET, ACCESS_NETWORK_STATE, ACCESS_COARSE_LOCATION, 그리고 READ_PHONE_STATE그들이 알 수 있습니다 (그래서 누가 당신이 [ READ_PHONE_STATE: 전화 번호, IMEI / IMSI, 위치에 대한 당신이 [ ACCESS_COARSE_LOCATION] , 어떤 네트워크에 [ ACCESS_NETWORK_STATE] 연결되어 있고 누구와 통신하고 있는지 ([ READ_PHONE_STATE통화 중 "원격 번호"에 대해]). 이것은 약간 편집증처럼 보입니까? 그렇다고해서 아무도 뒤를 쫓는 것은 아닙니다 . Android의 광고 네트워크 동작에 대한 심층 분석을 참조하십시오 .

즉, 일부 조합이 마음에 들지 않으면 위시리스트에있는 앱에 유료 버전이 있는지 확인할 수 있습니다.이 버전에는 '광고 모듈'이 포함되어 있지 않으므로 해당 권한이 없을 수 있습니다. 이것에 대해 말하면, Addons Detector 는 어떤 모듈 피기 백을 수행하는 앱을 찾는 데 도움이됩니다. 이와 관련하여 앱 개발자가 신뢰할 수있는만큼 "광고 모듈"이 데이터로 수행하는 작업에 대해 알지 못하고 영향을 미치지 않을 수 있습니다. 주의 사항 : 광고 네트워크들이와 관련있는 설치된 응용 프로그램과 동일한 안드로이드 권한을 얻을. 13

이 주제에 대해서도 읽으십시오.


이 충격적인 소식 이었습니까? 내가 "편집증"으로 감염 되었습니까? 이제 당신은 나쁜 감정으로 "혼자"떠 났습니까? 나는 몇 가지 권장 사항없이 당신을 떠나지 않습니다. 먼저, 이러한 위험을 알지 못하고 장치에 이미 초대 한 잠재적 "데이터 도둑"을 알고 싶을 수 있습니다. 일반적으로 개발자의 나쁜 의도는 아닙니다 (당신은 알고 있습니다 : "돈도없고, 꿀도 없습니다"-개발자도 생계를 유지해야합니다). 따라서 일부 "나쁜 사람"을 식별 한 후 개발자와 대면하고 덜 위험한 다른 광고 제공 업체로 전환 할 수있는 옵션을 제공 할 수 있습니다 (결국 개발자는 관련 위험도 알지 못했을 수 있음) . 그가 원치 않는 경우에도 기기에서 가해자를 쫓아 낼지 여부를 결정할 수 있습니다. 또는 "프로가는"경우

그래서 : 어떤 옵션이 있습니까? 아래에 몇 가지 예를 들어 보겠습니다.

  • 애드온 탐지기 는 이러한 모듈을 많이 알고 있습니다. 높은 등급 (3,000 개 이상의 별 4.7 개)으로 광고 모듈뿐만 아니라 분석, 개발 및 라이센스 모듈도 감지합니다.
  • Lookout Ad Network Detector ( 명칭)는 광고 모듈에 중점을 둡니다. 추가 가치는 어떤 데이터가 누구에게 수집되는지 정확하게 알려주는 기능 입니다. 비슷한 등급 (4.4 이상> 3,000 등급)
  • TrustGo Ad Detector 는 비슷한 기능을 제공하며 광고 네트워크의 동작 및 배경에 대한 세부 정보도 제공합니다. 현재 ~ 2,000 등급에서 4.5입니다.

"루트 사용자"는 여러 광고 차단 앱 (예 : Adaway , Adblock Plus ( 후자는 루트도 필요하지 않음))에 대해 들었을 수 있으며 , 일부는 "호스트 / IP 별 차단"뿐만 아니라 직접 비활성화 할 수 있습니다. 광고 모듈 글쎄, 구글이 금지했기 때문에 더 이상 플레이 스토어에서 사용할 수 없습니다. 그러나 웹의 다른 곳에서 찾을 수 있습니다. 신뢰할 수있는 출처를 선택해야합니다. 같은 이름을 가진 자체 "마켓 앱"이있는 F-Droid를 추천 하므로 업데이트도받을 수 있습니다. 모든 앱은 오픈 소스이므로 무료입니다. 그리고 아니, 명백히 "무료 해킹 된 프로 버전"은 없으며, 모두 합법적이고 합법적입니다. :)


-1

설명하기 위해 최선을 다합니다 ..

기능을 동기화해야하는 다른 프로그램을 설치했습니다. 예를 들어 전화 번호부입니다. 전화 번호부에서 자동으로 정보를 가져와야합니다.

당신이 첫 번째 설명을 이해할 수 있기를 바랍니다 ..

시스템 도구의 경우 응용 프로그램에는 인터넷 회선이 필요합니다. 자고있을 때의 수면 모드

쉬운 단어는 전화가 원래 설정으로 만 작동한다는 것입니다.

나는 당신이 google..i에 의해 더 많은 정보를 얻을 수 있기를 바랍니다 여기에 쉬운 n 간단한 단어를 얻으려고 노력하십시오 ..

고마워.


OP는 개인 정보 보호 관점 에서 실제 결과에 관심이 있습니다. 이러한 권한이 긍정적 인 의미로 사용될 수있는 기본 사항 (예 : 여행 플래너 앱에서 기차 일정을 예약하기 위해 캘린더에 액세스)은 "기본 사항"에 대해 명확합니다. 더 흥미로운 점은 PHONE_STATE진행중인 통화가 있는지 확인하는 데 사용될 수있을뿐만 아니라 프로파일 링 또는 기타 나쁜 의도를 위해 관련 번호와 IMEI / IMSI 및 공급자를 선택하는 데 악의적으로 사용될 수 있다는 것입니다. 최고는 "좋은 경찰"/ "나쁜 경찰"
Izzy
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.