用機(jī)有風(fēng)險(xiǎn),授權(quán)需謹(jǐn)慎 安卓系統(tǒng)權(quán)限的介紹和淺析
每當(dāng)使用新APP時(shí),手機(jī)總會(huì)彈出“要允許某APP xxx嗎?”的提示,這是APP在向用戶索要系統(tǒng)權(quán)限。有些系統(tǒng)權(quán)限是必要的,不獲取的話APP就無法正常工作。但也有些APP存在亂要權(quán)限的行為,用戶一旦接受,就會(huì)給手機(jī)帶來了不必要的負(fù)擔(dān)。那么安卓系統(tǒng)權(quán)限究竟是什么?每種權(quán)限都代表著什么?下面我來給大家簡(jiǎn)單的分析一下。
早期版本安卓的系統(tǒng)權(quán)限管理十分混亂,直到安卓6.0 的推出。安卓6.0或以上的系統(tǒng)采用了新的權(quán)限管理機(jī)制。新機(jī)制更加簡(jiǎn)潔、明了、方便。雖然第三方廠商定制的UI種類繁多,但他們的系統(tǒng)權(quán)限管理機(jī)制始終是基于原生安卓。所以本文將會(huì)以版本號(hào)為8.1的原生安卓為例來講解。
不同的APP需要不同的系統(tǒng)權(quán)限,下面是幾種常見的系統(tǒng)權(quán)限介紹:
位置信息
權(quán)限內(nèi)容
該權(quán)限允許APP通過GPS或網(wǎng)絡(luò)來獲取手機(jī)的位置信息。現(xiàn)在大多數(shù)APP都需要此權(quán)限。地圖APP導(dǎo)航、社交APP“附近的人”和“發(fā)布于xxx位置”、外賣APP根據(jù)地點(diǎn)定制內(nèi)容(附近的美食)等操作都需要獲取“位置信息”這個(gè)權(quán)限。
注意事項(xiàng)
GPS定位耗電量很高。而且位置信息也是敏感信息的一種,被不法分子利用的話非常危險(xiǎn)。
存儲(chǔ)空間
權(quán)限內(nèi)容
該權(quán)限允許APP寫入和讀取機(jī)身存儲(chǔ)和Micro-SD卡內(nèi)的數(shù)據(jù)。該權(quán)限的用途很多,例如網(wǎng)盤類APP上傳/下載文件、文件管理器管理本地文件、地圖類APP下載離線地圖、社交類APP發(fā)送本地的照片/文件/視頻、多媒體播放APP播放本地文件等。
大部分人的手機(jī)都存儲(chǔ)了不少重要數(shù)據(jù)
注意事項(xiàng)
如果該權(quán)限被流氓APP利用,用戶的敏感數(shù)據(jù)很可能會(huì)丟失、被修改或被泄露。
日歷
權(quán)限內(nèi)容
該權(quán)限可以讓APP讀取、分享或保存日歷數(shù)據(jù)。舉個(gè)例子,某辦公APP內(nèi)標(biāo)記了周五早上9點(diǎn)開會(huì),該APP可以把開會(huì)這件事加入系統(tǒng)自帶日歷的事件提醒中。這樣系統(tǒng)自帶日歷也能提醒用戶開會(huì)。
注意事項(xiàng)
如果該權(quán)限被惡意APP利用,不法分子可以追蹤用戶每天的行程,從而進(jìn)行犯罪活動(dòng)。某些APP會(huì)因?yàn)锽ug等原因清除每日計(jì)劃和重要事件提醒,耽誤用戶的正常生活。
電話
權(quán)限內(nèi)容
獲取“電話”權(quán)限的APP可以查看并修改通話記錄、查看用戶的本機(jī)號(hào)碼和設(shè)備ID、查看用戶是否在打電話和正在撥打的電話號(hào)碼,并能更改撥打的電話號(hào)碼,甚至掛斷電話。除此之外,“電話”權(quán)限還允許APP自動(dòng)撥打電話。該權(quán)限最典型的應(yīng)用場(chǎng)景就是打開某APP查看附近的餐廳時(shí),可直接從應(yīng)用內(nèi)撥打餐廳電話進(jìn)行預(yù)約。
注意事項(xiàng)
如果該權(quán)限被流氓APP利用,很可能會(huì)產(chǎn)生電話費(fèi)用、泄露設(shè)備ID信息。
相機(jī)
權(quán)限內(nèi)容
獲得了“相機(jī)”權(quán)限的APP可以拍照片和錄視頻。第三方相機(jī)APP、社交APP、具有二維碼掃描功能的APP都需要此權(quán)限。
注意事項(xiàng)
惡意APP可以在任何時(shí)刻打開手機(jī)攝像頭,監(jiān)視用戶的生活和隱私,并大幅降低電池續(xù)航。
短信
權(quán)限內(nèi)容
該權(quán)限允許APP發(fā)送短信、接收短信、查看設(shè)備上存儲(chǔ)的短信、毫無提示地刪除收到的短信。
注意事項(xiàng)
和“電話”權(quán)限一樣,“短信”權(quán)限如果被流氓APP利用,也會(huì)產(chǎn)生資費(fèi)。此外,實(shí)時(shí)短信驗(yàn)證碼是很多關(guān)鍵服務(wù)的“最后防線”。比如銀行短信驗(yàn)證碼和網(wǎng)絡(luò)賬號(hào)驗(yàn)證碼等。讓流氓APP獲取該權(quán)限很可能造成極大的財(cái)產(chǎn)損失。
身體傳感器
權(quán)限內(nèi)容
一般健身類APP需要“身體傳感器”權(quán)限。該權(quán)限允許APP進(jìn)行計(jì)步數(shù)和測(cè)心率等功能。
注意事項(xiàng)
該權(quán)限看似沒什么貓膩,但是身體數(shù)據(jù)也有被不法分子利用的可能,還是警惕為好。
通訊錄
權(quán)限內(nèi)容
該權(quán)限允許APP讀取并修改聯(lián)系人以及他們的數(shù)據(jù)(電話號(hào)碼、郵箱地址等),并獲取手機(jī)的用戶和賬號(hào)信息。
注意事項(xiàng)
“通訊錄”權(quán)限被流氓APP濫用后,被泄露的聯(lián)系人數(shù)據(jù)很有可能被傳播垃圾郵件/短信/電話的人利用。而且用戶的賬號(hào)數(shù)據(jù)也會(huì)被泄露,這類數(shù)據(jù)的重要性不言而喻。
麥克風(fēng)
權(quán)限內(nèi)容
該權(quán)限允許APP隨時(shí)隨地開啟麥克風(fēng)進(jìn)行錄音。
注意事項(xiàng)
別有用心的APP可以利用該權(quán)限監(jiān)聽用戶。最出名的例子就是前一段時(shí)間爆出的多款手游幫助電視廣告數(shù)據(jù)公司alphonso監(jiān)聽用戶看電視的習(xí)慣。
結(jié)語
安卓系統(tǒng)的APP都運(yùn)行在一個(gè)獨(dú)立于系統(tǒng)的沙箱中。如果APP需要沙箱所提供基本權(quán)限以外的權(quán)限,它需要向用戶申請(qǐng)。這種安全機(jī)制讓用戶自己成為了數(shù)據(jù)安全、財(cái)產(chǎn)安全甚至是人身安全的主要防線。所以用戶對(duì)于每個(gè)APP的權(quán)限授權(quán)格外小心。如果處理不當(dāng),流氓APP或犯罪分子都可能會(huì)對(duì)用戶造成危害。希望廣大用戶能夠了解系統(tǒng)權(quán)限的內(nèi)容和常見APP的權(quán)限使用形式,從而幫助自己正確做出權(quán)限授理決定。
本文編輯:張哲
關(guān)注泡泡網(wǎng),暢享科技生活。
關(guān)注我們
