找回密碼
 註冊
查看: 5436|回覆: 3

[Android Apps] 【同 App 不同權】華為小米手機應用商店 涉嫌濫用敏感權限

[複製鏈接]
發表於 2018-3-6 22:46:32 | 顯示全部樓層 |閱讀模式

登入後,內容更豐富

您需要 登錄 才可以下載或查看,沒有賬號?註冊

×
我們日常使用 Android 手機都會透過 Google Play 來下載各類應用程式,不過在中國內地,因為沒有 Google Play ,所以民眾需要下載手機應用程式,一般都會透過各家手機廠商所開設的,或其他第三方應用程式商店下載。不過原來從不同應用商店下載同一款應用程式,程式所需要取得的權限竟然會不同?

內地媒體《新京報》近日針對手機應用程式收集敏感資訊的行為進行調查,過程中意外發現,同一個程式在不同品牌手機的應用商店下載,讀取敏感資訊的行為會有所不同。例如說一個簡單的錄音程式,部分應用商店下載回來的版本會要求可使用用戶的 GPS 定位資訊,有的甚至要取用通訊錄甚至相機等等。

《新京報》還以國內手機四大品牌——華為、小米、 OPPO 、 vivo 的手機進行測試,透過各手機預設的應用程式商店,分別下載《天貓》、《攜程》、《 58 同城》、《優酷》、《今日頭條》、《愛奇藝》、《趕集網》等主要的應用 App ,結果 OPPO 和 vivo 下載時,都會正常彈出取用權限提醒的通知,提醒使用者該 App 可能會要求敏感權限。但從華為及小米應用程式商店下載時,竟會在沒有提示下,直接開啟及取得多種敏感權限。

報導中以《天貓》購物程式為例,在小米手機安裝後,預設會開啟 GPS 定位、相機、錄音等權限;而華為手機則預設取用了用戶的 GPS 定位、相機、甚至讀取通話記錄權限;至於在 OPPO 和 vivo 則都會跳出權限提示。

理論上,手機應用程式的安裝,一般會要採用「最低權限策略」,除非有關權限是關鍵功能,例如錄音程式當然要取用手機的咪高峰,但就未必有需要 GPS 、相機甚至通話記錄等權限。而應用程式最後能取得哪些權限,其實要視乎應用程式商店的審核要求。如果應用商店覺得程式索取的權限屬於正當目的,就可以上架。至於預設取用權限的功能,就和應用程式商店有關。

幸好,香港能購買到的行貨國內品牌手機一般都有預載 Google Play ,若果真的需要在其他商店或網頁下載應用程式,在安裝時請記緊留意程式會否過度取得權限,以免重要個人資料被竊取甚至被監控。
發表於 2018-3-7 00:42:36 | 顯示全部樓層
好多程式要的權限都是濫,大家要篩選一下!才去安裝
回覆 讚好 不讚 使用道具

舉報

發表於 2018-3-7 12:27:54 | 顯示全部樓層
大陆真是好麻烦啊。。
回覆 讚好 不讚 使用道具

舉報

發表於 2018-3-8 09:20:27 | 顯示全部樓層
原來内地係咁嘅,難怪阿里爸爸會要求同股不同權啦!
回覆 讚好 不讚 使用道具

舉報

您需要登錄後才可以回帖 登錄 | 註冊

本版積分規則

Archiver|聯絡我們|141華人社區

GMT+8, 2024-4-26 05:01

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回覆 返回頂部 返回列表