Apakah ada daftar yang menjelaskan risiko yang terlibat dengan setiap jenis izin aplikasi yang diberikan?


13

Biasanya aplikasi Android yang terinstal akan meminta izin seperti

Phone calls
   read phone state and identity

atau

System tools 
   prevent phone from sleeping

Tetapi konsekuensi aktual dari sudut pandang privasi sering kali menjadi misteri bagi saya. Apakah ada sumber daya yang menjelaskan risiko yang terlibat dalam izin ini secara lebih rinci? Terutama mengenai privasi dan keamanan informasi pribadi.

(Pro akan seperti contoh praktis, analisis, perangkap, memberikan daftar lengkap.)


2
Bagi siapa pun yang bertanya tentang ide di balik pertanyaan ini, bacaan yang bagus adalah: Apakah aplikasi senter Anda tahu di mana Anda berada? Probing izin Android , sebuah artikel di TechRepublic. Bacaan menarik untuk Anda semua yang tidak terlalu peduli dengan popup "bodoh" pada instalasi aplikasi. Quote: 95% pengguna terkejut aplikasi ini mengirimkan id unik ponsel mereka ke penyedia iklan seluler , sama halnya dengan lokasi mereka ...
Izzy

1
PS: Saya baru saja memperbarui jawaban saya dengan sumber lain. Saya telah merangkum informasi dari seluruh web (di mana pun saya bisa menemukan karya) dan menyusun daftar izin, apa artinya, dan implikasi apa yang mungkin mereka miliki .
Izzy

@Izzy, terima kasih, Izzy, pekerjaan yang luar biasa! Selamat!
n611x007

Senang Anda menyukainya, naxa! Saya mencoba untuk terus memperbaruinya dengan informasi baru setiap kali saya mendapatkannya (hanya beberapa hari yang lalu). Nikmati, dan sebarkan berita :)
Izzy

Jawaban:


16

Informasi Umum

Anda mungkin ingin melihat Apa arti izin yang diperlukan aplikasi? - "wiki komunitas" kami yang semoga menjadi sumber daya ulang suatu hari nanti. Di samping itu, Anda mungkin ingin melihat Izin Aplikasi Dijelaskan - Apa Artinya Mereka? , sebuah artikel blog di AndroidPIT memberikan setidaknya beberapa penjelasan singkat.

Artikel TechPP Gunakan Izin untuk Mengamankan Data Pribadi Anda dari Aplikasi Android masuk sedikit lebih dalam ke detail (bacaan yang disarankan!). Tinjauan bagus lainnya disediakan oleh BinaryDroids .

Sunting: Saya sudah mencoba untuk meringkas informasi dari semua jenis sumber yang bisa saya temukan, sehingga koleksi yang mungkin paling komprehensif dapat ditemukan di Android.IzzySoft.DE: Izin . Jangan takut dengan ".DE": ini menyajikan kontennya dalam bahasa Inggris juga. (Pengungkapan: Saya pemilik, pembuat, dan pengelola situs itu.)

Rekomendasi langsung terakhir adalah Bagaimana Izin Aplikasi Bekerja & Mengapa Anda Harus Peduli - dan untuk lebih lanjut, silakan kunjungi bibi tua Google yang baik :)


Sunting: Saya tidak bisa menolak untuk menambahkan petunjuk yang lebih berharga, karena ini adalah topik yang sangat sensitif. Jadi saya akan terus memperbarui jawaban saya:


Iklan di dalam aplikasi

Perlu diingat juga bahwa banyak izin beberapa permintaan aplikasi mungkin tidak diperlukan oleh aplikasi itu sendiri - melainkan oleh beberapa modul iklan yang digunakan aplikasi. Jadi menurut TechRepublic 14 , MobFox dan AdMob, dua dari jaringan iklan terbesar, memerlukan izin berikut: INTERNET, ACCESS_NETWORK_STATE, ACCESS_COARSE_LOCATION, dan READ_PHONE_STATE(sehingga mereka bisa tahu siapa Anda [ READ_PHONE_STATE: nomor telepon, IMEI / IMSI], di mana sekitar Anda [ ACCESS_COARSE_LOCATION] , jaringan apa yang terhubung dengan Anda [ ACCESS_NETWORK_STATE], dan dengan siapa Anda berkomunikasi [lagi READ_PHONE_STATE, saat dalam panggilan, untuk "nomor jarak jauh"]). Apakah ini terlihat terlalu paranoid? Itu tidak berarti tidak ada yang mengejar Anda, lihat Menyelam Dalam-dalam Perilaku Jaringan Iklan di Android .

Yang berarti: jika Anda merasa tidak enak dengan beberapa kombinasi, Anda mungkin cukup memeriksa apakah aplikasi di wishlist Anda juga memiliki versi berbayar - yang mungkin dilakukan tanpa izin tersebut, karena tidak membawa "modul iklan". Ngomong-ngomong tentang ini: Addons Detector akan membantu Anda mengetahui aplikasi mana yang membawa dukungan modul tersebut. Dalam konteks ini, pertimbangkan juga: dapat dipercaya pengembang aplikasi, yang mungkin tidak disadarinya dan tidak memiliki pengaruh pada apa yang dilakukan "modul iklan" dengan data Anda. Ingat: jaringan iklan mendapatkan izin Android yang sama dengan aplikasi yang diinstal yang dikaitkan dengan mereka. 13

Pada topik ini, baca juga:


Apakah ini berita mengejutkan bagi Anda? Apakah saya menginfeksi Anda dengan "paranoia" - dan sekarang Anda "sendirian" dengan perasaan buruk Anda? Saya tidak akan meninggalkan Anda tanpa rekomendasi. Pertama, Anda mungkin ingin tahu "pencuri data" potensial apa yang sudah Anda undang ke perangkat Anda, tanpa mengetahui risiko itu. Biasanya tidak ada niat buruk dari pengembang (Anda tahu: "Tidak ada uang, tidak ada madu" - para devs harus mencari nafkah juga). Jadi, setelah mengidentifikasi beberapa "orang jahat", Anda mungkin ingin menghadapi dev dan memberinya pilihan untuk beralih ke penyedia iklan yang berbeda, lebih sedikit "berbahaya" (setelah itu, dev mungkin tidak menyadari risiko yang terlibat juga) . Jika dia tidak mau, Anda masih dapat memutuskan apakah akan menendang pelaku dari perangkat Anda. Atau untuk "menjadi pro", jika ada

Jadi: Opsi apa yang Anda miliki? Saya akan memberikan beberapa contoh di bawah ini.

  • Addons Detector tahu banyak dari modul-modul itu. Berperingkat tinggi (4,7 bintang di lebih dari 3.000 peringkat), tidak hanya mendeteksi modul iklan, tetapi juga modul analitik, pengembangan, dan lisensi
  • Detektor Jaringan Iklan Lookout - pertanda awal - berkonsentrasi pada modul iklan. Nilai tambahannya adalah kemampuan untuk memberi tahu Anda secara tepat data apa yang sedang dikumpulkan, dan oleh siapa. Peringkat yang sebanding (4,4 pada> 3.000 peringkat)
  • Detektor Iklan TrustGo menawarkan fitur yang sebanding, dan juga memberi Anda detail tentang perilaku dan latar belakang jaringan iklan. Saat ini 4,5 pada ~ 2.000 peringkat.

"Pengguna root" mungkin juga pernah mendengar beberapa aplikasi pemblokiran iklan (misalnya Adaway , Adblock Plus - yang terakhir bahkan tidak memerlukan root), beberapa dari mereka tidak hanya "diblokir oleh host / IP", tetapi langsung menonaktifkannya modul iklan. Ya, itu tidak lagi tersedia di playstore, karena Google telah melarangnya. Tetapi Anda pasti akan menemukannya di tempat lain di web. Pastikan untuk memilih sumber yang dapat dipercaya, jika Anda berencana untuk menggunakannya. Saya merekomendasikan F-Droid , yang memiliki "aplikasi pasar" sendiri dengan nama yang sama, sehingga Anda mendapatkan pembaruan juga. Semua aplikasi di sana adalah open source dan karenanya gratis. Dan tidak, jelas tidak ada "versi pro yang diretas gratis", semuanya sepenuhnya legal dan sah :)


-1

saya mencoba yang terbaik untuk menjelaskan ..

Anda menginstal program lain yang perlu disinkronkan fungsi .. misalnya adalah buku telepon Anda .. Anda perlu mendapatkan informasi secara otomatis dari buku telepon Anda .. nomor telepon dan nama yang Anda hubungi ..

harap kamu akan mengerti penjelasan 1 ..

untuk alat sistem aplikasi ini memerlukan jalur internet..contoh adalah facebook..ketika ponsel dalam mode tidur..itu akan memutus jalur internet untuk menghemat status daya batery..Anda tidak akan terganggu ketika telepon masuk mode tidur ketika kamu sedang tidur ..

kata yang mudah adalah ponsel hanya akan berfungsi dengan pengaturan asli..u dapat menerima sms dan panggilan telepon normal menggunakan saluran provider..tapi bukan saluran internet ..

saya harap Anda bisa mendapatkan informasi lebih lanjut dengan google..saya mencoba untuk mendapatkan mudah dan kata sederhana di sini ..

Terima kasih.


OP tertarik pada konsekuensi aktual dari sudut pandang privasi . Dasar-dasar dari apa izin tersebut dapat digunakan dalam arti positif (akses ke kalender untuk menempatkan jadwal kereta api dari aplikasi perencana perjalanan, misalnya) jelas untuk "hal dasar" seperti itu. Lebih menarik adalah hal-hal seperti PHONE_STATEtidak hanya dapat digunakan untuk memeriksa apakah ada panggilan yang sedang berlangsung, tetapi juga dapat digunakan dengan jahat untuk memilih kedua nomor yang terlibat, ditambah IMEI / IMSI dan penyedia Anda, untuk pembuatan profil atau niat buruk lainnya. Jadi yang terbaik adalah daftar "polisi baik" / "polisi jahat": D
Izzy
Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.