你有没有给过**上的应用程序一个不经思考就可以做某事的许可?即使是敏感的权限,比如访问您的相机、麦克风和位置,也通常是在不眨眼的情况下启用的。
但这是一个危险的方式使用你的**。让我们看看最危险的移动权限类型,以及应用程序可能滥用这些权限窃取有关您的信息的方式。
在继续之前,我们应该快速地回顾权限的工作方式。
对于Android和iOS,应用程序都需要访问**上敏感数据的权限。例如,如果开发人员**的应用程序依赖于您的联系人,他必须在应用程序的代码中添加权限。
在android6.0棉花糖和更高版本上,您可以单独切换权限(开或关)。当你安装一个新的应用程序时,你会看到一个弹出窗口,要求你授予该应用程序在需要时使用它的权限。
例如,如果你下载了一个新的短信息应用程序,然后单击应用程序内的相机按钮将图片发送给朋友,它将请求允许访问你的相机。如果你说不,那么应用程序就不能使用这个功能。如果您以后改变主意,您可以访问应用程序的设置来更改权限。
iOS上也有类似的系统。您可以决定是否单独启用应用程序权限,并且可以随时撤消这些权限。
在Android 5.x棒棒糖和更老版本上,您将发现一个完全或没有权限系统。当您从Google Play安装应用程序时,它会显示应用程序想要的权限列表。如果您不想授予对其中一个权限的访问权限,则您唯一的选项(除了根)不使用该应用程序。
当一个应用程序有权限做某件事时,它就有这个权限,直到你禁用它为止。它不会每次都要求你授权采取行动。
当语音录制应用程序需要访问麦克风时,这并不奇怪。但是你刚安装的新免费游戏,要求这个许可怎么样?如果看起来有点可疑,那是因为它。
《****》最近发现,谷歌Play上的数百款游戏,以及应用商店中的一些游戏,都与一个名为Alph***o的自动内容识别软件集成在一起。这与Shazam合作,使用设备的麦克风来识别周围播放的电影和电视节目,然后获取这些信息,为您构建更好的广告简介。
虽然这并不是最有害的行为,但它可能不是你喜欢在**上的东西。即使你不玩游戏宝石,如表面移动或兔子跳,他们仍然使用你的**资源窥探你正在看什么。例如,如果你看很多体育节目,你可能会看到更多的球队装备广告。
如果一个应用程序可以访问你的麦克风,它就可以在任何时候听到你在做什么。
我们不需要对为什么恶意应用程序访问您的相机可能会很危险作出详细解释。虽然许多应用程序出于正当理由需要此许可,但通常是为了方便地在应用程序内部拍照,但故事与麦克风相同。只要你能访问你的相机,应用程序可以随时拍照。
如果它有互联网接入(这是一个如此普遍的许可,安卓甚至不再要求你确认),它可以上传这些照片到谁知道在哪里。iOS开发者Felix Krause演示了iPhone应用程序如何在使用应用程序时捕捉某人的照片并立即共享。
你想让别人怎么看你在浴室里用**拍的照片?如果你的**放在卧室里,在你换衣服的时候指着你呢?相机有巨大的潜在的尴尬或更糟的。
你的一般位置不是一个大秘密,它很容易从你的IP地址确定。但这并不意味着你希望每个应用程序都能访问它。如果你无法想到一个应用需要你的位置的具体原因,并且它包含了许可,那么它几乎肯定是出于一个邪恶的目的。
例如,谷歌地图需要你的位置,以便它可以给你方向。Shazam会询问您的位置,以便在您标记歌曲时保存该信息。但与这些信息无关的免费游戏也常常要求提供这些信息。手电筒应用程序是臭名昭著的加载权限,包括您的位置。像往常一样,他们会把这些信息发送给广告商,以进一步了解你。
通过了解你附近有哪些商店以及你居住的地区类型,他们可以更好地了解你可能感兴趣的东西。
有些应用程序需要访问您的联系人,以使共享变得简单。例如,一个新的消息应用程序可能会检查您的哪些朋友也使用它。根据我们迄今讨论的内容,不难猜测应用程序如何滥用此权限。如果你猜到“上传你的联系人列表到广告****器”,你是正确的!
和其他权限一样,不难判断应用程序是否真的需要它。只有当你想邀请你的朋友并乞求更多的生命时,游戏才需要这个许可。你应该小心这一点;打开自己的**是一回事,但无意中**朋友的联系方式并不酷。
除了短信替换应用程序外,应用程序可能会请求使用您的短信的权限,以便检索登录代码。这两个都是合法的用途,但和其他东西一样,它们也有阴暗的一面。
一个讨厌的应用程序可能会利用这个权限向高级号码发送大量短信,并为你带来一大笔账单。或者,它可以给你的联系人发短信,以礼品卡的形式告诉他们需要金钱帮助,然后删除这些信息,这样你就看不到它们了。
这是一个相当大的信任,把一个应用程序,以换取节省你五秒钟来输入一个代码自己。
我们不是想吓唬你。并不是说每一个申请许可的应用程序都在为邪恶的目的使用它。应用程序权限本身并不坏,许多开发人员在应用程序描述中解释了他们使用权限的目的。
这就是为什么批判性地考虑许可请求是至关重要的。不要每次都盲目地点击Yes。如果你安装了一个可信的摄像头应用程序,并且它需要权限才能使用你的摄像头,那么你可能就没事了。当纸牌游戏需要访问您的联系人、位置和短信时,您应该卸载它或至少拒绝这些权限。
记住,受欢迎并不意味着安全。一些热门的Android应用程序存在重大隐私问题。谢天谢地,对于大多数类型的应用程序,你总能找到替代方案。花点时间检查是否有类似的应用程序不需要那么多权限。
在Android上,您可以通过访问“设置”>;“应用程序”&通知”>;“应用程序权限”来查看应用程序权限。在这里,您可以检查所有已安装的应用程序,按权限分组。
同时,iPhone和iPad用户应该访问Settings>;Privacy并选择一种权限类型来查看可以访问它的应用程序。禁用滑块以撤消权限。
花几分钟查看最敏感的权限,确保您没有提交太多信息。
我们已经了解了为什么权限很重要,五个最大的风险,以及如何管理您的权限。它只需要一点点的努力,你就会有一部更安全的**。请记住,以上所有场景都要求您授予应用程序执行数据收集的权限——所以不要!
同时要记住,**的运动传感器也会带来安全风险,所以不要让应用程序不必要地访问它们。
如果所有这些应用程序权限都让你担心,那就去看看最好的隐私友好型Android应用程序吧。您可能还想控制Chrome的权限。
...是那些由软件界大牌生产的软件也不能幸免于漏洞。在假应用程序中的因素,移动恶意软件(找出恶意软件)和其他安全风险,并且你有一个相当大的(和可能超额订阅)攻击向量瞄准你的**。 ...
... 因此,我们建议查看提示和应用程序,以便更轻松地处理大型**。这些应用程序还突出了触摸屏最大的优点:它们是如此的动态,为开发者开启了无限的可能性。 ...
... 你的智能**为什么这么热?使用大量的应用程序和使用无休止的媒体会让你的**更温暖,尽管这不足以对你自己造成任何伤害。 ...
...系列侵犯你隐私的行为。虽然你可以安装以隐私为中心的应用程序来改善这种状况,但让我们现实一点:通过使用智能**,你几乎放弃了所有隐私。 ...
... 礼仪,食品订购应用程序,帮助你,让你只提前为自己订购,并允许其他人背上你的订单,所以只有一个人需要去接。首先,你需要做的就是加入一个公司团队,在你的办公室里添加一个...
...可能发生在几秒钟之内,你可能下载了安装了恶意软件的应用程序,点击了恶意链接,或者使用了不安全的公共Wi-Fi。 ...
... 谷歌安卓(googleandroid)和Gmail、地图、游戏商店等应用程序是这一个人资料建设的重要组成部分。 ...
如果你担心**恶意软件,在Android**上安装防病毒应用程序是有意义的。有很多好的安全应用程序可以选择,免费和付费,这通常不需要太多的配置。或者你可以选择依靠谷歌自己的PlayProtect功能来保证设备的安全。 ...
...短信的未来。它为标准短信带来了许多你可能在即时通讯应用程序中使用过的功能,比如阅读收据、打字指示符和高质量图像。 相关报道:什么是RCS,SMS的继承者? RCS在**上的应用由来已久,而且杂乱无章。首先,iphone根本不...
...频会议的12个技巧 你可以尝试使用视频会议平台的Android应用程序,但如果你要加入一个工作电话,你可能想用Windows电脑代替。这样,您就可以访问在家完成工作所需的所有程序。 您可以将Android智能**(包括前后摄像头)用作...