APP下载

【同App不同权】华为小米手机应用商店涉嫌滥用敏感权限

消息来源:baojiabao.com 作者: 发布时间:2024-05-17

报价宝综合消息【同App不同权】华为小米手机应用商店涉嫌滥用敏感权限

我们日常使用 Android 手机都会透过 Google Play 来下载各类应用程序,不过在中国内地,因为没有 Google Play ,所以民众需要下载手机应用程序,一般都会透过各家手机厂商所开设的,或其他第三方应用程序商店下载。不过原来从不同应用商店下载同一款应用程序,程式所需要取得的权限竟然会不同?

国内媒体指,华为手机应用商店,涉嫌滥用敏感权限。

内地媒体《新京报》近日针对手机应用程序收集敏感资讯的行为进行调查,过程中意外发现,同一个程式在不同品牌手机的应用商店下载,读取敏感资讯的行为会有所不同。例如说一个简单的录音程式,部分应用商店下载回来的版本会要求可使用用户的 GPS 定位资讯,有的甚至要取用通讯录甚至相机等等。

小米手机的中门大开已经半公开的事实。

小米手机的中门大开已经半公开的事实

《新京报》还以国内手机四大品牌——华为、小米、 OPPO 、 vivo 的手机进行测试,透过各手机预设的应用程序商店,分别下载《天猫》、《携程》、《 58 同城》、《优酷》、《今日头条》、《爱奇艺》、《赶集网》等主要的应用 App ,结果 OPPO 和 vivo 下载时,都会正常弹出取用权限提醒的通知,提醒使用者该 App 可能会要求敏感权限。但从华为及小米应用程序商店下载时,竟会在没有提示下,直接开启及取得多种敏感权限。

报导中以《天猫》购物程式为例,在小米手机安装后,预设会开启 GPS 定位、相机、录音等权限;而华为手机则预设取用了用户的 GPS 定位、相机、甚至读取通话记录权限;至于在 OPPO 和 vivo 则都会跳出权限提示。

理论上,手机应用程序的安装,一般会要采用“最低权限策略”,除非有关权限是关键功能,例如录音程式当然要取用手机的麦克风,但就未必有需要 GPS 、相机甚至通话记录等权限。而应用程序最后能取得哪些权限,其实要视乎应用程序商店的审核要求。如果应用商店觉得程式索取的权限属于正当目的,就可以上架。至于预设取用权限的功能,就和应用程序商店有关。

幸好,香港能购买到的行货国内品牌手机一般都有预载 Google Play ,若果真的需要在其他商店或网页下载应用程序,在安装时请记紧留意程式会否过度取得权限,以免重要个人资料被窃取甚至被监控。

资料来源 : 新京报

2018-03-06 16:40:00

相关文章