Android 台灣中文網

標題: Android軟件權限知識普及 [打印本頁]

作者: android    時間: 2011-3-23 15:01
標題: Android軟件權限知識普及
隨著Android日趨紅火,其用戶數也節節上升,同時還催生了一批和官方Andriod市場類似的第三方應用軟件商店。這些第三方應用商店進一步豐富了Android軟件的數量,但是因為它們的准入門檻較低,監管相對寬鬆,讓不少盜版/克隆應用混跡在正規軟件應用裡。
令人擔心的是,在這些發佈盜版應用的人中,有部分居心不良者存在,通過這些應用傳播針對Android系統的木馬病毒。
來自移動安全廠商Lookout Mobile Security提供的信息顯示,這個利用第三方應用市場來傳播的木馬病毒被命名為:Geinime,其專門瞄準我國的Android應用軟件市場,已有部分Android手機用戶被這種木馬所感染。
Geinime木馬主要依附在被重新打包過的應用軟件裡,以遊戲居多,這些軟件基本都是盜版或者克隆的產物。被感染的應用程序會在運行時向系統發出比正常版本高得多的權限請求。該木馬的最終目的現在還沒有完全搞清,也許是惡意廣告行為,也可能是企圖建立一個真正的Android殭屍網絡。
當木馬被激活後,它會在後台偷偷收集大量信息,包括:地理位置坐標、設備識別碼(IMEI)和用戶識別碼(IMSI),每隔5分鐘就會嘗試連接木馬內嵌的幾個遠程服務器地址,連接成功後就會將收集到的信息發送出去。目前針對該木馬的代碼分析正在進行中,已知該木馬具有下列功能:
·發送位置坐標
·發送設備識別碼(IMEI和IMSI)
·下載並提示用戶安裝應用程序
·提示用戶卸載應用程序
·收集已安裝的應用列表並發送到遠程服務器
APK權限詳細對照表
您的位置                  (基於網絡的)粗略位置                 隱私權限
您的位置                  精準的(GPS)位置                          隱私權限
您的位置                  使用模擬地點來源進行測試                 
您的帳戶                  作為帳戶身份驗證程序                 
網絡通信                  創建藍牙連接                 
系統工具                  藍牙管理                 
需要您付費的服務       直接撥打電話號碼                         付費
硬件控件                  拍照                 
系統工具                  更改用戶界面設置                 
系統工具                  更改網絡連接性                            付費
系統工具                  允許接收 WiFi 多播                 
系統工具                  更改 WiFi 狀態 protect level               
系統工具                  刪除所有應用程序緩存數據                 
系統工具                  檢索系統內部狀態                 
系統工具                  檢索當前運行的應用程序                 
網絡通信                  完全的互聯網訪問權限                    系統權限
您的帳戶                  管理帳戶列表                 
硬件控件                  更改您的音頻設置                 
手機通話                  修改手機狀態                 
系統工具                  格式化外部存儲設備                      隱私權限
系統工具                  裝載和卸載文件系統                      隱私權限

系統工具                  讓應用程序始終運行                 
手機通話                  攔截外撥電話                 
您的個人信息            讀取日曆活動                 
您的個人信息            讀取聯繫人數據                            隱私權限
您的個人信息            讀取瀏覽器的歷史記錄和書籤                 
系統工具                  讀取系統日誌文件                 
您的個人信息            讀取所有者數據                 
手機通話                  讀取手機狀態和身份                 
您的信息                  讀取短信或彩信                 
您的信息                  接收彩信                 
您的信息                  接收短信                                     隱私權限
您的信息                  接收 WAP                 
硬件控件                  錄音                 
系統工具                  對正在運行的應用程序重新排序                 
需要您付費的服務       發送短信                                     付費
開發工具                  關閉所有後台應用程序                 
系統工具                  修改全局動畫速度                 
開發工具                  啟用應用程序調試                 
開發工具                  限制運行的進程個數                 
系統工具                  設置時區                 
開發工具                  向應用程序發送 Linux 信號                 
系統工具                  寫入訂閱的供稿                 
系統工具                  顯示系統級警報                 
您的帳戶                  使用帳戶的身份驗證憑據                 
系統工具                  防止手機休眠                 
系統工具                  寫入「接入點名稱」設置                 
您的個人信息             添加或修改日曆活動以及向邀請對像發送電子郵件                 
您的個人信息             寫入聯繫數據                                  隱私權限
存儲                        修改/刪除 SD 卡中的內容                  隱私權限
您的個人信息              寫入瀏覽器的歷史記錄和書籤                 
您的個人信息              寫入所有者數據                 
系統工具                  修改全局系統設置                 
您的信息                  編輯短信或彩信                                隱私權限
系統工具                  寫入同步設置                 
      
近期出現了一些利用偷發短信的手段盜取用戶話費的apk。這使我們對論壇APK下載安全這一問題引起了高度的關注。
關注Android自在暢遊的體驗,但更關注用戶的個人權益不受侵害。因此我們呼籲Android的用戶們關注APK的權限。
對於APK的權限,大部分用戶或許在安裝apk已經有所注意,但是對於一些敏感的權限可能還不夠關注。這裡為大家對一些「特別」的權限進行了羅列。
這裡我們主要介紹兩種需要大家留意的權限:涉及隱私類、涉及系統安全類和涉及手機付費類
涉及隱私類
您的位置           (基於網絡的)粗略位置        隱私權限
您的位置           精準的(GPS)位置                隱私權限
系統工具           格式化外部存儲設備             隱私權限
系統工具           裝載和卸載文件系統             隱私權限
您的個人信息           讀取聯繫人數據             隱私權限
您的信息           接收短信                            隱私權限
您的個人信息           寫入聯繫數據                隱私權限
存儲           修改/刪除 SD 卡中的內容            隱私權限
您的信息           編輯短信或彩信                   隱私權限
  
涉及系統安全類
網絡通信           完全的互聯網訪問權限           系統權限
涉及手機付費類
需要您付費的服務           直接撥打電話號碼       付費
系統工具                      更改網絡連接性          付費
需要您付費的服務           發送短信                  付費

然而也請大家明白這樣一點:並非有涉及此類「特別」的應用,我們就都不能安裝了。
關鍵要確定這個應用本身有沒有必要獲取這個權限,這個應用的開發者是不是值得信任的。
我們始終相信玩Android手機的機友們都是手機用戶中最聰明的,你們會很好的把握這個度。
Android在成長,Android用戶也在成長,讓我們一起成長吧。

作者: kiko260    時間: 2011-4-16 20:12
感謝大大的無私分享
感恩!!
作者: rainringtw    時間: 2011-4-17 00:48
很不錯的知識,感謝大大的提供
作者: yangbearling    時間: 2011-4-26 00:16
每次要安裝軟件或遊戲都會看到這些
明天來發個軟件能夠檔WIFI跟3G傳送
一起來維護手機
作者: 木河井    時間: 2011-5-8 16:06
回復 android 的帖子

上了一課
作者: chih_ming    時間: 2011-5-9 23:35
嗯    又多了解了一點   真是不錯
非常感謝大大的辛苦
作者: j228kso    時間: 2011-5-18 16:00
精進中....好文章ㄚ
感謝大大分享
作者: chc    時間: 2011-5-18 20:42
提示: 作者被禁止或刪除 內容自動屏蔽
作者: xbox360789147    時間: 2011-5-21 19:10
謝謝提供
作者: 嘉澤    時間: 2011-5-22 21:11
可以吸收知識~~不錯!!~
作者: 黃鈺典    時間: 2011-5-24 00:15
因為有強者大大的存在,讓我們學了不少知識,謝謝!
作者: 張紫鵬    時間: 2011-5-26 21:35
感謝版熱心提供此資訊
感謝~感謝
作者: a0935670863    時間: 2011-5-28 09:57
謝謝分享
作者: junpeng    時間: 2011-5-28 10:06
新手,雖然不是很懂
但是感覺這也是自身該注意的事
感謝
作者: ahsing17    時間: 2011-6-2 08:06
好棒的一課!
作者: 愛的室界    時間: 2011-6-3 13:58
只要是有儲存的裝置,都要擔心這種情況的發生
作者: 無聲的情歌    時間: 2011-6-5 15:30
感謝大大的無私分享

作者: Daiby    時間: 2011-6-9 00:00
呼 有驚訝到
感謝大大分享
作者: erica00088    時間: 2011-6-12 20:32
有點概念了~謝謝分亨
作者: 辰男    時間: 2011-6-12 22:02
多謝大大
教導你說的
我謹記在心
作者: n4cj84h96u4a    時間: 2011-6-12 22:06
http://apk.tw/forum-264-2.html
作者: ASD220083    時間: 2011-6-14 14:17
是很棒的內容..
但是這跟刷機相關討論有何牽連??
似乎是發錯版區了吧..
作者: james00045    時間: 2011-6-15 16:25
感謝你的大大分享囉

作者: 阿原6058    時間: 2011-6-16 13:18
謝謝分享~~~很不錯解說
作者: goddessilhst    時間: 2011-6-18 16:05
感謝分享~~~~
作者: 蔥蔥蔥蔥蔥    時間: 2011-6-19 22:02
3QQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQQ
作者: durcedog    時間: 2011-6-20 12:29
最怕的是個資被竊取啦
作者: ivan1977222    時間: 2011-6-22 02:55
感謝大大的分享
我們要加油
作者: ucs229638    時間: 2011-6-25 21:53
新手上路!!!受益良多!!
作者: 劉嘉文    時間: 2011-6-26 10:23
感謝大大的提供

作者: com20012200    時間: 2011-6-26 22:33
很不錯的知識,感謝大大的提供

作者: jye1999    時間: 2011-6-26 22:36
感謝分享.讓我了解更多.
作者: minima    時間: 2011-6-27 19:20
也就是大家在下載APK程式時要多加留意
作者: rd1213rd    時間: 2011-6-28 17:17
感謝詳細的說明
作者: t980980    時間: 2011-7-2 16:10
看板長知識謝謝
作者: susandy    時間: 2011-7-3 23:43
非常實用的資訊
謝謝分享
作者: khsn0124    時間: 2011-7-4 23:22
這篇文章把APK權限內容詳列出來~
這對要改權限的玩家..很有幫助
作者: chc    時間: 2011-7-5 02:47
提示: 作者被禁止或刪除 內容自動屏蔽
作者: sonnyyang    時間: 2011-7-7 15:26
有防毒軟體嗎?
作者: a9952143    時間: 2011-7-11 03:18
感謝大大的分享與無私 根本是大愛
作者: mark_0630    時間: 2011-7-12 03:51
goooooooooooooooooooooooooood
作者: just105    時間: 2011-7-12 12:59
感謝大大提供解說

作者: a98765433222    時間: 2011-7-12 14:12
不知道我的野火機能不能用...

作者: batman11    時間: 2011-7-16 11:04
感謝大大的無私分享..感恩!!
作者: teddytw    時間: 2011-10-25 09:10
Thanks for sharing about Android.
作者: hung3527    時間: 2011-10-30 09:45
了解到這些內部的使用橏限之後對於知識部份更是加分,感謝提供如此好的知識
作者: sable2008tw    時間: 2011-11-13 23:37
了解~ 感謝分享~
粉恐怖 看來要裝個防毒了
作者: devin0705    時間: 2011-11-14 17:22
原來是這樣!!! 又懂了許多知識
謝謝分享唷
作者: catseye2833    時間: 2011-11-17 15:28
又長知識了 真是謝謝大大擬^^
作者: kprofilo    時間: 2011-11-17 16:54
謝謝大大的分享唷~~~~~
作者: therock23    時間: 2011-11-17 18:35
好文章
感謝大大分享
作者: kok6150    時間: 2011-12-15 23:46
解釋得好祥細,我對Android了解又加深了很多。
作者: hcj    時間: 2012-1-7 22:35
感謝大大分享
本文
作者: 蔡文強    時間: 2014-1-15 09:32
下次我裝apk 要多注意一下權限部分了
尤其是"付費"部分
作者: mosiusze    時間: 2014-5-6 14:05
用用看好不好用
作者: 0963052670    時間: 2014-9-9 16:42
又多了一些知識了
感恩




歡迎光臨 Android 台灣中文網 (https://apk.tw/) Powered by Discuz! X3.1