Android 台灣中文網

標題: ◆Android 軟件權限知識普及◆ [打印本頁]

作者: HUANG_YIN    時間: 2011-6-12 14:34
標題: ◆Android 軟件權限知識普及◆
本帖最後由 HUANG_YIN 於 2011-6-12 14:46 編輯

隨著Android日趨紅火,其用戶數也節節上升,同時還催生了一批和官方Andriod市場類似的第三方應用軟件商店。這些第三方應用商店進一步豐富了Android軟件的數量,但是因爲它們的准入門檻較低,監管相對寬松,讓不少盜版/克隆應用混迹在正規軟件應用裏。令人擔心的是,在這些發布盜版應用的人中,有部分居心不良者存在,通過這些應用傳播針對Android系統的木馬病毒。

來自移動安全廠商Lookout Mobile Security提供的信息顯示,這個利用第三方應用市場來傳播的木馬病毒被命名爲:Geinime,其專門瞄准我國的Android應用軟件市場,已有部分Android手機用戶被這種木馬所感染。

Geinime木馬主要依附在被重新打包過的應用軟件裏,以遊戲居多,這些軟件基本都是盜版或者克隆的産物。被感染的應用程序會在運行時向系統發出比正常版本高得多的權限請求。該木馬的最終目的現在還沒有完全搞清,也許是惡意廣告行爲,也可能是企圖建立一個真正的Android僵屍網絡。

當木馬被激活後,它會在後台偷偷收集大量信息,包括:地理位置坐標、設備識別碼(IMEI)和用戶識別碼(IMSI),每隔5分鍾就會嘗試連接木馬內嵌的幾個遠程服務器地址,連接成功後就會將收集到的信息發送出去。目前針對該木馬的代碼分析正在進行中,已知該木馬具有下列功能:

·發送位置坐標
·發送設備識別碼(IMEI和IMSI)
·下載並提示用戶安裝應用程序
·提示用戶卸載應用程序
·收集已安裝的應用列表並發送到遠程服務器





《APK權限詳細對照表》


您的位置                  (基于網絡的)粗略位置                 隱私權限
您的位置                  精准的(GPS)位置                          隱私權限
您的位置                  使用模擬地點來源進行測試                  
您的帳戶                  作爲帳戶身份驗證程序                  
網絡通信                  創建藍牙連接                  
系統工具                  藍牙管理                  
需要您付費的服務       直接撥打電話號碼                         付費
硬件控件                  拍照                  
系統工具                  更改用戶界面設置                  
系統工具                  更改網絡連接性                            付費
系統工具                  允許接收 WiFi 多播                  
系統工具                  更改 WiFi 狀態 protect level               
系統工具                  刪除所有應用程序緩存數據                  
系統工具                  檢索系統內部狀態                  
系統工具                  檢索當前運行的應用程序                  
網絡通信                  完全的互聯網訪問權限                    系統權限
您的帳戶                  管理帳戶列表                  
硬件控件                  更改您的音頻設置                  
手機通話                  修改手機狀態                  
系統工具                  格式化外部存儲設備                      隱私權限
系統工具                  裝載和卸載文件系統                      隱私權限
系統工具                  讓應用程序始終運行                  
手機通話                  攔截外撥電話                  
您的個人信息            讀取日曆活動                  
您的個人信息            讀取聯系人數據                            隱私權限
您的個人信息            讀取浏覽器的曆史記錄和書簽                  
系統工具                  讀取系統日志文件                  
您的個人信息            讀取所有者數據                  
手機通話                  讀取手機狀態和身份                  
您的信息                  讀取短信或彩信                  
您的信息                  接收彩信                  
您的信息                  接收短信                                     隱私權限
您的信息                  接收 WAP                  
硬件控件                  錄音                  
系統工具                  對正在運行的應用程序重新排序                  
需要您付費的服務       發送短信                                     付費
開發工具                  關閉所有後台應用程序                  
系統工具                  修改全局動畫速度                  
開發工具                  啓用應用程序調試                  
開發工具                  限制運行的進程個數                  
系統工具                  設置時區                  
開發工具                  向應用程序發送 Linux 信號                  
系統工具                  寫入訂閱的供稿                  
系統工具                  顯示系統級警報                  
您的帳戶                  使用帳戶的身份驗證憑據                  
系統工具                  防止手機休眠                  
系統工具                  寫入“接入點名稱”設置                  
您的個人信息             添加或修改日曆活動以及向邀請對象發送電子郵件                  
您的個人信息             寫入聯系數據                                  隱私權限
存儲                        修改/刪除 SD 卡中的內容                  隱私權限
您的個人信息              寫入浏覽器的曆史記錄和書簽                  
您的個人信息              寫入所有者數據                  
系統工具                  修改全局系統設置                  
您的信息                  編輯短信或彩信                                隱私權限
系統工具                  寫入同步設置                  
        
APK.TW台灣中文網關注Android自在暢遊的體驗,但更關注用戶的個人權益不受侵害。因此我們呼籲Android的用戶們關注APK的權限。

對于APK的權限,大部分用戶或許在安裝apk已經有所注意,但是對于一些敏感的權限可能還不夠關注。這裏APK.TW台灣中文網爲大家對一些“特別”的權限進行了羅列。



這裏我們主要介紹兩種需要大家留意的權限:涉及隱私類、涉及系統安全類和涉及手機付費類



【涉及隱私類】

您的位置           (基于網絡的)粗略位置        隱私權限
您的位置           精准的(GPS)位置                隱私權限
系統工具           格式化外部存儲設備             隱私權限
系統工具           裝載和卸載文件系統             隱私權限
您的個人信息           讀取聯系人數據             隱私權限
您的信息           接收短信                            隱私權限
您的個人信息           寫入聯系數據                隱私權限
存儲           修改/刪除 SD 卡中的內容            隱私權限
您的信息           編輯短信或彩信                   隱私權限

   
【涉及系統安全類】

網絡通信           完全的互聯網訪問權限           系統權限

【涉及手機付費類】

需要您付費的服務           直接撥打電話號碼       付費
系統工具                      更改網絡連接性          付費
需要您付費的服務           發送短信                  付費





然而也請大家明白這樣一點:並非有涉及此類“特別”的應用,我們就都不能安裝了。
關鍵要確定這個應用本身有沒有必要獲取這個權限,這個應用的開發者是不是值得信任的。
我們始終相信玩Android手機的機友們都是手機用戶中最聰明的,妳們會很好的把握這個度。
Android在成長,APK.TW台灣中文網在成長,Android用戶也在成長,讓我們一起成長吧。




H_Y/2011-06-12/搜集于網路




本帖由APK.TW台灣中文網整理編輯
★如需轉載請注明出處★




作者: ㄚhung168    時間: 2011-6-12 15:52
使用Android系統手機者必備的"軟件權限知識"
有用到喔~感謝超級版主的詳盡說明
作者: 張惟喬    時間: 2011-6-13 00:41
感謝板主無私分享,手機瀹方便,病毒就越難房
作者: satan_one    時間: 2011-6-13 08:47
收藏保存, 很好的文件分享
作者: wilan    時間: 2011-6-13 12:07
感謝版主的提醒,剛好增加Andorid知識.
作者: ginor    時間: 2011-6-13 14:55
依照法規條款走,應可保安康。
作者: ass001    時間: 2011-6-13 17:29
分析得非常清楚
作者: yangbearling    時間: 2011-6-13 18:41
防不勝防
有沒有甚麼方法可以在繁化過程將有問題的路徑刪除呢?


作者: cspang    時間: 2011-6-14 01:04
增長知識喔,感謝大大分享,
不是有手機防毒軟體嗎?
針對上列木馬不知可否有效防堵呢?
作者: rubytaichung    時間: 2011-6-14 20:34
感謝超級版主的詳盡說明!
作者: acejhp    時間: 2011-6-15 00:28
寫的很詳細, 對新人確實是受用良多
作者: ww3822    時間: 2011-6-15 01:21
回復 HUANG_YIN 的帖子

看完後,完全了解,穫益良多 , 謝謝
作者: sunnycks    時間: 2011-6-15 21:25
Thanks for the sharing. That help me to protect the mobile phone.
作者: vicwang2006    時間: 2011-6-16 07:17
哇..不錯咧 ..看了受抑良多咧....

作者: Lawrence    時間: 2011-6-16 08:54
Thx for sharing

作者: 雨中漫步    時間: 2011-6-16 10:13
超感謝樓主提供這個超實用的訊息
作者: ww3822    時間: 2011-6-16 22:25
回復 ww3822 的帖子

在這裏..我先謝謝你....我是個 htc 的新手...剛來這裏也不算太久.在版規的地方,也許真的不是很清楚....但是經過你文章的提點之後...也比較了解了....感謝你為大家做了這篇文...小弟先謝了...我不是來要碎片或經驗的..最好是都不要給我..... 發文只是為了表示內心的感覺.....該稱讚的我會稱讚...該回應的我也會回應..這就是我.....以你寫的那篇文為例...我覺的應該放在大家最容易看到的地方..大家也比較容易遵守遊戲規則......不過真的寫的很詳細,表示你也是一個用心的版主...就這一點...給你按個~~ 讚 ~~
作者: a93010    時間: 2011-6-18 20:45
Thanks
難怪我手機有之都自動上網
作者: alexggyy    時間: 2011-6-19 20:07
感謝板主無私分享
作者: ettiger    時間: 2011-6-19 21:56
感謝版大詳細的介紹啦!!
作者: p0982678643    時間: 2011-6-20 11:14
感謝大大的提醒 不然還真不知道咧...謝啦
作者: p0982678643    時間: 2011-6-20 11:26
感謝大大的提醒 不然還真不知道咧...謝啦
作者: p910us    時間: 2011-6-20 14:20
thank you for your sharing!

作者: mit555777    時間: 2011-6-21 23:09
很好的提醒!!
作者: BMW電極    時間: 2011-6-21 23:42
感謝板主無私分享
作者: young60705    時間: 2011-6-23 14:08
對於新手來說非常有幫助啊!
謝謝大大
作者: YanRuiChen    時間: 2011-6-23 18:38
我用Android手機不久,
但是我今天上了一課,很棒!
謝謝有你們這些高手無私分享知識!
作者: pati234575    時間: 2011-6-23 22:53
真的要大力推一下!!!
作者: alvin23kimo    時間: 2011-6-24 20:47
感謝版主大大的分享~~~
作者: storey    時間: 2011-6-25 00:02
謝謝喔.會注意的
作者: 擁抱寂寞    時間: 2011-6-26 11:54
感謝版主的分享這個資訊真的是太重要了
軟件越來越多~但是木馬也越來越多
一個不小心就會下載到木馬程式
謝謝您讓我充實我的知識^^!
作者: twahung    時間: 2011-6-26 15:29
感謝板主無私分享

作者: eric0986    時間: 2011-6-27 16:26
很詳盡的說明哦
作者: greg666    時間: 2011-6-28 09:20
好文章 看來需要用 Android Wall 去黨一些有的沒有的program
作者: k610202    時間: 2011-6-28 14:40
人心不古呀!!各位時常下載試用軟體,請都注意
作者: leo88138    時間: 2011-6-29 17:13
謝謝分享 這個訊息非常實用
作者: mick0108    時間: 2011-6-30 10:00
學習到了
作者: neko551    時間: 2011-7-1 01:40
用軟體就會有一堆權限之前傻傻分不清!
現在都學會了 感謝大大的教學
作者: yaiyaichung    時間: 2011-7-1 22:26
建議修改帖子的術語及錯誤轉譯~
作者: geochou    時間: 2011-7-1 23:57
感謝版主的詳盡說明,最好能再舉個例
作者: jkleeandroid    時間: 2011-7-2 10:08
感謝版主分享
希望之前安裝的遊戲都安全
作者: zerouu    時間: 2011-7-2 19:44
講的很詳細先推再收囉
作者: makotocise    時間: 2011-7-3 22:40
感謝版大無私的知識分享!感恩!
作者: bearty77    時間: 2011-7-5 23:19
謝謝大大分享@@
作者: SonYY548    時間: 2011-7-6 20:41
有看有保佑
感謝提供寶貴的知識
作者: eric631211    時間: 2011-7-6 23:16
感謝板主分享
作者: haewan    時間: 2011-7-7 13:34
謝謝~讓新手的我又多了解一點~

作者: leeweihua    時間: 2011-7-8 17:26
又長支是了!
作者: okane    時間: 2011-7-9 22:33
實在是太實用了
作者: hwc19891224    時間: 2011-7-13 09:53
很棒的分享 一定要推
作者: yaiyaichung    時間: 2011-7-13 22:16
我把大大的文章修改了一下,較為適合台灣用戶。

隨著Android日趨紅火,其用戶數也節節上升,同時還催生了一批和官方Andriod Market類似的第三方應用軟體商店。這些第三方應用商店進一步豐富了Android軟體的數量,但是因爲它們的准入門檻較低,監管相對寬松,讓不少盜版/克隆應用混迹在正規軟體應用裏。令人擔心的是,在這些發布盜版應用的人中,有部分居心不良者存在,透過這些應用傳播針對Android系統的木馬病毒。

來自流動安全廠商Lookout Mobile Security提供的資訊顯示,這個利用第三方應用市場來傳播的木馬病毒被命名爲:Geinime,其專門瞄准我國的Android應用軟體市場,已有部分Android手機用戶被這種木馬所感染。

Geinime木馬主要依附在被重新打包過的應用軟體裏,以遊戲居多,這些軟體基本都是盜版或者克隆的産物。被感染的應用程式會在運作時向系統發出比正常版本高得多的許可權請求。該木馬的最終目的現在還沒有完全搞清,也許是惡意廣告行爲,也可能是企圖建立一個真正的Android僵屍網路。

當木馬被激活後,它會在後台偷偷收集大量用戶資訊,包括:地理位置坐標、設備識別碼(IMEI)和用戶識別碼(IMSI),每隔5分鐘就會嘗試連線木馬內嵌的幾個遠端伺服器地址,連線成功後就會將收集到的資訊傳送出去。目前針對該木馬的代碼分析正在進行中,已知該木馬具有下列功能:

•傳送位置坐標
•傳送設備識別碼(IMEI和IMSI)
•下載並提示用戶安裝應用程式
•提示用戶解除安裝應用程式
•收集已安裝的應用列表並傳送到遠端伺服器





《APK許可權詳細對照表》



您的位置               (基於網路的)粗略位置               隱私許可權
您的位置               精准的(GPS)位置                     隱私許可權
您的位置                  用作模擬地點來源測試                  
您的帳戶                  用爲帳戶身份驗證程式                  
網路通信                  創建藍牙連線                  
系統工具                  藍牙管理                  
需要您付費的服務       直接撥打電話號碼                         付費
硬體控件                  拍照                  
系統工具                  更改用戶介面設定                  
系統工具                  更改網路連線性                            付費
系統工具                  允許接收 WiFi 多播                  
系統工具                  更改 WiFi 狀態 protect level               
系統工具                  刪除所有應用程式快取數據                  
系統工具                  檢索系統內部狀態                  
系統工具                  檢索當前運作的應用程式                  
網路通信                  完全的互聯網訪問許可權           系統許可權
您的帳戶                  管理帳戶列表                  
硬體控件                  更改您的音訊設定                  
手機通話                  修改手機狀態                  
系統工具                  格式化外部存儲設備      隱私許可權
系統工具                  裝載和解除安裝文件系統         隱私許可權
系統工具                  讓應用程式始終運作                  
手機通話                  攔截外撥電話                  
您的個人資訊            讀取日曆活動                  
您的個人資訊            讀取聯絡人數據                     隱私許可權
您的個人資訊            讀取浏覽器的歷史記錄和收藏夾                  
系統工具                  讀取系統日誌文件                  
您的個人資訊            讀取所有者數據                  
手機通話                  讀取手機狀態和身份                  
您的資訊                  讀取簡訊或MMS                  
您的資訊                  接收MMS                  
您的資訊                  接收簡訊                         隱私許可權
您的資訊                  接收 WAP                  
硬體控件                  錄音                  
系統工具                  對正在運作的應用程式重新排序                  
需要您付費的服務       傳送簡訊                       付費
開發工具                  關閉所有後台應用程式                  
系統工具                  修改全局動畫速度                  
開發工具                  啓用應用程式調試                  
開發工具                  限制運作的處理程序個數                  
系統工具                  設定時區                  
開發工具                  向應用程式傳送 Linux 信號                  
系統工具                  寫入訂閱的供稿                  
系統工具                  顯示系統級警報                  
您的帳戶                  使用帳戶的身份驗證憑據                  
系統工具                  防止手機休眠                  
系統工具                  寫入「存取點名稱」設定                  
您的個人資訊             添加或修改日曆活動以及向邀請對象傳送電子郵件                  
您的個人資訊             寫入聯絡數據                    隱私許可權
存儲                        修改/刪除 SD 卡中的內容       隱私許可權
您的個人資訊              寫入浏覽器的歷史記錄和收藏夾                  
您的個人資訊              寫入所有者數據                  
系統工具                  修改全局系統設定                  
您的資訊                  編輯簡訊或MMS               隱私許可權
系統工具                  寫入同步設定                  
        
APK.TW台灣中文網關注Android自在暢遊的體驗,但更關注用戶的個人權益不受侵害。因此我們呼籲Android用戶關注APK的許可權。

對於APK的許可權,大部分用戶或許在安裝apk已經有所注意,但是對於一些敏感的許可權可能還不夠關注。這裏APK.TW台灣中文網爲大家羅列了一些「特別」的許可權。



這裏我們主要介紹兩種需要大家留意的許可權:涉及隱私類、涉及系統安全類和涉及手機付費類



【涉及隱私類】

您的位置           (基於網路的)粗略位置        隱私許可權
您的位置           精准的(GPS)位置                隱私許可權
系統工具           格式化外部存儲設備             隱私許可權
系統工具           裝載和解除安裝文件系統             隱私許可權
您的個人資訊           讀取聯絡人數據             隱私許可權
您的資訊           接收簡訊                            隱私許可權
您的個人資訊           寫入聯絡數據                隱私許可權
存儲           修改/刪除 SD 卡中的內容            隱私許可權
您的資訊           編輯簡訊或MMS                   隱私許可權
   
【涉及系統安全類】

網路通信           完全的互聯網訪問許可權           系統許可權

【涉及手機付費類】

需要您付費的服務           直接撥打電話號碼       付費
系統工具                      更改網路連線性          付費
需要您付費的服務           傳送簡訊                  付費




然而也請大家明白這樣一點:並非有涉及此類「特別」的應用,我們就都不能安裝了。關鍵要確定這個應用本身有沒有必要獲取這個許可權,這個應用的開發者是不是值得信任的。我們始終相信玩Android手機的機友們都是手機用戶中最聰明的,妳們會很好的把握這個度。
Android在成長,APK.TW台灣中文網在成長,Android用戶也在成長,讓我們一起成長吧。


作者: df890087pokemon    時間: 2011-7-14 16:34
不會吧
我都抓了好多遊戲.......
這下只好趕快開WIFI用卡巴抓毒了.......
作者: mintbox80    時間: 2011-7-15 01:45
有用知識~~推!
作者: david0152    時間: 2011-7-16 00:18
學習是永無止盡
作者: t774281    時間: 2011-7-19 01:45
真是太感謝版主的分享了~
無私的大愛   讚x100  
作者: nick3322    時間: 2011-7-19 16:04
感謝你這樣詳細的分享

作者: HungHung    時間: 2011-7-19 21:14
thanks for a good post
作者: ashdish    時間: 2011-7-19 23:02
感謝版主的提醒,剛好增加Andorid知識.
看了受抑良多....

作者: s860258    時間: 2011-7-20 07:40
感謝分享喔!!!!
作者: lisach111    時間: 2011-7-21 23:44
看完後,完全了解,穫益良多 , 謝謝
作者: james245    時間: 2011-7-23 01:36
我超需要這個的~~ 對我來說很實用也
作者: cs940601    時間: 2011-7-26 21:40
謝謝分享
作者: yphs605260    時間: 2011-7-26 23:42
如果安裝後又刪除了
這樣一樣會危害嗎??
還有
在Android Market上下載的也有這種問題嗎??
作者: guoty    時間: 2011-7-28 07:44
增長了不少,謝謝!!!
作者: vicwang2006    時間: 2011-7-28 08:49
感謝大大的資訊分享..很受用..
也了解到軟體應用下載需要更加的防範...

作者: nevesdlim1979    時間: 2011-7-31 17:04
感謝分享
作者: fouron44    時間: 2011-8-10 13:34
嗯嗯~~
閱讀過後覺得很有幫助呢!!
之前都傻傻的就安裝了APK~~
看來現在安裝之前~~也是需要多加小心!!
作者: wen123    時間: 2011-8-11 18:56
用力給個讚

作者: fumarkk23    時間: 2011-8-12 18:25
感謝無私的分享
作者: s844213    時間: 2011-8-19 11:06
說明詳細,可以好好的仔細參考
作者: weng910    時間: 2011-8-19 13:38
謝謝版主的說明!
作者: mobetac29660    時間: 2011-8-22 18:40
幫助良多
作者: z88188    時間: 2011-8-28 04:32
這麼詳細的說明真的很棒.
作者: 林阿欽    時間: 2011-8-28 17:36
good..........
作者: 林阿欽    時間: 2011-8-28 17:37
good..........
作者: edison530    時間: 2011-8-29 00:53
感謝板大!熱情分享!
作者: today007    時間: 2011-8-29 02:35
對這有初步了解~就能減少中毒的機會~才不會被人家賣了還不知道~~謝謝分享喔!!
作者: 天涼好個秋    時間: 2011-8-30 09:41
對於新手很有幫助,下載並安裝軟體時能夠留意。
作者: fox260144    時間: 2011-8-30 20:52
這麼多的安卓知識...剛入手安卓手機...真是獲益不少....

感謝版大....
作者: after0303    時間: 2011-9-1 22:28
好文該推該頂置!!別浪費開板的用心~
作者: peter8149    時間: 2011-9-4 00:07
感謝大大的分享,之後再用軟體會多家小心!!
作者: hellosmall    時間: 2011-9-4 16:08
新人学习
作者: philask    時間: 2011-9-4 23:41
增長見聞!!受用!!感謝說明!!
作者: eeee6973    時間: 2011-9-6 08:12
張惟喬 發表於 2011-6-13 00:41
感謝板主無私分享,手機瀹方便,病毒就越難房

謝板主無私分享,手機瀹方便,病毒就越難 房
作者: z1231685    時間: 2011-9-9 12:19
瞭解一個新系統總是須要花些心力,時間
多看,多聽,多爬文
在這邊要
感謝版大詳細的介紹

作者: a1550550    時間: 2011-9-11 12:09
新知是不錯謝謝

作者: RO0973292564    時間: 2011-9-16 01:10
C  CX CXC X XCXC CX CCXCX XCCX
作者: l560628    時間: 2011-9-16 02:23
對於新手的我,更需要仔細閱讀一番,非常感謝有
這麼優質的網站能提供豐富的資源給我學習,感恩!
作者: 陳俊雄    時間: 2011-9-17 20:13
謝謝介紹
作者: a3792805    時間: 2011-9-21 10:11
感謝無私分享

手機越智慧 越容易有病毒和各種安全漏洞

這種簡單的方法告訴我們安裝東西前要好好查看自己給該程式的權限

不過現在手機越來越進步 以後可能也越來越難防了

像PC 下載個東西還有安裝東西 也很難有這些選項可查知

以後智慧型手機可能也越來越難防病毒了
作者: kun54500    時間: 2011-9-22 15:05
提示: 作者被禁止或刪除 內容自動屏蔽
作者: Jeff1111    時間: 2011-9-22 22:19
大大,謝謝分享喔!
作者: chrisma0916    時間: 2011-9-23 10:03
謝謝 受用良多!!
以後會好好注意的
作者: 悠風    時間: 2011-9-25 00:36
謝謝版主的提醒,還真不知如果中毒該怎辦?小弟會小心防範的!!
作者: hanes    時間: 2011-9-27 05:46
真的不說, 都還不知道, 不過智慧型手機就類似電腦般, 一樣會中毒! 所以更要小心軟體來源...
作者: teddytw    時間: 2011-9-27 13:27
Thanks for sharing such a good remindings to use Android phone.
作者: homeming    時間: 2011-9-28 13:25
上了一課,受教了
作者: jaycsko    時間: 2011-10-2 01:50
很有用的資訊 也讓我知道手機也是會有病毒的  感謝分享
作者: gn01686597    時間: 2011-10-2 18:42
非常感謝您的分享~~
作者: pigcats    時間: 2011-10-5 21:01
感謝感謝~受教受教~這篇值得抓下來隨時備用對照著看~~




歡迎光臨 Android 台灣中文網 (https://apk.tw/) Powered by Discuz! X3.1