綁定帳號登入

Android 台灣中文網

打印 上一主題 下一主題

[分享] 避開 Android 權限機制:您應該知道的事

[複製連結] 查看: 3327|回覆: 15|好評: 6
跳轉到指定樓層
樓主
jungchu | 收聽TA | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
發表於 2013-3-22 12:01

馬上加入Android 台灣中文網,立即免費下載應用遊戲。

您需要 登錄 才可以下載或查看,沒有帳號?註冊

x
本帖最後由 jungchu 於 2013-3-22 12:00 編輯

避開 Android 權限機制:您應該知道的事
Android 裝置的權限機制設計,是為了讓未事先宣告並取得權限的 App 程式無法做出任何可能傷害裝置的行為。但真的是如此嗎?

Android 權限機制的運作方式

在深入探討進一步細節之前,讓我們先來看看 Android 的權限機制如何運作。

Android 的 App 程式對系統資源的存取是受到管制的。要存取一些敏感的應用程式介面 (API),App 程式首先必須在 AndroidManiflest.XML 檔案當中宣告它所需要的權限。這些所謂敏感的 API 包括了相機功能、GPS 定位資訊、藍牙與電話功能、SMS/MMS 簡訊功能,以及網路/資料連線功能。

在安裝 Ap 程式時,程式安裝器 (App Installer) 會將這些程式宣告的權限顯示給使用者看,由使用者決定是否要接受並安裝該程式。

若使用者決定接受,那這些權限就永久授予給該程式,直到它解除安裝為止。執行時,系統不會再通知使用者這些程式正在使用一些敏感的 API。反之,若使用者決定不接受,那應用程式就無法安裝。

假使有某個 App 程式嘗試使用這些受保護的功能卻未事先宣告,系統在執行該應用程式時就會出現安全性錯誤,並終止應用程式。

在這樣的設計下,要避開權限機制似乎不太可能。但不幸的是,一些聰明的程式設計人員就是有辦法開發出一些能避開這些權限機制的 App 程式,方法就是濫用某些功能。

濫用預設瀏覽器來上傳資訊

在 Android 系統中,一個 App 程式可以呼叫另一個 App 程式的元件,然後透過一個名為「Intent」的抽象資料結構來描述其所要執行的作業。每一個 Intent 資料結構當中都包含了要執行的動作,以及執行該動作需要的資料。當一個 App 發出一個 Intent 時,行動裝置作業系統會選擇一個適合的應用程式來處理該資料。

例如,一個內含「Intent.ACTION_VIEW 」這個檢視動作的 Intent,再配上「Uri.parse(“http://www.google.com”)」這串資料,就代表該 App 程式希望檢視 Google 首頁。當此資料結構傳出來時,作業系統會決定該啟動哪個瀏覽器。

在這樣的設計之下,意圖不良的程式開發人員,就能在自己的 App 程式當中透過一個 Intent 資料結構來開啟一個瀏覽器並將竊取到的資料上傳至遠端的某個伺服器。譬如,惡意 App 程式想要將裝置的識別碼 (Device ID) 傳送至位於 http://example.com 的伺服器,其 Intent 內容將如下所示:
「用Android 就來APK.TW」,快來加入粉絲吧!
Android 台灣中文網(APK.TW)

評分

參與人數 19碎鑽 +10 幫助 +19 技術 +3 收起 理由
rm681030 + 1
D.K.M + 1 偶像,看完你的內容,讓我找到了活著的意義.
gameuser + 1
黃蝸牛 + 1 + 1 非常讚
tangiuanbor + 1 + 1 非常讚
a6607122002 + 1 聽說評分可以懷孕,你就讓我試試吧.
wyes8303 + 1 很給力!
tongue1986 + 1 很給力!
yoho512 + 1 + 1 非常讚
shenlen + 1 非常讚

查看全部評分

收藏收藏10 分享分享 分享專題
用Android 就來Android 台灣中文網(https://apk.tw)
回覆

使用道具 舉報

沙發
alexhocf | 收聽TA | 只看該作者
發表於 2013-6-1 19:22
謝謝您無私分享

評分

參與人數 1碎鑽 +1 幫助 +1 收起 理由
jungchu + 1 + 1 很給力!

查看全部評分

用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

板凳
BCC9275 | 收聽TA | 只看該作者
發表於 2013-6-1 22:59
好文章,對安卓新手的我來說可以更進一步了解安卓系統。

評分

參與人數 1碎鑽 +1 幫助 +1 收起 理由
jungchu + 1 + 1 很給力!

查看全部評分

用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

地板
tryrun13 | 收聽TA | 只看該作者
發表於 2013-6-8 13:07
感謝大大的分享...

評分

參與人數 1碎鑽 +1 收起 理由
jungchu + 1 神馬都是浮雲

查看全部評分

用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

5
taiwan136 | 收聽TA | 只看該作者
發表於 2013-6-12 06:31
新手上路學習中,感謝分享

評分

參與人數 1碎鑽 +1 幫助 +1 收起 理由
jungchu + 1 + 1 非常讚

查看全部評分

用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

6
acclife1 | 收聽TA | 只看該作者
發表於 2013-6-13 21:02
感恩!謝謝無私的分享

評分

參與人數 1碎鑽 +1 幫助 +1 收起 理由
jungchu + 1 + 1 非常讚

查看全部評分

用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

7
8064130 | 收聽TA | 只看該作者
發表於 2013-6-14 22:51
謝謝大大的用心打了這篇有關 Android權限的文章 ,這對一些剛開始使用 Android的新人有著相當的幫助,可使他們更加的了解自身手機的安全和權限。

評分

參與人數 1碎鑽 +1 幫助 +1 收起 理由
jungchu + 1 + 1 非常讚

查看全部評分

用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

8
tongue1986 | 收聽TA | 只看該作者
發表於 2013-6-15 02:49
太棒了我正好需要

評分

參與人數 1碎鑽 +1 幫助 +1 收起 理由
jungchu + 1 + 1 非常讚

查看全部評分

用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

9
tongue1986 | 收聽TA | 只看該作者
發表於 2013-7-23 12:39
謝您的分享

評分

參與人數 1碎鑽 +1 收起 理由
jungchu + 1 神馬都是浮雲

查看全部評分

用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

10
leo4343 | 收聽TA | 只看該作者
發表於 2013-7-23 19:20
由 手機網頁 發佈
謝謝版大,在下先學習一下。

評分

參與人數 1碎鑽 +1 幫助 +1 收起 理由
jungchu + 1 + 1 讚一個!

查看全部評分

用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 註冊

本版積分規則