現在大多數安卓應用都會讀取你的聯系人、位置等權限。
雖然安卓系統可以禁止這些應用讀取關鍵權限,但有的應用不開放相關權限的話就無法啟動,非常令人頭疼。那么這些應用取得這些權限究竟有什么用呢?目前應用經常用到的權限有以下幾種:
一、聯系人
這是最普遍的,幾乎所有安卓應用都會讀取你的通訊錄聯系人。從功能上來講,讀取聯系人可以判斷你的親朋好友中有沒有人使用同樣的應用。比如微信的“添加朋友”里面有一個“手機聯系人”,就需要用到手機通訊錄的權限。通過這個權限可以看到你的通訊錄中有誰也在用微信,方便添加好友。
當然,通訊錄屬于比較敏感的權限,正規的應用如果你不給它這個權限也能夠正常使用,只不過類似查找通訊錄好友的功能就用無法開啟了。
二、位置
幾乎所有的手機應用APP都會要求獲取你的位置,因為只有知道你的位置才能夠確定你是哪里人,需要什么生活服務。比如天氣、外賣、叫車、本地新聞等功能,沒有位置權限根本無法正常工作。如果你把微信的位置權限給關閉了,它就會拒絕啟動。
另外手機的一些關鍵功能也許要位置全新,比如蘋果的“查找我的iPhone”就是通過定位來實現的,如果關閉了位置功能,就無法定位手機的位置,手機丟失了也就無法再找回來了。
三、讀取和發送短信
和短信相關的權限就比較敏感了,因為短信中包含了很多隱私內容,比如銀行的帳號、驗證碼甚至密碼等。如果泄露了這些關鍵短信內容,后果不堪設想。
而如果給予應用發送短信的權限,一些不正規的應用就有可能會在后臺偷偷發送一些訂購收費服務的短信通訊,比如彩鈴、游戲虛擬道具等。甚至可以在不知不覺中吸干用戶的話費。所以一般情況下應該禁止應用讀取和發送短信。
當然,讓應用讀取短信也有一個好處,就是當接受驗證碼的時候,應用可以自動讀取驗證碼中的內容,省的用戶再手動填寫驗證碼。這一功能在手機支付等需要驗證碼的場合比較方便。
四、手機識別碼
這個權限幾乎所有的應用都會用到,手機識別碼可以幫助應用確定你使用的是什么型號的手機,這對于用戶來說基本上沒有什么用。但對于應用開發者卻十分有幫助,它可以幫助應用開發者統計使用這款應用的手機型號有哪些,有時候可以針對一些熱門手機開發專門的功能。
比如iPhone 6s之后的蘋果手機都配備了壓感屏幕,一些應用就可以針對這種屏幕設計快捷菜單,并且根據手機識別碼來判斷,如果是iPhone 6s之后的手機,就可以啟動壓感屏幕的功能。
五、攝像頭
很多用戶覺得攝像頭功能十分敏感,擔心應用擁有攝像頭權限之后會泄露隱私。但是現在很多應用都有掃一掃功能,如果不給它攝像頭權限,那么掃一掃就無法正常使用了。當然如果一款應用不具備任何掃碼和拍照功能,卻要求攝像頭權限,這個時候就需要注意了。
六、讀寫存儲空間
這應該是比較基本的權限了,因為如果無法讀寫存儲空間的話,應用就無法往手機中增加內容,比如下載和保存圖片、視頻什么的。游戲也許要通過寫入存儲空間來完成版本更新。幾乎所有的應用都會用到讀寫存儲空間的權限。
目前的手機APP在安裝時都會索取用戶手機上的相應功能,比如讀取通訊錄和通話記錄、定位手機所在位置、攝像頭使用權限等,有些APP要求的一些權限與其主要功能毫不相干。手機APP過度索取用戶手機信息,這種情況可以分為三類:一種是申請獲得用戶隱私信息的權限留作備用,但是并不上傳到其公司服務器;第二種是申請獲得用戶的隱私信息權限,然后將用戶的隱私信息上傳到其公司;第三種情況就是濫用已經上傳到公司的用戶隱私,包括用戶的通訊錄、通話記錄及定位等隱私信息。
在一臺著名品牌的智能手機中,記者發現共有100來款APP,其中有手機出廠時安裝的,也有機主后來下載的。在這些應用程序中,有89款APP在申請讀取聯系人信息和讀取通話記錄,60款APP申請讀取短信記錄。
智能手機普及以后,手機APP尋求的權限越來越多。目前,一款手機APP只有具備了社交功能,可以做二次營銷,才更有價值,也才能獲得風險投資的青睞。“比如這個手電筒類APP,獲取用戶的定位信息后,就可以推送機主所在位置周邊商家的廣告。借助對用戶定位信息,這款APP的商業價值就放大了。”
現在很多人習慣在手機上使用打車軟件,拼車在都市白領中也很流行。國內有個拼車手機APP,安裝時要求用戶允許讀取手機里的通訊錄。但是,拼車去年公開提供下載的版本卻偷偷將用戶通訊錄上傳到本公司,而且竟然是以明文的方式上傳用戶手機號碼,沒有加密,任何有能力截獲該信息的人都能看到該手機APP上傳的用戶通訊錄,就如同在讀一個Word文檔一樣。
另外一款手機APP,會將用戶手機里的短信內容上傳給本公司,而且在上傳的時候,僅僅做過簡單的編碼。技術人員說,正版軟件使用明文上傳手機用戶隱私信息最大的安全風險在于遭遇中間人攻擊,如手機用戶連接不安全的WiFi后,不法分子攔截了手機和WiFi之間的通信,這些使用明文傳輸的個人隱私數據就會直接被非法獲取。
總結
現在很多手機應用都要求各種各樣的權限,其中以聯系人、短信、位置和手機識別碼最為普遍,一方面是因為這幾個權限的確是最常用到的。另一方,很多軟件公司也在手機這些和用戶隱私擦邊的敏感數據,然后通過“大數據”、“云計算”等方式,來判斷用戶的喜好,并推送相關的廣告內容。
比如用戶在手機瀏覽器中搜索某款3C產品的信息,隨后打開某東、某寶的應用之后,有很大機率能夠看到相關3C產品的廣告。這就是因為購物應用讀取了用戶的瀏覽器搜索記錄,然后自動判斷用戶對這些產品有需求,從而開始有針對性的推送相關的廣告。
盡管這些功能會讓人產生隱私被窺探的感覺,但對于人們的日常生活其實也是有一定幫助的。不過有一定需要注意的是,在安裝一些來歷不明的應用時一定要注意避免開放關鍵權限通訊,比如短信的讀取和發送、相冊的讀取等。現在國產手機的系統也都做的十分人性化,在應用使用關鍵權限的時候都會有彈窗提示,盡可能的保護了用戶的隱私不被泄露。