偷看日历?9款 APP 涉嫌过度获取权限

简介: 你中招了几款?

最近网友已经看累了APP搞事的瓜,3月29日,“9款 APP 涉嫌过度获取权限”又上了热搜。

不久前上海消保委针对网购平台、旅游出行、生活服务等39款手机APP进行了涉及个人信息权限的评测,主要包括四个方面:App所使用的目标API级别、App敏感权限的数量、敏感权限的授权方式(是否存在一揽子授权),及查看是否存在无实际功能对应用的权限申请。

结果发现,15款网购平台类APP中10款存在问题,13款旅游平台类APP中7款有问题,11款生活平台类APP中8款有问题。

截止3月23日,仍有9款“头铁”应用没有改进其权限功能。这9款应用分别为:聚美优品(v7.951),贝贝(v8.2.01),穷游(v9.2.0),TripAdvisor猫途鹰(v29.4.1),神州租车(v6.4.4),一嗨租车(v6.2.1),饿了么(v8.13.1),百度糯米(v8.4.7),格瓦拉生活(v9.5.0)。

你中招了几款?

这些APP向用户索要了发送短信、录音、拨打电话、读取联系人、监控外拨电话、重新设置外拨电话的路径、读取通话记录等敏感权限,除此之外,部分APP还会申请获取用户日历权限。

偷看日历是什么操作?

平台方解释称如果上有抢购活动,消费者点击“关注”,就会将信息放在日历中,抢购前可以提醒。但在新京报报道中,相关技术专家表示这个功能完全可以通过后台的信息推送等别的途径来实现,根本不需要获取日历权限。而一旦获取了日历权限,就可能获取用户更多隐私。要知道多数人会用手机日历纪录行程,工作安排。

这些被批评的APP们是怎么回应的?

“一嗨租车”表示,“短信权限是开发时的失误造成的,但并未去用,也没有运用的场景,在新版本中已去除”。(软件开发是个锅,哪里需要搬哪里)

“饿了么”申请了11个权限,其中就包括拨打电话、日历等。在测试新版本时,这两个权限已删除,但又新增了“读取通话记录”权限。饿了么回应称,该权限“在不知情的情况下上线,3月22日已下线”。(影视剧反转剧情)

格瓦拉回应称,在3月26日发布的新版本中,已取消了申请的短信、通讯录、麦克风3个权限。

雷锋网(公众号:雷锋网)参考来源:新京报

目录
相关文章
|
Java Android开发
android app在系统重启绕过USB授权对话框,自动获取USB权限
最近由于项目需要参考了很多关于不修改android源码情况下实现屏蔽USB授权对话框的博文,结合自身实践阐述给出细节的实现过程。
4718 0
|
2月前
|
Android开发
Android修改默认system/bin/下可执行程序拥有者和权限,使用实例,只有root和系统app权限才能执行某个命令。
Android修改默认system/bin/下可执行程序拥有者和权限,使用实例,只有root和系统app权限才能执行某个命令。 【5月更文挑战第2天】
38 0
|
2月前
uni-app 62websocket连接权限验证和强制下线
uni-app 62websocket连接权限验证和强制下线
40 3
|
2月前
uni-app 12.1设置朋友圈动态权限
uni-app 12.1设置朋友圈动态权限
24 0
uni-app 12.1设置朋友圈动态权限
|
2月前
uni-app 161朋友圈查看权限
uni-app 161朋友圈查看权限
20 0
|
2月前
|
安全 Java 数据挖掘
当 App 有了系统权限,真的可以为所欲为? Android Performance Systrace
当 App 有了系统权限,真的可以为所欲为? Android Performance Systrace 转载自: https://androidperformance.com/2023/05/14/bad-android-app-with-system-permissions/#/0-Dex-%E6%96%87%E4%BB%B6%E4%BF%A1%E6%81%AF
37 0
|
存储 Shell Android开发
【Android 逆向】获取安装在手机中的应用的 APK 包 ( 进入 adb shell | 获取 root 权限 | 进入 /data/app/ 目录 | 拷贝 base.apk 到外置存储 )
【Android 逆向】获取安装在手机中的应用的 APK 包 ( 进入 adb shell | 获取 root 权限 | 进入 /data/app/ 目录 | 拷贝 base.apk 到外置存储 )
474 0
【Android 逆向】获取安装在手机中的应用的 APK 包 ( 进入 adb shell | 获取 root 权限 | 进入 /data/app/ 目录 | 拷贝 base.apk 到外置存储 )
|
存储 编解码 安全
AndroidQ(10.0) system app 增加访问 sys/class/ 权限
AndroidQ(10.0) system app 增加访问 sys/class/ 权限
358 0
|
Java Android开发
Android9.0/8.1/6.0 默认给系统 app 授予所有权限
Android9.0/8.1/6.0 默认给系统 app 授予所有权限
394 0
|
传感器 XML 前端开发
使用APICloud开发app的动态权限及Android平台targetSdkVersion设置教程
targetSdkVersion:自2018年11月开始,GooglePlay以及国内大部分应用市场要求app编译目标SDK必须为26及以上,否则不予提交审核;有许多已有app转到APICloud开发后,因targetSdkVersion降级而导致无法覆盖安装;2020年以来,国家网信办等监管机构也加强了对app权限合规的监管。
553 0