网络安全检测|网络安全服务|网络安全扫描-香港墨客投资移动版

主页 > 业界资讯 > 网络渗透测试

手机权限都有什么作用(手机中的权限安全)(4)

我们可以丢掉录音机、收音机、电视机、照相机、录像机、GPS导航仪,仅仅用一个手机就可以实现他们全部的功能。但是,要录音录像,是需要权限的。

权限名称

 

一般操作

 

风险

 

相机

 

实现拍照、录像,分享创作

 

非正常录制,泄露隐私

 

麦克风

 

录音实现发语音消息或打字

 

非正常采集,泄露隐私

 

位置

 

获取位置实现导航或附近服务

 

非使用期间采集,泄露隐私

 
4.1.3 文件存储类

系统可以运行的基础就是文件。拍了照要存成图片文件,录了抖音也是存成视频文件,同事相互发送的办公文档是办公文件。

基本上,每个复杂一些App都需要文件存储的读写权限。所以,你会发现,就算是选个头像,App也会申请文件的读取权限,因为不允许,它无法拿到相册里的图片。但是,允许了,所有的图片,它都能拿到。

权限名称

 

一般操作

 

风险

 

读取存储

 

选取文件发送给其他设备

 

非用户操作,未选择文件被窃取

 

写入存储

 

创作作品保存、修改、删除

 

恶意操作,文件被删除或者清空

 

这个权限是最普遍的,看起来是无公害的。但是就怕细琢磨,还是管家的那个例子,需要享受它的便利和承担它的风险。

我使用的手机,有一个功能,可以在相册里搜需求。我搜了一个关键词:“银行卡”。

结果出现2张图片,一张是银行卡,另一张是文档截图,是当初我备忘的一张入职通知书,上面有一句话:入职请携带农商银行卡。

手机权限都有什么作用(手机中的权限安全)(12)

谈隐私,你往哪里跑,聊天截图也会给你分析的妥妥的。

4.1.4 其他权限

除了基础通讯类、多媒体采集类、文件存储类,其他也有一些我认为比较关键的权限,或者称为“设置”。

比如,开发者模式中的USB调试开关。这个调试模式是给我们这些写软件的人用的。一旦打开是很危险的。就相当于外科医生给你开膛破肚了,还没有缝上的那种状态。

(责任编辑:admin)