此外,本次评测的5款综合视频,有4款申请的电话、短信和日历权限,找不到对应的功能。
工程师在评测中发现,一些App对用户的敏感权限过度申请和滥用,没有遵循了相关法规的“合法、正当、必要”原则。
评测工程师 阳雄:比如说有的应用为了在应用使用过程当中,用户如果有来电不影响应用,或者不影响用户接收来电,他们可能就申请了呼叫电话,或者是监控外拨这样一个权限,但实际上这是完全没有必要的。因为要做到这一点,这个应用只需要申请读取手机状态这个权限就可以了。因为我们知道一个手机它的通话状态其实只有三种,空闲状态、响铃状态和接通的一个状态。对于它来讲它要获取这三个状态,它只需要读取手机状态这一个权限就够了,不需要有外拨电话或者是监控外拨路径这样的一些权限。
少部分应用软件擅自开启敏感权限
在进一步的评测中还发现,有4款App的目标版本过低。工程师告诉记者,应用软件的目标版本过低,首先可能在权限管理方面存在用户可知而不可控的问题,其次可能存在可规避系统安全机制的漏洞,容易造成用户个人信息泄露,引发终端安全和个人信息保护风险。

评测工程师 盛大江:目标版本过低会造成什么现象呢?它会造成这些应用在安装的时候,就会直接把敏感权限获取到,可以不经由用户的主动授权,我们可以看一下猎豹浏览器的安装过程。因为猎豹浏览器的目标版本偏低,当安装完成的时候,这些敏感权限已经直接是一种开启状态了。那等于应用在安装的过程中,就获取了这些权限。它涉及到位置权限、电话权限、短信权限、录音权限和摄像头权限,这些都是跟我们用户密切相关的一些隐私权限。你只要接受安装,那就等于接受这些权限,要么你不安装,要么你接受所有授权。



×