使用零权限的播放商店可以从播放商店的Android应用程序收集什么样的信息,收集关于我和我的手机? -- applications 领域 和 google-play-store 领域 和 permissions 领域 和 privacy 领域 android 相关 的问题

What kind of information can an Android app from the Play Store with zero permissions enabled gather about me and my phone?


简体版||繁體版
2
vote

问题

中文
  1. 在Google Play Store中找到一个应用程序
  2. 单击安装
  3. 应用程序安装在没有授予的任何权限,除了默认设置(SDK> = 23)
  4. 运行应用程序而不提供任何额外的运行时权限

现在,这个应用程序可以了解我和我的手机吗?

抛开攻击,可以侵入性应用程序使用技巧来绕过限制吗?像Web跟踪器一样适于使用Canvas指纹和LocalStorage。

在Android 6.0棉花手中,将在安装时间授予任何权限。相反,应用程序必须在运行时逐一向用户询问用户。

english
  1. Find an app in the Google Play store
  2. Click on Install
  3. App is installed without any permissions granted, except for the default settings (SDK >= 23)
  4. Run the app without giving any extra runtime permissions

Now, what can the app know about me and my phone?

Severe exploits aside, can an invasive app use tricks to bypass limitations? Like web trackers adapted to use canvas fingerprinting and localstorage.

In Android 6.0 Marshmallow, applications will not be granted any permission at installation time. Instead, application has to ask user for a permission one-by-one at runtime.

           
 
 

回答列表


相关问题

24  什么Android Sync'd数据被加密?  ( What android syncd data is encrypted ) 
释放 firefex插件for firefox 它已成为在开放Wi-Fi网络上浏览网站浏览的微不足道被第三方听众劫持。 Android提供方便的自动同步选项。但是,我担心我的数据可能是自动同步的,而我在当地咖啡店或购物中心连接到开放的Wi-Fi网络时。 是使用SSL或类似加密机制加密的所有数据Android自动同步...

2  如何从Android 10上从“最近的文件”中删除文件?  ( How to remove file from recent files on android 10 ) 
在股票Android 10(像素2 xl)的文件应用程序中,有一个"近期" 类别。出于隐私原因,我想删除此类别中的文件。据我所知,文件名搜索此文件,但我的系统似乎没有存在,但仍然显示在列表中。我尝试清除"文件" 应用程序的缓存/存储,但仍然存在。如何从最近的列表中删除此项目,清除整个列表,或获取文件的文件夹位置,以便...

0  它可以为android / data文件夹保存的壁纸缓存进行黑客攻击? (没有植根)  ( It that possible for the wallpaper cache saved in android data folder being hac ) 
我的男朋友在开玩笑,将我的私人照片设置为壁纸。 我删除了照片,但壁纸仍然存在... 浏览网上的某些信息后,我发现壁纸保存到over over rooting后才能访问。 如果我更改壁纸,之前的壁纸会自动删除吗? 如果不是,因为它在一个文件夹中保存,因为它只能在rooting后访问,因为它是安全的?或者它仍然有可能被...

2  App Ops可以在4.4.4上运行吗?  ( Can app ops run on 4 4 4 ) 
我已安装并尝试了几个" app ops " 从Google Play商店的Starter Apps。当我运行它们中的任何一个时,一个对话框弹出说"不幸的是,设置已经停止了" 。我唯一的选择是点击"确定" 。所以,我仍然无法进入App Ops设置。 但是, 这个app 声称工作4.4.4。 我正在运行在股票Moto ...

9  如何加密运行CyanogenMod 12.1的设备?  ( How do you encrypt your device running cyanogenmod 12 1 ) 
cyanogenmod 12和12.1 '加密电话'设置破碎,并已相当长。有没有办法以其他方式加密手机? CM可以使用加密/数据目录侧面侧面通往电话?是否有其他方法可以保持数据安全和声音?我正在努力的设备是verizon lg g3。 ...

90  为什么这么多应用程序需要允许阅读电话状态和身份?  ( Why do so many applications require permission to read the phone state and ident ) 
为什么许多应用程序需要允许阅读电话状态和身份?具体: Phone calls read phone state and identity 例如QuickPedia是一个维基百科门户,但想要访问手机。这是什么解释? ...

3  是否有可能在不访问联系人列表的情况下进行呼叫?  ( Is it possible to make a call without having access to the contacts list ) 
是否可以拨打电话而不访问手机的联系人? IE。假设我让朋友使用手机,并锁定我的联系人,以便它需要一个PIN用于访问 - 有没有办法允许呼叫不一定在联系人中的任意号码? ...

6  为什么应用程序储物柜应用需要这么多权限?我安全吗?  ( Why do app locker apps need so many permissions am i safe ) 
我一直在尝试密码保护一个应用程序,并且似乎权限在应用程序储物柜的应用程序中有所不同。 为什么他们中的许多人都需要完整的电话访问? 如果我在 https://市场上,则存在任何危险的危险。 android.com/details?id=com.morrison.applocklite ? ...

2  我的联系人是否在我的Android上加密?  ( Are my contacts encrypted on my android ) 
是我的android加密的联系人,它们在哪里? 如何访问它们?任何公共API? (来自PC) ...

26  为什么新的Chrome更新希望许可使用我的相机和音频录制?  ( Why does the new chrome update want the permission to use my camera and audio re ) 
严重,它专门说明它可以使用相机和音频录制任何需要的时间,我是否希望它到。为什么Android上的Chrome请求这些权限? 我应该担心吗? (强调我自己的。) ...




© 2022 it.wenda123.org All Rights Reserved. 问答之家 版权所有