四、排查方法和安全建议
自己当自己的手机管家,其实很累,不但要具备专业知识进行判断(是家人还是临时访客) , 而且还需要频繁授权和取消授权(给送货工开门和关门) 。
刚刚有个读者朋友,给我的另一篇文章《终于 , 有人能讲明白傅里叶变换了》发表了一条评论,他说应该“让科学流行起来” 。
文章插图
是的,应该让科学流行起来,应当尽量活得明明白白 。我可以把权限交给你管理,但是请先让我明白都有哪些权限,这些权限都会影响什么 。不只是手机 , 我觉得保险、理财、食品等各个行业都应该是这样 。如果你不说清楚,还故意隐藏什么,那我只能自己去学习了,只有自己才会关心自己利益 。
方法我列在下面了,仅供大家参考 。
4.1 权限汇总
安卓手机中记录在案的权限,或者说通过代码可以操纵的权限,大约有100多种 。这也得看你手机的配置,比如你手机有NFC(可以代替刷门禁或者银行卡)的模块,那么就有对应管理NFC的权限 。
文章插图
下面是文字版的,你可以快速跳过,看不懂不要紧 , 后面我会拣重要的讲 。贴出来的目的主要是体现它确实多 , 因为你只有看到了才会相信 。
安卓权限名称:获取粗略位置、获取精确位置、访问定位额外命令、获取模拟定位信息、获取网络状态、获取WiFi状态、账户管理、验证账户、电量统计、使用蓝牙、蓝牙管理、收到短信时广播、连续广播、拨打电话、通话权限、拍照权限、改变组件状态、改变配置、改变网络状态、改变WiFi多播状态、改变WiFi状态、清除用户数据、底层访问权限、删除缓存文件、删除应用、电源管理、应用诊断、禁用键盘锁、转存系统信息、状态栏控制、工厂测试模式、使用闪光灯、强制后退、获取应用大小、获取任务信息、允许全局搜索、硬件测试、注射事件、安装定位提供、安装应用程序、内部系统窗口、访问网络、结束后台进程、管理账户、管理程序引用、高级权限、社区权限、软格式化、修改声音设置、修改电话状态、格式化文件系统、挂载文件系统、允许NFC通讯、处理拨出电话、读取日程提醒、读取联系人、屏幕截图、读取收藏夹和历史记录、读取输入状态、读取系统日志、读取电话状态、读取短信内容、读取同步设置、读取同步状态、重启设备、开机自动允许、接收彩信、接收短信、录音、排序系统任务、结束系统任务、发送短信、设置闹铃提醒、设置总是退出、设置动画缩放、设置调试程序、设置屏幕方向、设置应用参数、设置进程限制、设置系统时间、设置系统时区、设置桌面壁纸、设置壁纸建议、发送永久进程信号、状态栏控制、访问订阅内容、写入订阅内容、显示系统窗口、更新设备状态、使用证书、使用SIP视频、使用振动、唤醒锁定、写入GPRS接入点设置、写入日程提醒、写入联系人、写入外部存储、写入收藏夹和历史记录、读写系统敏感设置、读写系统设置、编写短信……
这么多权限,不同的人对它们的敏感程度不同 。有的人感觉位置信息很重要,我在哪里不想被别人知道,尤其是我媳妇 。有的人觉得位置无所谓,我的联系人很重要,那是我多年积累的客户,别人知道了就能取代我 。还有的人,感觉联系人无所谓,手机震动这个权限很重要,我经常把手机放到马桶边上,一震动就掉下去了……
经过我个人统计,结合官方的标准,基本上有这么几类权限,算是敏感权限的红线 。
4.1.1 电话短信类
通话和短信,是手机最基础的通信功能 。
你自己打开通讯录,拨号打电话,当然没问题 。但是,如果别的应用向你申请通讯录权限,你就需要注意了 。
一旦你允许了这一类权限,App能做到什么呢?
一般操作
风险
读取通讯录
读取电话本里的姓名和号码,传到平台判断有没有朋友也使用这个软件,实现可能认识的人
你所有的电话联系人被人家copy了一份
写入通讯录
很少有App使用,有的话一般就是往通讯录里写入自己家的客服电话,方便用户拨打或逃避推销拦截(联系人不会被拦截)
通讯录随便删除和修改
读写通话记录
想象不到如何应用
读取所有的通话记录信息,包括通话人员、时间、时长;随便修改、删除已接未接电话记录
推荐阅读
- 手机录音文件如何压缩,oppo手机录音怎么压缩文件
- 钉钉怎么录屏,手机钉钉会议怎么录屏
- 苹果手机屏幕效准在哪里,苹果手机屏幕校准在哪里设置?
- 华为手机那个圆圈怎么设置
- 手机上怎么修改照片大小kb,手机怎么才可以改照片大小kb
- 手机怎么设置天气预报,苹果手机天气预报怎么设置地震预警
- dna抽取的是血液中的哪一部分
- 华为如何连接手表,华为手机连接手表怎么连接
- 66w的手机可以用120w的充电器吗
- oppo手机存储的各种文件夹,都是干啥用的