智能手机在我们生活中扮演着越来越重要的角色,手机中个人隐私数据的内容也越来越多,除了传统的名片夹、通讯记录和短信息等之外,还包括各种社交工具的账号密码、手机拍摄的照片甚至支付宝、网银等在线支付客户端密码等等。随着一些隐私数据泄露事件的频发,隐私数据的安全性渐渐引起了大家的重视。
不过细心的朋友们可能注意到了,在我们选择安装某款软件之前,是可以查看该软件的各种权限的,以Android系统为例,无论是从官方电子市场下载或是直接从SD卡中的APK文件安装,我们都会在安装前看到软件的所有权限,以京东LeBook电子书软件为例,官方市场给出的所有权限包括:
需要您付费的服务
直接拨打电话号码
允许应用程序在没有您干预的情况下拨打电话号码。恶意应用程序可借此为您招致意外的通话费。请注意,此权限不允许应用程序拨打紧急电话号码。
硬件控制
拍摄照片和视频
允许应用程序使用相机拍摄照片和视频,这样应用程序就可以随时收集进入相机镜头中的图像。
您的位置
精准的 (GPS) 位置
访问精准的位置源,例如设备上的全球定位系统(如果有)。恶意应用程序可能会借此确定您所处的位置,并可能消耗额外的电池电量。
用于测试的模拟位置源
创建模拟位置源以进行测试。恶意应用程序可借此覆盖由真实位置源(如 GPS 或网络服务提供商)返回的位置和/或状态信息。
(基于网络的)粗略位置
访问粗略的位置源(例如蜂窝网络数据库)以确定设备的大体位置(如果可以)。恶意应用程序可借此确定您所处的大体位置。
网络通信
完全的互联网访问权限
允许应用程序创建网络套接字。
手机通话
读取手机状态和身份
允许应用程序访问设备的手机功能。具有此权限的应用程序可确定手机的号码和序列号、是否正在通话以及对方的号码等。
存储
修改/删除 USB 存储设备的内容;修改/删除 SD 卡的内容
允许应用程序写入 USB 存储设备。允许应用程序写入 SD 卡。
系统工具
更改 Wi-Fi 状态
允许应用程序连接到 Wi-Fi 接入点以及与 Wi-Fi 接入点断开连接,并对配置的 Wi-Fi 网络进行更改。
阻止设备进入休眠状态
允许应用程序阻止设备进入休眠状态。
官方电子市场和SD卡安装包都可以查看权限
相信很多朋友都没想到一款电子书软件竟然会具有如此多的权限,考虑到LeBook支持联网购买和下载电子书,因此具有网络通信、WiFi等联网功能是完全可以理解的,而LeBook也可以支持条码搜索,因此具有拍照和视频甚至闪关灯权限也可以理解。
但是“精准的(GPS)位置”、“直接拨打电话号码”、“读取手机状态和身份”这几个权限就让人完全无法理解了,难道购买电子书需要电话订购?
特别是“手机通话”权限,我们可以看到该权限允许软件“可确定手机的号码和序列号、是否正在通话以及对方的号码等。”这百分之一百是属于用户的个人隐私的。而“系统工具”中的“开机自动启动”也有流氓软件的倾向,毕竟LeBook只是一款电子书,而不是像安全管家等需要全天候值守的软件。
所以在这里有必要提醒一下喜欢体验各类软件的朋友要具备一定的安全意识,在安装前务必要确认一下软件具有的权限是否合理,毕竟自己手机中的隐私数据还是要靠自己来保护。
(责任编辑:刘为为)