韩寒<一个>android的权限太变态了 , 真的有必要吗? 记录密码?

2012-11-30 13:39:44 +08:00
 reloop
GOOGLE PLAY:
https://play.google.com/store/apps/details?id=one.hh.oneclient

摘录一些:

记录您键入的内容和执行的操作
允许该应用记录您所按的键,包括与其他应用进行交互(如输入密码)时按的键。普通应用绝不需要此权限。

装载和卸载文件系统
允许该应用装载和卸载可移动存储设备的文件系统。

更改/拦截网络设置和流量
允许该应用更改网络设置,并拦截和检查所有网络流量,例如更改任意 APN 的代理和端口。恶意应用可能会在您不知情的情况下监视、重定向或修改网络数据包。

获取额外的位置信息提供程序命令
允许该应用访问额外的位置信息提供程序命令。恶意应用可能会借此干扰 GPS 或其他位置信息源的运行。

读取手机状态和身份
允许该应用访问设备的电话信息。拥有此权限的应用可以确定本机的电话号码和序列号、是否正处于通话状态、拨打的号码等类似信息。

拍摄照片和视频
允许该应用使用相机拍摄照片和视频。此权限可让应用随时收集相机的取景画面。
--------------------------------------------------------------------------------------------
我对各个权限具体做什么的不知道 , 但为什么要这么多权限啊 ..

而且"记录您键入的内容和执行的操作" 这个权限看起来很危险的样子

谁能解释一下?
16311 次点击
所在节点    Android
35 条回复
vincent1q84
2012-12-01 11:14:49 +08:00
小众软件前几天也在讨论这个,有人说play上是山寨的,原版没那么多权限。
youdu
2012-12-01 11:16:48 +08:00
@vincent1q84 这一点太不好了,没有一个官方的下载渠道,那读者被坑了对信誉影响很大~
takwai
2012-12-01 18:13:27 +08:00
@youdu "一个"安卓版目前是 豌豆荚 独家发布的,也算是官方渠道了吧。
toboy
2012-12-01 18:53:16 +08:00
目前只有豌豆荚发布。
cabbala
2012-12-01 20:34:29 +08:00
@vincent1q84
@youdu
@takwai apk抓下来分析下就好了。。
6c8f54326652b32102281bca670e21a0 one.hh.oneclient.1354073657733.apk

解压缩,然后 java -jar AXMLPrinter2.jar AndroidManifest.xml
第38行: android:name="android.permission.READ_INPUT_STATE

Allows an application to retrieve the current state of keys and switches. This is only for use by the system.
cabbala
2012-12-01 20:38:33 +08:00
附权限一览,真心厉害。。。
android.permission.ACCESS_COARSE_LOCATION"
android.permission.ACCESS_FINE_LOCATION"
android.permission.ACCESS_LOCATION_EXTRA_COMMANDS"
android.permission.ACCESS_COARSE_UPDATES"
android.permission.CAMERA"
android.permission.READ_PHONE_STATE"
android.permission.READ_INPUT_STATE"
android.permission.WRITE_EXTERNAL_STORAGE"
android.permission.INTERNET"
android.permission.MOUNT_UNMOUNT_FILESYSTEMS"
android.permission.ACCESS_NETWORK_STATE"
android.permission.ACCESS_WIFI_STATE"
android.permission.WRITE_APN_SETTINGS"
android.permission.CHANGE_WIFI_STATE"
android.permission.SET_WALLPAPER"
SAGAN
2012-12-01 22:47:59 +08:00
而且这个"record what you type and actions you take"权限在确认安装app时默认是隐藏的, 要点一下"show all"才能在最底下看到. 不注意就忽略了
jimmy
2012-12-03 15:13:06 +08:00
如果用了一些统计的SDK(比如友盟)之类的,被要求加上这些权限也是不得已的事情,因为不加上这些权限,这些第三方SDK是没有办法工作的,除非不用。
但事实上,监听软件运行是否正常,很大程度上还是需要借用这些第三方统计平台的支持,所以……
yhangwk
2012-12-08 20:51:30 +08:00
刚才 查 了 一下 应用权限 没发现有
“记录您键入的内容和执行的操作
允许该应用记录您所按的键,包括与其他应用进行交互(如输入密码)时按的键。普通应用绝不需要此权限。”
reloop
2012-12-08 23:14:42 +08:00
@yhangwk 你没有使用 "全部显示"吧
PS : 发现又多了个 艹

测试对受保护存储空间的访问权限 测试对受保护存储空间的访问权限
允许该应用测试将要对以后的设备开放的 USB 存储设备权限。允许该应用测试将要对以后的设备开放的 SD 卡权限。
GreatHan
2012-12-08 23:58:07 +08:00
@reloop 前面应该加上 国内 两字
cnyyk
2012-12-14 09:15:15 +08:00
@alexrezit ios也解决不了权限的问题。不要忘记去年path私传用户通讯录的问题。智能手机用户的隐私,就是一个公交车。装过的软件,都在上,都在传。
huihen
2012-12-14 10:40:00 +08:00
为了民主,忍忍吧
yutify
2012-12-15 22:10:19 +08:00
韩寒VS.朱天心 文学家族论战
作者为台湾大学教授
http://xys.dxiong.com/xys/ebooks/others/science/dajia13/hanhan363.txt
为了真
没有真的民主是伪民主
zjyyjqf
2012-12-15 22:43:30 +08:00
@huihen 这观点怎么听都很荒谬啊

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/53712

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX