未 root 最新安卓系统,安装不需要任何权限的 APK,是否安全?

2021-01-11 12:19:22 +08:00
 61162833
前提条件:
1 、最新版原生未 root 安卓系统
2 、该 APK 文件在安装与使用时均无需任何权限(且在系统中已确认该 app 没有任何权限)

也就是说,安装一个来路不明的 apk 文件,最大程度的可能会造成哪些破坏?
1305 次点击
所在节点    问与答
12 条回复
tetora
2021-01-11 12:22:27 +08:00
如果 2 不包括音量权限的话,给我 O 泡?
SakuraOjosama
2021-01-11 12:26:28 +08:00
部分应用会共享 ContentProvider,可能会从某个合作的应用拉数据
61162833
2021-01-11 12:44:23 +08:00
@SakuraOjosama 共享 ContentProvider 能泄露那些内容?能否细说一下?
JensenQian
2021-01-11 12:52:44 +08:00
觉得不安全的话电脑上拿个安卓模拟器试下
also24
2021-01-11 12:56:32 +08:00
『不需要任何权限』应该从 manifest 中进行确认,安装时现在只提示敏感权限或需要动态申请的权限。
61162833
2021-01-11 13:04:33 +08:00
@also24 如果通过 manifest 确认了『不需要任何权限』,这样的 apk 安装会有什么问题吗?
zeroDev
2021-01-11 14:20:51 +08:00
@61162833 这样的应用连网都连不上
natashahollyz
2021-01-11 15:51:47 +08:00
不需要任何权限?还有这种 app ?
codehz
2021-01-11 16:44:03 +08:00
@61162833 #3 可以泄露所有可以想到的东西。。。但是通常按规范 content provider 都是要设置一个权限的。。。
往坏的方面想,也有可能是和其他 app 配合,作为某个攻击的触发条件,一旦安装就开始启动)
Rysle
2021-01-11 16:55:33 +08:00
写入一堆垃圾撑爆存储空间?再把 CPU 拉满?[手动狗头]
longaiwp
2021-01-11 23:43:53 +08:00
请阐述你认为的安全包括什么?如果说包括隐私泄露什么的,我建议你别用。如果仅仅是对于系统的破坏,大多数情况下不会。
KyonLi
2021-01-12 10:39:16 +08:00
输入支付宝账号密码支付密码,点击确定调用浏览器进行 get 请求,这样一个 apk 应该不需要任何权限吧

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/743781

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX