V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
工单节点使用指南
• 请用平和的语言准确描述你所遇到的问题
• 厂商的技术支持和你一样也是有喜怒哀乐的普通人类,尊重是相互的
• 如果是关于 V2EX 本身的问题反馈,请使用 反馈 节点
laoyur
V2EX  ›  全球工单系统

有虾米音乐的朋友吗,请问为何安卓版需要电话权限,不给就不让使用,求解释

  •  
  •   laoyur · 2017-06-01 09:43:31 +08:00 · 18731 次点击
    这是一个创建于 2732 天前的主题,其中的信息可能已经有所发展或是发生改变。

    刚才在一只安卓手机( 6.0.1 )上装了个虾米音乐,版本号是6.0.2,启动时请求了三个权限:

    • 获取本地媒体啥的,应该是管理本地音乐,我选了『接受』
    • 拨打电话和管理通话啥的,我本能地选了『拒绝』
    • 定位权限,我选了『拒绝』(此条拒绝后没闪退)

    然后跳出来一个什么为了账户安全啥的提示,必须启用电话权限云云,然后就自动退出了。

    我的疑问是:

    1. 我没打算登录你们的虾米(阿里)账号,以游客方式使用的话,就不劳你们费心我的账户安全了,这种情况能否别问我要电话权限?
    2. 退一步说,就算我登录了虾米账号,为什么要获得电话权限才能保护我的安全呢,不是很懂,能否指教一二?(你们可以贴技术方面的解释,作为一个渣渣程序猿,我应该还是听得懂的)
    3. 再退一步说,我主动放弃你们提供的『安全』保护,只想静静地听几个免费歌曲,作为一个音乐软件,为什么一定强制要我提供通话权限后才能使用?求解释。
    第 1 条附言  ·  2017-06-01 11:26:48 +08:00

    感谢大家回复。作一下补充:

    我主力用 iPhone,安卓只是偶尔用用,读取IMEI应该是 READ_PHONE_STATE 权限吧, 不清楚这个权限在Android 4/5/6/7上到底各自显示什么中文提示,坛友也众说纷纭

    • 我不反对虾米用IMEI权限来唯一标识用户,但如果这个权限(至少在某个版本的Android系统中)真的显示成『拨打电话和管理通话』字样的话,那这个锅我觉得应该Google背
    • 虾米除了获取IMEI外,有没有去获取通话记录,我没能力去考证
    第 2 条附言  ·  2017-06-01 21:02:41 +08:00
    @xi452686571 的说法:Google Play 版不需要电话权限
    103 条回复    2017-06-04 05:45:13 +08:00
    1  2  
    tkisme
        101
    tkisme  
       2017-06-02 16:17:39 +08:00
    xprivacy 走你
    icedx
        102
    icedx  
       2017-06-03 11:15:32 +08:00
    简单的在虚拟机里跑一下虾米

    说下结论

    第一 来源:
    大部分的关于 Telephony 的操作 是阿里系发起的 比如 alibaba alipay taobao
    其次的大头是腾讯的 貌似是推送 SDK
    虾米本身也用一些 但是多的都是用于打电话的时候停止音乐(这个真不归安卓系统管
    剩下的小头是华为的推送 SDK 和优酷的广告 SDK

    第二 操作:
    大厂们还真不关心你给谁打了电话(对方的电话号码, 或者在你打电话的时候拦截(redirect 一下
    真正关心的是你是谁 你的 SIM CCID 是多少 你的手机 IMEI 是多少 你是联通奠信还是移不动用户 你在什么时候打过电话 这些

    题外话:
    想起了人民的名义里丁义珍逃跑时丢了一张 SIM 卡换了新的 实际上在这个 IMEI 和 CCID 满天飞的时代里并不安全

    就说这么多 溜了溜了
    loveminds
        103
    loveminds  
       2017-06-04 05:45:13 +08:00
    @WhoMercy
    @honeycomb
    刚刚发现一个问题,保修换了一台新机(具体不说品牌了),登录滴滴(账号 A )提示一个陌生的外地号码有未支付的订单(估计是返修机器以前被人用过),重新注册一个新的滴滴账号 B,情况一样,但是,这不是重点
    重点来了!重点来了!重点来了!
    当你拿这个账号 B 登录另一台从没有问题的新手机时,会像瘟疫一般传染新设备,在这台被感染的设备上,就算再注册账号 C,同样会出现以上的问题

    如果安卓同样存在 idfa/idfv 机制且严格禁止获取 IMEI 等识别码信息,滴滴瘟疫和其他类似的情况不会出现
    1  2  
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2625 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 04:35 · PVG 12:35 · LAX 20:35 · JFK 23:35
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.