它們偷偷干了啥?教你監督APP的運行
2014-5-15 來(lái)源:電腦報
由于A(yíng)ndroid系統的開(kāi)放性,很多APP都會(huì )在后臺運行各種我們不知道的權限,不僅泄露我們隱私,也給系統本身帶來(lái)極大安全隱患。而且現在很普遍的是,在安裝APP時(shí)它總會(huì )索取特別多的權限,又是拍照又是地理位置,不答應還不能接著(zhù)安裝下去。就算同意了,相信我們的心里還是有點(diǎn)小忐忑的,那么我們該怎么對APP的權限進(jìn)行防范和管理呢?
火眼金睛,一眼看透APP的權限記錄
要查看某款應用具體的權限,我們可以在安裝的時(shí)候展開(kāi)該應用的權限聲明查看,只要在安裝界面切換到“權限→全部”,在下方的權限列表即可看到該應用會(huì )使用的所有權限(見(jiàn)圖1)。

因此在安裝應用的時(shí)候,我們就要仔細查看權限,盡量不要安裝那些和應用主功能無(wú)關(guān),卻又涉及到讀取手機隱私(如通訊錄、短信)權限的應用。比如一些游戲軟件,如果有讀取本機聯(lián)系人記錄的權限就要注意了,盡量不要安裝這些軟件。
對于已經(jīng)安裝在本機上的應用,只要進(jìn)入“設置→應用管理”,展開(kāi)下方的“權限”,點(diǎn)擊“全部顯示”,即可看到該應用的所有權限。
如果要查看應用的權限記錄則可以借助“LBE安全大師”。啟動(dòng)“LBE安全大師”后切換到“主動(dòng)防御→軟件權限管理→隱私相關(guān)”,這里可以看到本機所有涉及到隱私權限的相關(guān)應用(見(jiàn)圖2)。比如需要查看有什么應用查看“聯(lián)系人記錄”,點(diǎn)擊 “聯(lián)系人記錄”進(jìn)入后即可看到所有受監控的應用。

上述方法查看的是應用運行后的權限記錄,如果你安裝了“LBE安全大師”并允許其后臺運行,那么每個(gè)受監控的應用啟動(dòng)后如果有讀取隱私的動(dòng)作,LBE安全大師都會(huì )在后臺進(jìn)行實(shí)時(shí)監控,我們只要展開(kāi)通知欄即可進(jìn)行查看(見(jiàn)圖3)。此外,通過(guò)“LBE安全大師”的“防御安全日志”,我們也可以根據時(shí)間順序查看攔截記錄,確認本機有哪些應用在讀取隱私記錄。

擦亮雙眼,常見(jiàn)應用權限如何設
大家手機上都會(huì )安裝各種各樣的應用,那么常見(jiàn)的應用一般具有哪些權限,哪些權限又會(huì )泄露我們的隱私?下面我們根據APP類(lèi)別分別介紹一些典型軟件的常見(jiàn)隱私權限,并且給出具體關(guān)閉/開(kāi)啟建議。經(jīng)過(guò)實(shí)測,關(guān)閉權限并不會(huì )影響應用本身的運行。其他類(lèi)似的同類(lèi)軟件,大家可以參考進(jìn)行設置。
1.通訊類(lèi)/微信
建議關(guān)閉的權限:
定位:因為它會(huì )泄露我們位置信息,如果不使用定位服務(wù),建議關(guān)閉。
讀取電話(huà)狀態(tài)和身份:容易泄露我們個(gè)人信息,關(guān)閉完全不影響微信的使用
保留開(kāi)啟權限:
讀取聯(lián)系人、寫(xiě)入聯(lián)系人數據:因為很多朋友微信號適合手機號碼關(guān)聯(lián)的,開(kāi)啟這個(gè)服務(wù)便于和好友聯(lián)系。
創(chuàng )建藍牙連接、完全互聯(lián)網(wǎng)訪(fǎng)問(wèn):這個(gè)服務(wù)是微信聯(lián)網(wǎng)需要使用的。
修改/刪除SD卡內容:因為我們經(jīng)常要使用微信發(fā)送/接收文件,需要這個(gè)權限寫(xiě)入SD卡
更改音頻設置、錄音、拍照和視頻:因為我們經(jīng)常要使用微信發(fā)送圖片、語(yǔ)音交流
2.瀏覽器類(lèi)/UC瀏覽器
建議關(guān)閉的權限:
定位:會(huì )泄露位置信息,如果不使用地圖定位服務(wù),建議關(guān)閉
硬件控制:這個(gè)權限和瀏覽器主功能無(wú)關(guān)
讀取電話(huà)狀態(tài)和身份:理由同上
保留開(kāi)啟權限:
查看瀏覽歷史和記錄,查閱敏感系統日志:這個(gè)權限可以方便我們查看瀏覽記錄
修改/刪除SD卡內容:UC下載文件需要該權限寫(xiě)入SD卡
網(wǎng)絡(luò )通訊:瀏覽器聯(lián)網(wǎng)必須的服務(wù)
3.輸入法/搜狗輸入法
建議關(guān)閉權限:
定位:泄露個(gè)人位置信息,且和主功能無(wú)關(guān)
查閱敏感系統日志,讀取聯(lián)系人數據:這個(gè)權限的主要功能是我們在查找聯(lián)系人時(shí),輸入匹配字符后,搜狗可以快速顯示聯(lián)系人。出于于隱私保護,建議關(guān)閉該權限。
錄音、拍照和視頻:這個(gè)權限用于用戶(hù)和好友共享表情,撰寫(xiě)彩信時(shí)使用。如果沒(méi)有這方面需求,建議關(guān)閉。
讀取電話(huà)狀態(tài)和身份:和輸入主功能無(wú)關(guān),建議關(guān)閉
保留權限
網(wǎng)路通訊和存儲:搜狗輸入法更新字庫、共享表情、同步用戶(hù)配置需要使用。
4.桌面插件/墨跡天氣
建議關(guān)閉權限:
定位:用于確認用戶(hù)當前位置并推送實(shí)時(shí)天氣,如果沒(méi)有經(jīng)常出差用戶(hù),建議關(guān)閉
查閱敏感系統日志:和主功能無(wú)關(guān),建議關(guān)閉
錄音、拍照和視頻:該權限只時(shí)由于拍攝當前位置天氣環(huán)境照片好而好友共享,沒(méi)有此需求用戶(hù)建議關(guān)閉
讀取電話(huà)狀態(tài)和身份:容易泄露個(gè)人信息,且和主功能無(wú)關(guān),建議關(guān)閉
保留權限:
網(wǎng)絡(luò ):自動(dòng)更新天氣需要使用
存儲:保存當前位置信息數據到SD卡
5.郵箱類(lèi)/網(wǎng)易郵箱
建議關(guān)閉權限:
讀取電話(huà)狀態(tài)和身份:只是方便手機郵箱用戶(hù)識別,沒(méi)有使用手機郵箱用戶(hù)建議關(guān)閉
錄音、拍照和視頻:方便用戶(hù)撰寫(xiě)多媒體郵件,沒(méi)有此需求用戶(hù)建議關(guān)閉
保留權限:
查看瀏覽歷史和記錄:用于記錄訪(fǎng)問(wèn)WEB郵箱記錄
網(wǎng)絡(luò ):發(fā)送/接收,同步郵件必須的聯(lián)網(wǎng)權限
存儲:保存郵件數據、附件,需要寫(xiě)入SD卡
6.手機助手/豌豆莢
建議關(guān)閉權限:
獲取短信、獲聯(lián)系人數據,寫(xiě)入聯(lián)系數據:用于和電腦連接時(shí)將聯(lián)系人數據備份到電腦,沒(méi)有此需求用戶(hù)建議關(guān)閉
發(fā)送短信:容易產(chǎn)生費用,只是用于在PC上調用手機短信功能,沒(méi)有此需求用戶(hù)建議關(guān)閉
拍照和視頻:和主功能無(wú)關(guān),建議關(guān)閉
保留權限:
查看瀏覽器歷史記錄、查閱敏感系統數據:用于查找、搜索和保留下載應用記錄
網(wǎng)絡(luò )、存儲:用于下載和升級應用,安裝應用
讀取電話(huà)狀態(tài)和身份:用于確認手機信息,方便下載適合自己手機應用
7.文件管理/ES文件瀏覽器
建議關(guān)閉權限:
網(wǎng)絡(luò ):使用其自帶網(wǎng)盤(pán)用戶(hù)聯(lián)網(wǎng),容易耗費手機流量,建議關(guān)閉
讀取電話(huà)狀態(tài)和身份:和主功能無(wú)關(guān),容易泄露個(gè)人信息
保留權限:
存儲:方便對文件進(jìn)行刪除、復制、粘貼等操作
8.系統優(yōu)化/安卓?jì)?yōu)化大師
建議關(guān)閉權限:
查閱敏感系統數據、獲聯(lián)系人數據,寫(xiě)入聯(lián)系數據:和主功能無(wú)關(guān),容易泄露個(gè)人信息,建議關(guān)閉
定位:和主功能無(wú)關(guān),容易泄露個(gè)人信息,建議關(guān)閉
直接呼叫電話(huà):關(guān)閉,和主功能無(wú)關(guān),容易造成額外話(huà)費
網(wǎng)絡(luò ):只是方便聯(lián)網(wǎng),傳輸同步優(yōu)化數據到網(wǎng)站服務(wù)器,建議關(guān)閉
讀取電話(huà)狀態(tài)和身份、攔截去電:用于優(yōu)化大師自帶的騷擾電話(huà)攔截,實(shí)際功能不顯著(zhù),而且容易泄露個(gè)人信息,建議關(guān)閉
保留權限:
存儲:需要刪除SD卡數據
9.影音播放/天天動(dòng)聽(tīng)
建議關(guān)閉權限:
定位:與主功能無(wú)關(guān),容易泄露個(gè)人信息
讀取電話(huà)狀態(tài)和身份:與主功能無(wú)關(guān),容易泄露個(gè)人信息
保留權限:
網(wǎng)絡(luò ):用于同步并下載歌詞,檢索歌曲信息
存儲:寫(xiě)入SD卡歌詞文件
拒絕隱私泄露,管好應用的權限
通過(guò)上面的描述,我們看到日常使用的很多應用都有“偷窺”隱私的惡習。那么如何進(jìn)行防范?如果你的系統不是4.3以上的版本,我們就無(wú)法通過(guò)Android系統的組件對權限進(jìn)行管理。不過(guò)我們可以借助上述介紹的“LBE安全大師”,用它來(lái)對應用的權限進(jìn)行有針對性的設置。同上,還是以限制“墨跡天氣”的“拍照和錄像權限”權限為例。
首先進(jìn)入“LBE安全大師”的“軟件權限管理”頁(yè)面,接著(zhù)展開(kāi)“隱私相關(guān)→拍照和錄像”,在打開(kāi)的的窗口選中“墨跡天氣”,然后展開(kāi)“軟件權限→拍照和錄像→禁止”,屏蔽該軟件的這個(gè)權限即可。這樣在墨跡天氣的菜單調用“拍照”功能時(shí),“LBE安全大師”就會(huì )在后臺進(jìn)行攔截。同樣的,我們可以使用它來(lái)對其他軟件權限進(jìn)行合理的限制。

總結:權限管理要在保護隱私和軟件正常使用之間保持平衡
Android系統權限的開(kāi)放性一直讓人詬病,因為應用權限的泛濫導致用戶(hù)隱私泄露的事例舉不勝舉。因此,為了更好保護隱私,我們一定要對安裝在本機應用權限有個(gè)全面的了解,并且掌握權限的管理技巧。不過(guò),隱私的保護固然重要,權限的管理一定要根據軟件的具體功能和自己實(shí)際應用結合起來(lái),很多時(shí)候過(guò)度的權限保護可能影響軟件的正常使用。比如微信的定位功能,很多朋友喜歡用它來(lái)和好友共享地理位置,如果你限制微信的定位權限,那么它的這個(gè)功能就無(wú)法使用了。
聯(lián)系客服