安卓手电筒应用可能会发出77种权限请求

  • 日期:10-11
  • 点击:(1766)


电子安全性209.9.16我要分享

有关更多全球网络安全信息,请访问E-Security网站

小编报告:最近,研究人员发布了相关报告,并分析了Android手电筒应用程序发出的许可请求。该报告显示,其中许多应用程序发出的许可请求不仅数量众多,而且非常不合理。

根据国外媒体的报道,研究人员最近发布了相关报道,并分析了Android手电筒应用程序发出的许可请求。报告显示,官方应用程序商店总共有937个手电筒应用程序,平均将发出25个权限请求,有些应用程序甚至将发出多达77个权限请求。

据统计,在所有的手电筒应用中,有408个应用发出少于10个许可请求,这是一个合理的范围。但是,有262个此类应用程序发出了50个或更多权限请求。研究人员说,某些应用程序需要的特权远远超过运行所需的特权。例如,有77个应用程序要求录制音频,有180个应用程序要求读取联系人列表,依此类推。此外,还有一个名为“ Flashlight”的应用程序,该应用程序发出诸如“终止后台进程”,“呼叫”,“访问位置”,“访问蓝牙”,“接收SMS”和“执行外部代码”之类的请求。此类许可可能会被恶意使用。例如,“终止后台进程”许可权可以结束安全应用程序的编程过程。

研究人员说,尽管仅将七个手电筒应用程序识别为恶意程序,但对其他应用程序的异常应用程序请求却不合理。专家怀疑,此类应用程序可能会从用户设备收集数据并将其提供给第三方。因此,Android用户需要在安装应用程序之前仔细检查其权限请求。

我想记得奖励小E!

收款报告投诉

有关更多全球网络安全信息,请访问E-Security网站

小编报告:最近,研究人员发布了相关报告,并分析了Android手电筒应用程序发出的许可请求。该报告显示,其中许多应用程序发出的许可请求不仅数量众多,而且非常不合理。

根据国外媒体的报道,研究人员最近发布了相关报道,并分析了Android手电筒应用程序发出的许可请求。报告显示,官方应用程序商店总共有937个手电筒应用程序,平均将发出25个权限请求,有些应用程序甚至将发出多达77个权限请求。

据统计,在所有的手电筒应用中,有408个应用发出少于10个许可请求,这是一个合理的范围。但是,有262个此类应用程序发出了50个或更多权限请求。研究人员说,某些应用程序需要的特权远远超过运行所需的特权。例如,有77个应用程序要求录制音频,有180个应用程序要求读取联系人列表,依此类推。此外,还有一个名为“ Flashlight”的应用程序,该应用程序发出诸如“终止后台进程”,“呼叫”,“访问位置”,“访问蓝牙”,“接收SMS”和“执行外部代码”之类的请求。此类许可可能会被恶意使用。例如,“终止后台进程”许可权可以结束安全应用程序的编程过程。

研究人员说,尽管仅将七个手电筒应用程序识别为恶意程序,但对其他应用程序的异常应用程序请求却不合理。专家怀疑,此类应用程序可能会从用户设备收集数据并将其提供给第三方。因此,Android用户需要在安装应用程序之前仔细检查其权限请求。

我想记得奖励小E!

——