Android应用程序须要权限才干正常运作,只是网络犯罪分子会将其用在个人私利上。来看看最常被要求的权限以及它们会怎样被滥用。

、网络定位功能

这代表什么:同意应用程序通过网络定位(像是基地台或无线网络)来取得大概位置。应用程序开发者能够用它从基于位置的广告获利。

它怎样被滥用:恶意应用程序用它来发动基于位置的攻击或恶意软件。例如说,网络犯罪分子能够将俄罗斯的移动用户导到恶意俄文站点。

须要此权限的应用程序:位置相关应用程序,打卡应用程序

、全球定位系统

这代表什么:同意应用程序通过全球定位系统(GPS)和其它定位来源(如基地台和无线网络)来取得你的确切位置。跟网络定位一样,GPS定位也能够用来让应用程序开发者从基于位置的广告获利。

它怎样被滥用:恶意应用程序用它来载入基于位置的攻击或恶意软件。

须要此权限的应用程序:位置相关应用程序,打卡应用程序,社交媒体应用程序

、查看网络状态

这代表什么:同意应用程序检查手机是否有网络连接(也包含无线网络)。应用程序须要连接网络来下载更新或连接server及站点。

它怎样被滥用:恶意应用程序用它来找出可用的网络连接,这样才可以运行其它动作,像下载很多其它恶意软件或发送短信。恶意应用程序可以在你不知情下切换这些连接,吸干你的电池或添加你的数据收费。

须要此权限的应用程序:位置相关应用程序,打卡应用程序,社交媒体应用程序

、查看无线网络连接状态工具

这代表什么:同意应用程序存取无线网络信息,比如已设定的网络列表和眼下使用中的无线网络。

它怎样被滥用:网络犯罪分子利用设备漏洞来窃取无线上网password和入侵你所使用的网络。

须要此权限的应用程序:浏览器应用程序、通讯程序

、检索运行中的应用程序

这代表什么:同意应用程序确认眼下或近期运行的工作和每一个工作所运行的程序。

它怎样被滥用:网络犯罪分子利用这从其它运行中的应用程序窃取信息。还能够检查并“杀掉”安全应用程序。

须要此权限的应用程序:工作清理应用程序,电池监測应用程序,安全应用程序

、完整的网络存取能力

这代表什么:同意应用程序连接网络。

它怎样被滥用:恶意应用程序使用网络来连到它们的指挥中心或下载更新和很多其它恶意软件。

、读取手机状态和识别信息须要此权限的应用程序:浏览器应用程序、游戏应用程序、通信程序、生产力应用程序

这代表什么:同意应用程序知道你是否正在接听电话或连接网络。也让它们存取比如你的电话号码、国际移动设备标识(IMEI)号码和其它识别信息。应用程序通经常使用此来识别用户而无需很多其它敏感信息。

它怎样被滥用:信息窃取恶意应用程序往往将目标放在设备和电话信息。

须要此权限的应用程序:移动支付应用程序、游戏软件、音乐和影片应用程序

、开机自己主动启动

这代表什么:应用程序用它来告诉操作系统每次启动设备时都要运行该应用程序。

它怎样被滥用:恶意应用程序用来在每次启动时自己主动运行。

须要此权限的应用程序:工作清理应用程序,电池监測应用程序,安全应用程序

、控制振动功能

这代表什么:让应用程序能够控制你的设备振动功能。

它怎样被滥用:恶意应用程序用它停止用来通知你加值服务订阅通知或确认短信的振动功能,好让恶意应用程序能够加以拦截。

须要此权限的应用程序:通信应用程序、游戏软件

、防止休眠

这代表什么:它防止处理器进入休眠或屏幕变暗。

它怎样被滥用:恶意应用程序用来防止手机进入休眠模式,所以能够不断地在后台运行恶意软件,这也可能导致电池迅速耗减。

须要此权限的应用程序:音乐和影片应用程序、游戏软件、浏览器应用程序

、改动/删除 SD 卡内容

这代表什么:同意应用程序写入外部储存设备,比方SD卡。

它怎样被滥用:网络犯罪分子能够用来备份所窃取的信息,或在发送给指挥中心前先储存到你的SD卡上。恶意应用程序也能够删除你SD卡上的照片和其它个人档案。

须要此权限的应用程序:照对应用程序、音乐和影片应用程序、档案管理应用程序

、发送短信

这代表什么:同意应用程序发送短信。

它怎样被滥用:增值服务滥用程序用来向收费号码发送短信,让你出现意料之外的费用。网络犯罪分子还能够用它来通报指挥中心。

须要此权限的应用程序:通信应用程序、社交媒体应用程序

12个被滥用的Android应用程序权限的更多相关文章

  1. Android应用程序权限说明

    1.声明运行该应用本身所需要的权限 <!-- 声明该应用本身需要打电话的权限 --> <users-permission androd:name="android:perm ...

  2. 使用 Eclipse PhoneGap 构建 Android 应用程序入门

    Eclipse 是一种支持多种技术的开源集成开发环境 (IDE),但本文重点介绍 Java 支持,这也是 Android 应用程序的“母语”.Android 是 Google 发布的开源移动操作系统. ...

  3. Eclipse+CDT+GDB调试android NDK程序(转)

    Eclipse+CDT+gdb调试android ndk程序 先介绍一下开发环境,在这个环境下,up主保证是没有问题的. ubuntu 11.10 eclipse 3.7(indego) for ja ...

  4. Android应用程序窗口(Activity)与WindowManagerService服务的连接过程分析

    在前两文中,我们分析了Activity组件的窗口对象和视图对象的创建过程.Activity组件在其窗口对象和视图对象创建完成之后,就会请求与WindowManagerService建立一个连接,即请求 ...

  5. Android应用程序窗口(Activity)的视图对象(View)的创建过程分析

    从前文可知道,每一个Activity组件都有一个关联的Window对象,用来描述一个应用程序窗口.每一个应用程序窗口内部又包含有一个View对象,用来描述应用程序窗口的视图.应用程序窗口视图是真正用来 ...

  6. Unity开发Android应用程序:调用安卓应用程序功能

    开发环境: Eclipse3.4 + adt12 + jdk6 + AndroidSDK2.2 Unity3.4 + windows7 测试设备: HTC Desire HD 本文要涉及到的几个重点问 ...

  7. Android应用程序消息处理机制笔记

    看老罗的Android源码情景分析学习的时候,边抄边理解再总结.希望能为面试提供点帮助吧. 1.Android应用程序是通过消息来驱动,Android应用程序每一个线程在启动时,都可以首先在内部创建一 ...

  8. 用 Eclipse 开发 Android 应用程序

    转自:http://www.apkbus.com/android-13828-1-1.html 开始之前 本教程介绍如何在 Eclipse 环境中进行 Android 应用程序开发,包括两个示例应用程 ...

  9. Android应用程序开发之图片操作(一)——Bitmap,surfaceview,imageview,Canvas

    Android应用程序开发之图片操作(一)——Bitmap,surfaceview,imageview,Canvas   1,Bitmap对象的获取 首先说一下Bitmap,Bitmap是Androi ...

随机推荐

  1. JS学习笔记 - fgm练习 2-12- 全选反选 判断CheckBox是否选中 &&运算符

    练习地址:http://www.fgm.cc/learn/lesson2/12.html 总结: 1.  && 运算符,从左向右依次执行,如果遇到 false,就不再继续执行后面的语句 ...

  2. SSH进阶(2)——用Struts拦截器实现登陆限制

    拦截器从字面意思来看就是限制.限制用户訪问某些网页.在Action提出请求之前用拦截器来做权限设置,让符合的用户跳入对应的界面中.近期做的一个商城项目中就用到了自己定义的拦截器,实现了一个简单的ses ...

  3. 缓存(cache)的理解

    缓存的特点: 读取速度很快,容量相比硬盘较小: 缓存在实现时,本质上仍然是一块内存区域: cache 机制的一个核心关注点还在于,究竟什么样的数据应该放在缓存中,显然不是所有,那就应当是部分,就应该是 ...

  4. vue项目实现导出数据到excel

    实现导出功能分两种,一种是客户端拿到数据做导出,第二种是服务器端处理好,返回一个数据流实现导出 第一种网上很容易找到,也很好用,本文要说的是第二种. fetchExport({ id: this.so ...

  5. UVA 11178 - Morley's Theorem 向量

    http://uva.onlinejudge.org/index.php?option=com_onlinejudge&Itemid=8&page=show_problem&p ...

  6. 【SPOJ 694】Distinct Substrings (更直接的求法)

    [链接]h在这里写链接 [题意] 接上一篇文章 [题解] 一个字符串所有不同的子串的个数=∑(len-sa[i]-height[i]) [错的次数] 0 [反思] 在这了写反思 [代码] #inclu ...

  7. Delegates, Events and Singletons with Unity3D – C#

     在这里我将演示怎样创建代表. 事件和Singletons 在一起工作. 本教程为 Unity3D 编写. 我想知道这为什么?作为一个年轻的自学程序猿,我常常发现自己写tons 和布尔的语句,以确 ...

  8. 程序猿必备软件转载自 www.uhdesk.com

    XMLSpy 2012 企业版中文破解版 软件描写叙述: XMLSpy是XML(标准通用标记语言的子集)编辑器,支持WYSWYG.支持Unicode.多字符集,支持Well-formed和Valida ...

  9. Java反射学习总结一(基础篇)

    Class类是Reflection API中核心的类,他位于Java.lang.Class 列出一些常用的方法. - getName() : 获得类的完整名字 - getFields() : 获得类的 ...

  10. 一、Github博客搭建之jekyll安装

    注意:以下步骤是FQ后操作的,需要了解FQ的可以移步 -> 枫叶主机 一.安装jekyll需要Ruby-2.1.0以上版本,本人是mac pro系统版本10.12.5(macOS Sierra) ...