什么是最致命的十个权限?

时间:2010-08-09 05:28:18

标签: android permissions

我想知道什么是android可以请求的十大最致命的权限。我知道这可能是一个意见问题,但假设我有一个应用程序列出的10个权限,我肯定知道我的应用程序并没有在用户中产生很大的信心。我最有可能避免询问用户的权限是什么。

我知道BRICK和SHUTDOWN等权限,但由于它们不适用于第三方开发人员,我只想知道第三方开发人员可以请求的权限。

PS:不一定是10.您认为可能导致用户厌倦应用的任何数量的权限都会很好。

6 个答案:

答案 0 :(得分:4)

CALL_PRIVILEGED - 拨打号码而不通过拨号器

SET_ALWAYS_FINISH - 控制应用程序在放入后台时是否完成。可能导致一些讨厌的跟踪器或东西。

READ_CONTACTS - 可能会导致某些数据窃取,以便将ppl添加到垃圾邮件发送者列表中。

答案 1 :(得分:1)

以下是我发现可能非常危险的一些(不包括上面的:) GET_ACCOUNTS - 允许访问帐户服务中的帐户列表 MOUNT_FORMAT_FILESYSTEMS - 允许格式化文件系统以进行可移动存储。 PROCESS_OUTGOING_CALLS - 允许应用程序监视,修改或中止拨出呼叫。 READ_SMS - 允许应用程序读取短信。

SEND_SMS - 允许应用程序发送短信。

READ_EXTERNAL_STORAGE - 允许应用程序从外部存储读取 WRITE_EXTERNAL_STORAGE - 允许应用程序写入外部存储

当然是传输部分数据的最佳方式

INTERNET - 允许应用程序打开网络套接字。

答案 2 :(得分:0)

我认为这取决于应用程序的目的。

前几天,例如,我正在寻找一个任务杀手应用程序,我结束时没有安装任何应用程序,因为我在市场上看到的所有“任务杀手”都要求完全上网。 为什么他们需要互联网访问以杀死任务? 如果他们想要上网以显示广告,那么他们应该这样说,但除此之外我采取了偏执的做法,我认为它是间谍软件。

除此之外,我非常保护我的SIM卡和联系人。

答案 3 :(得分:0)

任何使用ACCESS_INTERNET和READ_CONTACTS 的应用都可以窃取你的联系人。但是,市场上有成千上万的应用程序具有这些权限,可能不是......

答案 4 :(得分:0)

  • 访问“帐户服务”中的帐户列表
  • 充当AccountManager的AccountAuthenticator
  • 访问有关网络的信息
  • 从AccountManager请求authtokens

我在下载之前经常检查权限。如果应用程序没有这样做的业务,那么我甚至不会下载它。即使它确实如此,我也会三思而后行,真的需要将应用程序驻留在我的设备上。而BTW - 以上是Skype编码的34个权限的一部分!

如果我们不知道开发人员是谁和在哪里,我们倾向于不在我们的PC上下载软件。然而,很多人都没有将这种逻辑用于他们的Android设备。

答案 5 :(得分:-2)

BRICK - 禁用设备