有些Android 程式會在使用者未知下分享資訊?

才剛入手 Desire 不到一個月, 現在沒事都會在 AppBrain 上亂逛, 看有沒有好玩的, 及評論。

突然看到有人提出一篇報導:

Study: select Android apps sharing data without user notification
(有些Android應用程式在使用者未知的情況下分享資料)

點過去看一下, 文章是引自一篇論文(連結), 美國的 Penn State 和 Duke University 從1100 個熱門的免費 Android 應用程式中, 找出有358個程式會要求網路存取。 再從這358支程式裡, 隨意挑出30個程式來做測試。

結果呢, 這30支程式中的20支裡, 有2支會傳送電話資訊(電話號碼, IMSI, ICC-ID) 到遠端主機;有7支 會傳送電話 ID (IMEI) 給社交網站、購物網站、或程式原本主機;15支程式會傳電話的所在位置去廣告主機......

雖然那論文裡沒有說明是哪20支程式會傳資料, 但那30支做為測式用的有被列出來:

The Weather Channel,
Cestos,
Solitaire,
Movies,
Babble,
Manga Browser,
Bump,
Wertago,
Antivirus,
ABC - Animals,
Traffic Jam,
Hearts,
Blackjack,
Horoscope,
3001 Wisdom Quotes Lite,
Yellow Pages,
Dastelefonbuch,
Astrid,
BBC News Live Stream,
Ringtones,
Layer,
Knocking,
Barcode Scanner,   <-- 我就是從這裡的評論裡看到那網站
Coupons,
Trapster,
Spongebob Slide,
ProBasketBall,
MySpace,
ixMAT,
Evernote.


免費程式有廣告, 我是不介意. 總要讓開發者有點回饋吧. 但傳資料給外面??? ...

我檢查我自己手機的程式,

Alchemy : 存取"您的位置" (Why?).
aTilt 3D Labyrinth Free : 存取"您的位置" (玩這遊戲需要要知道我在哪??)
Classic Simon: 存取手機狀態和識別碼 (???)
Google 翻譯: 存取個人資訊簡訊 (?????...馬上解除安裝...)
Jewels: 存取 手機狀態和識別碼
MathManiac: 存取"您的位置"
Remote VNC Ad: 存取"您的位置"
子午播放器: 存取 手機狀態和識別碼
.....

有沒有辦法查出這些程式存取的資料, 會不會被傳出去呢?


裝了 "好屋多" 這個免費找屋的程式後
就開始會收到賣屋的簡訊~~

安裝此程式時並無告知會發廣告簡訊呀
這雖然是早就知道的事,但每一次聽到,還是有強烈的不安全感...開放性是我們的優勢,然卻也有其缺失,這便是其中之一.....
上列的程式
只用到barcode scanner

其實在安裝程式時,會顯示它會存取那些資訊
一般人都不會去看的
看了就不會想裝了

廣告,其實它想要的,不是你去看廣告
而是要「看廣告的人之基本資料」供其分析消費者的各種消費傾向、習慣等

了解這些,就不會那麼意外了
下次裝之前,就得看清楚了

feliex wrote:
這雖然是早就知道的事...(恕刪)
與開放性無直接關係。

dgg wrote:
上列的程式只用到ba...(恕刪)
barcode scanner 所需要的眾多權限在他們的網站上都有解釋目的。

至於很多廣告讀取地點是因為廣告有地域性,這點我是比較可以接受,只是如果跟手機識別碼結合在一起,就比較危險。
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!