Μικρόφωνο
Η πρόσβαση στο μικρόφωνο επιτρέπει σε μια εφαρμογή να ηχογραφεί ανά πάσα στιγμή όταν βρίσκεται στο προσκήνιο: και στο παρασκήνιο, αν διαθέτει επίσης το RECORD_AUDIO με μια υπηρεσία προσκηνίου.
Στην πράξη, οι νόμιμες εφαρμογές χρειάζονται το μικρόφωνο μόνο για τρεις σκοπούς: φωνητικές/βιντεοκλήσεις, ρητή ηχογράφηση φωνής και αναγνώριση ομιλίας κατ' απαίτηση. Μια εφαρμογή καιρού, παράδοσης ή παιχνιδιού που ζητά πρόσβαση στο μικρόφωνο αποτελεί άμεσο κόκκινο σημάδι.
Στο Android 12+, μια πορτοκαλί ένδειξη στην επάνω δεξιά γωνία ανάβει όταν μια εφαρμογή χρησιμοποιεί το μικρόφωνο. Μάθετε να την αναγνωρίζετε.
Ακριβής τοποθεσία
Το Android διακρίνει ανάμεσα στην κατά προσέγγιση τοποθεσία (ACCESS_COARSE_LOCATION, ακρίβεια περίπου 3 χλμ.: αντίστοιχη της πόλης) και στην ακριβή τοποθεσία (ACCESS_FINE_LOCATION, GPS με ακρίβεια λίγων μέτρων).
Η ακριβής τοποθεσία επιτρέπει στις εφαρμογές να παρακολουθούν τις μετακινήσεις σας με μια πιστότητα που αποκαλύπτει τη διεύθυνση του σπιτιού σας, τον χώρο εργασίας σας, τις συνήθειες της διαδρομής σας και τις επισκέψεις σας σε γιατρούς. Αυτά τα δεδομένα είναι εξαιρετικά πολύτιμα στις διαφημιστικές αγορές: και ακόμη περισσότερο σε λάθος χέρια.
Παραχωρήστε την ακριβή τοποθεσία μόνο σε εφαρμογές πλοήγησης (Google Maps, Waze), παράδοσης και μεταφορών. Επιλέγετε πάντα «Μόνο κατά τη χρήση της εφαρμογής» αντί για «Πάντα».
Επαφές, SMS, Τηλέφωνο
Αυτές οι τρεις άδειες μαζί συνθέτουν αυτό που οι ερευνητές ασφάλειας αποκαλούν «κοινωνικό γράφημα»: έναν πλήρη χάρτη του ανθρώπινου δικτύου σας. Οι Επαφές δίνουν πρόσβαση σε όλα τα ονόματα, τους αριθμούς τηλεφώνου, τα email και τις σημειώσεις για κάθε άτομο στο βιβλίο διευθύνσεών σας. Τα SMS εκθέτουν το περιεχόμενο κειμένου όλων των συνομιλιών σας, συμπεριλαμβανομένων των κωδικών 2FA. Το Τηλέφωνο αποκαλύπτει το πλήρες ιστορικό κλήσεών σας.
Μια εφαρμογή παιχνιδιού, επεξεργασίας φωτογραφιών ή καιρού που ζητά αυτές τις άδειες δεν έχει κανέναν θεμιτό λόγο να το κάνει. Η μόνη αποδεκτή εξαίρεση: εφαρμογές ανταλλαγής μηνυμάτων και τηλεφωνίας, όπου αυτές οι προσβάσεις δικαιολογούνται λειτουργικά.
Οι 4 ερωτήσεις που πρέπει να θέσετε
Πριν παραχωρήσετε οποιαδήποτε άδεια, θέστε στον εαυτό σας αυτές τις τέσσερις ερωτήσεις:
- →Χρειάζεται η εφαρμογή αυτή την άδεια για να λειτουργήσει; (Ένα πρόγραμμα ανάγνωσης PDF δεν χρειάζεται το μικρόφωνό σας.)
- →Αν αρνηθώ, η εφαρμογή καταρρέει ή αρνείται να ξεκινήσει; (Αυτό υποδεικνύει έντονα καταχρηστική αρπαγή αδειών ή κακόβουλο λογισμικό.)
- →Ανήκει η εφαρμογή σε γνωστό προγραμματιστή με επαληθεύσιμη πολιτική απορρήτου;
- →Μπορεί η άδεια να παραχωρηθεί «μόνο κατά τη χρήση της εφαρμογής» αντί μόνιμα;
Ο χρυσός κανόνας είναι το ελάχιστο προνόμιο: παραχωρήστε μόνο ό,τι είναι απολύτως απαραίτητο για να λειτουργήσει η εφαρμογή. Αν έχετε αμφιβολία, αρνηθείτε και παρατηρήστε αν η εφαρμογή λειτουργεί ούτως ή άλλως. Συχνά θα εκπλαγείτε διαπιστώνοντας ότι δεν το χρειαζόταν.
- Android Developers — Request location permissions (ACCESS_COARSE_LOCATION vs ACCESS_FINE_LOCATION accuracy)
- Android Open Source Project — Privacy indicators (microphone and camera status-bar indicators, Android 12)
- Google Play Console Help — Use of SMS or Call Log permission groups
- de Montjoye, Hidalgo, Verleysen & Blondel, 'Unique in the Crowd: The privacy bounds of human mobility', Scientific Reports, 2013
Αναλύστε τις εφαρμογές σας