Blog
Android·3 avril 2026·7 min bacaan

Kebenaran Android: apa maksud sebenarnya apabila sesebuah aplikasi meminta mikrofon anda.

Android kurang cekap menerangkan kebenaran. Kami telah menterjemahkan tujuh kebenaran paling berbahaya ke dalam bahasa yang mudah: beserta soalan yang perlu ditanya sebelum menekan 'Benarkan'.

ME
Mohamed ESSID
Pengasas, Trasimène

Mikrofon

Akses mikrofon membolehkan sesebuah aplikasi merakam audio pada bila-bila masa ketika ia berada di latar depan: dan di latar belakang jika ia turut memegang RECORD_AUDIO dengan perkhidmatan latar depan.

Pada praktiknya, aplikasi yang sah hanya memerlukan mikrofon untuk tiga tujuan: panggilan suara/video, rakaman suara secara eksplisit, dan pengecaman pertuturan atas permintaan. Aplikasi cuaca, penghantaran, atau permainan yang meminta akses mikrofon adalah petanda bahaya serta-merta.

Pada Android 12+, satu penunjuk oren di penjuru kanan atas akan menyala apabila sesebuah aplikasi menggunakan mikrofon. Belajarlah untuk mengenalinya.

Lokasi tepat

Android membezakan antara lokasi anggaran (ACCESS_COARSE_LOCATION, ketepatan lebih kurang 3 km: setara dengan bandar) dan lokasi tepat (ACCESS_FINE_LOCATION, GPS sehingga dalam lingkungan beberapa meter).

Lokasi tepat membolehkan aplikasi menjejaki pergerakan anda dengan ketelitian yang mendedahkan alamat rumah, tempat kerja, kebiasaan perjalanan harian, dan lawatan perubatan anda. Data ini amat bernilai dalam pasaran pengiklanan: dan lebih-lebih lagi apabila jatuh ke tangan yang salah.

Berikan lokasi tepat hanya kepada aplikasi navigasi (Google Maps, Waze), penghantaran, dan pengangkutan. Sentiasa pilih 'Hanya semasa menggunakan aplikasi' dan bukannya 'Sentiasa'.

Kenalan, SMS, Telefon

Ketiga-tiga kebenaran ini bersama-sama membentuk apa yang penyelidik keselamatan panggil sebagai 'graf sosial': peta lengkap rangkaian hubungan anda. Kenalan memberikan akses kepada semua nama, nombor telefon, e-mel, dan nota bagi setiap orang dalam buku alamat anda. SMS mendedahkan kandungan teks semua perbualan anda, termasuk kod 2FA. Telefon mendedahkan sejarah panggilan lengkap anda.

Aplikasi permainan, penyuntingan foto, atau cuaca tidak mempunyai sebab yang sah untuk meminta kebenaran ini. Satu-satunya pengecualian yang boleh diterima: aplikasi pemesejan dan telefoni yang mana akses ini wajar dari segi fungsi.

4 soalan yang perlu ditanya

Sebelum memberikan sebarang kebenaran, tanya diri anda empat soalan ini:

  • Adakah aplikasi ini memerlukan kebenaran tersebut untuk berfungsi? (Pembaca PDF tidak memerlukan mikrofon anda.)
  • Jika saya menolak, adakah aplikasi ranap atau enggan dimulakan? (Ini menunjukkan dengan kuat penyalahgunaan kebenaran atau perisian hasad.)
  • Adakah aplikasi ini milik pembangun yang dikenali dengan dasar privasi yang boleh disahkan?
  • Bolehkah kebenaran diberikan 'hanya semasa menggunakan aplikasi' dan bukannya secara kekal?
Trasimène memantau secara masa nyata sebarang aplikasi yang menggunakan kebenaran di latar belakang tanpa sebab yang sah, dan memberi amaran kepada anda jika tingkah laku mencurigakan dikesan.

Peraturan emasnya ialah keistimewaan paling minimum: berikan hanya apa yang benar-benar diperlukan untuk aplikasi berfungsi. Jika ragu-ragu, tolak dan perhatikan sama ada aplikasi tetap berfungsi. Anda selalunya akan terkejut mendapati ia sebenarnya tidak memerlukannya.

Sumber
  1. Android Developers — Request location permissions (ACCESS_COARSE_LOCATION vs ACCESS_FINE_LOCATION accuracy)
  2. Android Open Source Project — Privacy indicators (microphone and camera status-bar indicators, Android 12)
  3. Google Play Console Help — Use of SMS or Call Log permission groups
  4. de Montjoye, Hidalgo, Verleysen & Blondel, 'Unique in the Crowd: The privacy bounds of human mobility', Scientific Reports, 2013
Trasimène: keselamatan mudah alih

Analisis aplikasi anda

Muat turun Trasimène →
Artikel berkaitan
Kembali ke blog