Blog
Android·3 avril 2026·7 min czytania

Uprawnienia w Androidzie: co naprawdę oznacza, gdy aplikacja prosi o Twój mikrofon.

Android kiepsko tłumaczy uprawnienia. Przełożyliśmy siedem najgroźniejszych z nich na prosty język: wraz z pytaniami, które warto sobie zadać, zanim dotkniesz „Zezwól”.

ME
Mohamed ESSID
Założyciel, Trasimène

Mikrofon

Dostęp do mikrofonu pozwala aplikacji nagrywać dźwięk w dowolnym momencie, gdy działa na pierwszym planie: a także w tle, jeśli dodatkowo posiada uprawnienie RECORD_AUDIO wraz z usługą pierwszoplanową.

W praktyce prawdziwe aplikacje potrzebują mikrofonu tylko do trzech celów: połączeń głosowych/wideo, świadomego nagrywania głosu oraz rozpoznawania mowy na żądanie. Aplikacja pogodowa, dostawcza czy gra prosząca o dostęp do mikrofonu to natychmiastowy sygnał ostrzegawczy.

W Androidzie 12+ pomarańczowy wskaźnik w prawym górnym rogu zapala się, gdy aplikacja korzysta z mikrofonu. Naucz się go rozpoznawać.

Dokładna lokalizacja

Android rozróżnia lokalizację przybliżoną (ACCESS_COARSE_LOCATION, dokładność około 3 km: na poziomie miasta) oraz lokalizację dokładną (ACCESS_FINE_LOCATION, GPS z precyzją do kilku metrów).

Dokładna lokalizacja pozwala aplikacjom śledzić Twoje ruchy z precyzją, która zdradza adres domowy, miejsce pracy, nawyki związane z dojazdami czy wizyty lekarskie. Te dane są niezwykle cenne na rynkach reklamowych: a jeszcze bardziej w niepowołanych rękach.

Dokładną lokalizację przyznawaj wyłącznie aplikacjom nawigacyjnym (Google Maps, Waze), dostawczym i transportowym. Zawsze wybieraj opcję „Tylko podczas korzystania z aplikacji” zamiast „Zawsze”.

Kontakty, SMS-y, Telefon

Te trzy uprawnienia razem tworzą to, co badacze bezpieczeństwa nazywają „grafem społecznym”: kompletną mapę Twojej sieci kontaktów. Kontakty dają dostęp do wszystkich nazwisk, numerów telefonów, adresów e-mail i notatek każdej osoby w Twojej książce adresowej. SMS-y ujawniają treść wszystkich Twoich rozmów, łącznie z kodami 2FA. Telefon odsłania pełną historię połączeń.

Gra, aplikacja do edycji zdjęć czy prognozy pogody, która żąda tych uprawnień, nie ma ku temu żadnego uzasadnionego powodu. Jedyny akceptowalny wyjątek: aplikacje do komunikacji i telefonii, w których takie dostępy są funkcjonalnie uzasadnione.

4 pytania, które warto sobie zadać

Zanim przyznasz jakiekolwiek uprawnienie, zadaj sobie te cztery pytania:

  • Czy aplikacja potrzebuje tego uprawnienia, aby działać? (Czytnik PDF nie potrzebuje Twojego mikrofonu.)
  • Czy jeśli odmówię, aplikacja się zawiesza lub nie chce się uruchomić? (To mocno wskazuje na nadużywanie uprawnień lub złośliwe oprogramowanie.)
  • Czy aplikacja pochodzi od znanego dewelopera z możliwą do zweryfikowania polityką prywatności?
  • Czy uprawnienie można przyznać „tylko podczas korzystania z aplikacji” zamiast na stałe?
Trasimène monitoruje w czasie rzeczywistym każdą aplikację korzystającą z uprawnień w tle bez uzasadnionego powodu i ostrzega Cię, gdy wykryje podejrzane działanie.

Złota zasada to minimum uprawnień: przyznawaj tylko to, co jest ściśle niezbędne do działania aplikacji. W razie wątpliwości odmów i sprawdź, czy aplikacja i tak działa. Często ze zdziwieniem odkryjesz, że wcale tego nie potrzebowała.

Źródła
  1. Android Developers — Request location permissions (ACCESS_COARSE_LOCATION vs ACCESS_FINE_LOCATION accuracy)
  2. Android Open Source Project — Privacy indicators (microphone and camera status-bar indicators, Android 12)
  3. Google Play Console Help — Use of SMS or Call Log permission groups
  4. de Montjoye, Hidalgo, Verleysen & Blondel, 'Unique in the Crowd: The privacy bounds of human mobility', Scientific Reports, 2013
Trasimène: bezpieczeństwo mobilne

Przeanalizuj swoje aplikacje

Pobierz Trasimène →
Powiązane artykuły
Powrót do bloga