Blog
Android·3 avril 2026·7 min čítania

Povolenia v Androide: čo to naozaj znamená, keď si aplikácia pýta prístup k mikrofónu.

Android vysvetľuje povolenia mizerne. Sedem najnebezpečnejších sme preložili do zrozumiteľného jazyka: spolu s otázkami, ktoré si treba položiť pred klepnutím na „Povoliť“.

ME
Mohamed ESSID
Zakladateľ, Trasimène

Mikrofón

Prístup k mikrofónu umožňuje aplikácii nahrávať zvuk kedykoľvek, keď je v popredí: a na pozadí, ak zároveň disponuje povolením RECORD_AUDIO so službou bežiacou v popredí.

V praxi legitímne aplikácie potrebujú mikrofón len na tri účely: hlasové/videohovory, výslovné nahrávanie hlasu a rozpoznávanie reči na požiadanie. Aplikácia počasia, doručovania alebo hra, ktorá si pýta prístup k mikrofónu, je okamžitým varovným signálom.

V Androide 12+ sa v pravom hornom rohu rozsvieti oranžový indikátor, keď aplikácia používa mikrofón. Naučte sa ho rozpoznať.

Presná poloha

Android rozlišuje medzi približnou polohou (ACCESS_COARSE_LOCATION, presnosť približne 3 km: zodpovedá mestu) a presnou polohou (ACCESS_FINE_LOCATION, GPS s presnosťou na niekoľko metrov).

Presná poloha umožňuje aplikáciám sledovať vaše pohyby s takou presnosťou, že odhalí vašu domácu adresu, pracovisko, návyky pri dochádzaní i návštevy lekára. Tieto údaje majú na reklamných trhoch mimoriadnu hodnotu: a v nesprávnych rukách ešte väčšiu.

Presnú polohu udeľte len navigačným aplikáciám (Google Maps, Waze), doručovacím a dopravným aplikáciám. Vždy zvoľte možnosť „Len počas používania aplikácie“ namiesto „Vždy“.

Kontakty, SMS, telefón

Tieto tri povolenia spolu tvoria to, čo bezpečnostní výskumníci nazývajú „sociálnym grafom“: kompletnú mapu vašej ľudskej siete. Kontakty umožňujú prístup ku všetkým menám, telefónnym číslam, e-mailom a poznámkam každého vo vašom adresári. SMS odhaľujú textový obsah všetkých vašich konverzácií, vrátane 2FA kódov. Telefón prezradí kompletnú históriu vašich hovorov.

Hra, aplikácia na úpravu fotografií či predpoveď počasia, ktorá si tieto povolenia vyžiada, na to nemá legitímny dôvod. Jediná prijateľná výnimka: aplikácie na posielanie správ a telefonovanie, kde sú tieto prístupy funkčne opodstatnené.

Štyri otázky, ktoré si treba položiť

Predtým, než udelíte akékoľvek povolenie, položte si tieto štyri otázky:

  • Potrebuje aplikácia toto povolenie na svoje fungovanie? (Čítačka PDF nepotrebuje váš mikrofón.)
  • Ak povolenie odmietnem, spadne aplikácia alebo sa odmietne spustiť? (To silno naznačuje zneužívajúce vymáhanie povolení alebo malvér.)
  • Patrí aplikácia známemu vývojárovi s overiteľnými zásadami ochrany súkromia?
  • Dá sa povolenie udeliť „len počas používania aplikácie“ namiesto natrvalo?
Trasimène v reálnom čase monitoruje všetky aplikácie, ktoré využívajú povolenia na pozadí bez legitímneho dôvodu, a upozorní vás, ak zistí podozrivé správanie.

Zlaté pravidlo znie: čo najmenej povolení. Udeľte len to, čo je pre fungovanie aplikácie nevyhnutne potrebné. Ak máte pochybnosti, odmietnite a sledujte, či aplikácia funguje aj tak. Často budete prekvapení, že to vôbec nepotrebovala.

Zdroje
  1. Android Developers — Request location permissions (ACCESS_COARSE_LOCATION vs ACCESS_FINE_LOCATION accuracy)
  2. Android Open Source Project — Privacy indicators (microphone and camera status-bar indicators, Android 12)
  3. Google Play Console Help — Use of SMS or Call Log permission groups
  4. de Montjoye, Hidalgo, Verleysen & Blondel, 'Unique in the Crowd: The privacy bounds of human mobility', Scientific Reports, 2013
Trasimène: mobilná bezpečnosť

Analyzujte svoje aplikácie

Stiahnuť Trasimène →
Súvisiace články
Späť na blog