Blog
Android·3 avril 2026·7 min branja

Dovoljenja na Androidu: kaj v resnici pomeni, ko aplikacija zahteva vaš mikrofon.

Android slabo pojasnjuje dovoljenja. Sedem najnevarnejših smo prevedli v razumljiv jezik: z vprašanji, ki si jih zastavite, preden pritisnete »Dovoli«.

ME
Mohamed ESSID
Ustanovitelj, Trasimène

Mikrofon

Dostop do mikrofona aplikaciji omogoča, da kadar koli snema zvok, ko je v ospredju: in v ozadju, če ima obenem dovoljenje RECORD_AUDIO s storitvijo v ospredju.

V praksi legitimne aplikacije potrebujejo mikrofon le za tri namene: glasovne/videoklice, izrecno snemanje glasu in prepoznavanje govora na zahtevo. Aplikacija za vreme, dostavo ali igranje, ki zahteva dostop do mikrofona, je takojšen opozorilni znak.

Na Androidu 12+ se v zgornjem desnem kotu prižge oranžni indikator, ko aplikacija uporablja mikrofon. Naučite se ga prepoznati.

Natančna lokacija

Android razlikuje med približno lokacijo (ACCESS_COARSE_LOCATION, natančnost približno 3 km: kar ustreza mestu) in natančno lokacijo (ACCESS_FINE_LOCATION, GPS z natančnostjo nekaj metrov).

Natančna lokacija aplikacijam omogoča, da vaše gibanje spremljajo tako podrobno, da razkrijejo vaš domači naslov, delovno mesto, potovalne navade in obiske pri zdravniku. Ti podatki so na oglaševalskih trgih izjemno dragoceni: v napačnih rokah pa še toliko bolj.

Natančno lokacijo dovolite samo navigacijskim aplikacijam (Google Maps, Waze) ter aplikacijam za dostavo in prevoz. Vedno izberite možnost »Samo med uporabo aplikacije« namesto »Vedno«.

Stiki, SMS, Telefon

Ta tri dovoljenja skupaj tvorijo tisto, čemur varnostni raziskovalci pravijo »socialni graf«: popoln zemljevid vaše mreže ljudi. Stiki omogočajo dostop do vseh imen, telefonskih številk, e-poštnih naslovov in opomb za vse osebe v vašem imeniku. SMS razkriva vsebino vseh vaših pogovorov, vključno s kodami 2FA. Telefon razkriva vašo celotno zgodovino klicev.

Igra, aplikacija za urejanje fotografij ali vremenska aplikacija, ki zahteva ta dovoljenja, za to nima nobenega legitimnega razloga. Edina sprejemljiva izjema: aplikacije za sporočanje in telefonijo, kjer so ti dostopi funkcionalno upravičeni.

4 vprašanja, ki si jih morate zastaviti

Preden dodelite katero koli dovoljenje, si zastavite ta štiri vprašanja:

  • Ali aplikacija to dovoljenje potrebuje za svoje delovanje? (Bralnik PDF ne potrebuje vašega mikrofona.)
  • Ali se aplikacija ob zavrnitvi sesuje ali noče zagnati? (To močno kaže na zlorabo z izsiljevanjem dovoljenj ali na zlonamerno programsko opremo.)
  • Ali aplikacija pripada znanemu razvijalcu s preverljivim pravilnikom o zasebnosti?
  • Ali je mogoče dovoljenje dodeliti »samo med uporabo aplikacije« namesto trajno?
Trasimène v realnem času spremlja vse aplikacije, ki dovoljenja uporabljajo v ozadju brez legitimnega razloga, in vas opozori, če zazna sumljivo vedenje.

Zlato pravilo je najmanj pravic: dodelite le tisto, kar je nujno potrebno za delovanje aplikacije. Če dvomite, zavrnite in opazujte, ali aplikacija kljub temu deluje. Pogosto boste presenečeni, ko boste ugotovili, da tega ni potrebovala.

Viri
  1. Android Developers — Request location permissions (ACCESS_COARSE_LOCATION vs ACCESS_FINE_LOCATION accuracy)
  2. Android Open Source Project — Privacy indicators (microphone and camera status-bar indicators, Android 12)
  3. Google Play Console Help — Use of SMS or Call Log permission groups
  4. de Montjoye, Hidalgo, Verleysen & Blondel, 'Unique in the Crowd: The privacy bounds of human mobility', Scientific Reports, 2013
Trasimène: mobilna varnost

Analizirajte svoje aplikacije

Prenesi Trasimène →
Sorodni članki
Nazaj na blog