Article

Que signifient ces autorisations d'application effrayantes

protection click fraud

Nous avons tous entendu des histoires sur les mauvaises applications qui veulent voler vos précieuses données et l'expédier à l'étranger, et ces discussions se terminent toujours par une chose: quelqu'un dit que vous devez lire les autorisations d'une application avant de l'installer. Eh bien, c'est bien, mais il y a un petit problème - comment savez-vous ce que signifient ces autorisations? Quelque chose comme Outils système: démarrent automatiquement au démarrage est assez facile à déchiffrer et à comprendre, mais beaucoup d'autres ne sont pas si faciles. Le problème est que les applications peuvent avoir une bonne raison de les utiliser car plusieurs choses différentes peuvent être couvertes par une seule autorisation et il n'y a pas de bon endroit pour voir exactement ce qu'elles signifient toutes.

Jetons un coup d'œil à certaines autorisations courantes qui semblent vraiment effrayantes. Espérons que cela vous aidera à mieux comprendre pourquoi un développeur peut vouloir une certaine autorisation ou pourquoi il ne devrait pas la demander.

Verizon propose le Pixel 4a pour seulement 10 $ / mois sur les nouvelles lignes illimitées

Des services qui vous coûtent de l'argent - appelez directement les numéros de téléphone

Quand vous me prévenez que quelque chose va me coûter de l'argent, vous avez mon attention. Cette autorisation signifie qu'une application peut passer automatiquement un appel téléphonique. Chaque application peut lancer le composeur par défaut et même remplir le numéro, mais à moins que cette autorisation ne soit accordée, vous devez appuyer sur le bouton d'appel. Des éléments tels que les remplacements de numéroteur, Google Voice ou tout autre élément lié à votre numéroteur téléphonique doivent avoir cette autorisation. Si une application le demande mais ne devrait avoir rien à voir avec les appels, découvrez pourquoi auprès des personnes qui ont installé Google Play avant de l'installer.

Parfois, il n'est pas évident pourquoi une application a besoin d'une autorisation pour faire quelque chose d'utile et de sûr.

Des services qui vous coûtent de l'argent - recevoir et envoyer des SMS ou MMS

Encore une fois avec l'argent qui me coûte. Les services d'abonnement SMS sont un moyen facile pour un escroc de gagner de l'argent, c'est donc un moyen de garder un œil sur. Vos applications SMS préférées en auront besoin (cela a du sens), mais il en sera de même pour une application qui vous permet de modifier ou de prendre une photo et de l'envoyer à un ami. Les applications qui peuvent partager n'importe quel média auront probablement ce paramètre.Il est nécessaire d'utiliser l'intention de partager quoi que ce soit via un message SMS ou MMS. Si une application ne peut rien envoyer à personne, vous devez vérifier pourquoi les développeurs en ont besoin.

Vos informations personnelles - lire / écrire vos contacts

Un client de messagerie ou tout type de messagerie utilise cette autorisation pour faire exactement ce qu'elle dit: lire vos contacts. Mais il en sera de même pour quelque chose comme un widget d'écran d'accueil qui peut contenir un raccourci vers une personne. Ou Twitter ou Facebook - ils veulent pouvoir trouver des amis qui utilisent également leur service ou vous permettre de spammer facilement ceux qui ne le font pas. «Contacts» est un terme large car tant d'informations peuvent être stockées pour un contact individuel. Nous voyons celui-ci sur les jeux qui ont beaucoup de classements aussi. Tout ce qui peut vous mettre en contact avec quelqu'un d'autre aura probablement besoin de cette autorisation.

L'autorisation d'écrire à vos contacts suit la même logique: si une application peut ajouter un ami, elle peut avoir besoin de cette autorisation pour le faire. Dans ce cas, «écrire» signifie modifier ou ajouter à votre liste de contacts, et non écrire un message à un contact.

Vos informations personnelles - lire / écrire des événements de calendrier

Celui-ci est assez simple. Il ne fait qu'une chose: lire votre calendrier par défaut. Certaines applications devront avoir accès à votre calendrier. Outre des raisons évidentes pour avoir besoin de celui-ci, des applications qui peuvent faire des choses comme vous rappeler quand il est temps prendre des médicaments ou vous informer automatiquement d'un voyage à venir pourrait le faire en lisant votre calendrier. Si une application doit faire quelque chose à tout moment dans le futur, la lecture du calendrier est une demande d'autorisation valide. Si ce n'est pas le cas, découvrez ce qu'il veut faire avant d'installer.

L'écriture d'événements de calendrier est une chose courante pour une application qui a une raison légitime de les lire. Si la raison pour laquelle une application a besoin de ces autorisations n'est pas évidente, la description dans le Play Store devrait vous en dire plus. Si vous n'êtes toujours pas sûr, demandez au développeur.

Appels téléphoniques - lire l'état et l'identité du téléphone

C'est la permission la plus abusée et la moins comprise de toutes. Vous devez comprendre que cette autorisation couvre deux choses différentes qui ne doivent pas être regroupées. Il y a de nombreuses bonnes raisons d'avoir besoin de lire l'état de votre téléphone. Un jeu est un excellent exemple. Vous faites peut-être votre truc et jouez à un jeu quand tout à coup votre téléphone sonne. Le jeu doit prendre du recul et laisser la notification d'appel entrant contrôler votre écran. La demande d'appel peut prendre le contrôle (et le fait), mais le jeu doit le savoir pour pouvoir arrêter l'action en arrière-plan jusqu'à ce que vous y reveniez. Il peut le faire lorsque l'état du téléphone change.

Il est important de savoir quel ID une application demande.

Votre téléphone peut faire plusieurs choses pour fournir une identité unique. Chaque téléphone a un identifiant d'appareil différent de tous les autres et il peut être exposé sans partager aucune information privée. Lorsque vous voyez combien de personnes utilisent une version particulière d'Android dans un graphique de Google, elles utilisent cet identifiant d'appareil pour vous aider à obtenir ces chiffres. Lorsque vous accédez à Google Play, vous êtes compté et comme chaque numéro est différent, vous n'êtes compté qu'une seule fois. Ce numéro est également le meilleur moyen pour une application qui peut stocker des paramètres ou des favoris dans le cloud de les lier à vous et à vous uniquement. Il s'agit de l'identifiant que nous souhaitons partager, car il ne peut indiquer que le téléphone que vous possédez et le logiciel qu'il contient, de sorte qu'aucune de vos données ne soit exposée.

Cette autorisation est également requise pour qu'une application puisse lire un identifiant unique différent - votre numéro IMEI. Votre numéro IMEI est la façon dont votre compagnie de téléphone connecte votre téléphone à vous - votre adresse, votre nom et tout ce dont vous auriez besoin pour acheter un téléphone qui peut prouver qui vous êtes. Ces données sont difficiles à obtenir - il y a au moins trois serveurs de base de données sécurisés et cryptés différents entre elles et toutes les données de votre compte, mais ce n'est pas impossible à obtenir. Parce que nous avons tous vu des histoires sur de grandes entreprises de télécommunications exposant de temps en temps des données d'utilisateurs aléatoires, ce n'est pas quelque chose que vous voulez partager sans raison.

Puisque vous n'avez aucun moyen de savoir quel ID une application demandant cela va saisir, dites non lorsque vous voyez celle-ci à moins que vous ne sachiez pourquoi ils le veulent et ce qu'ils en font.

Votre emplacement précis - GPS et emplacement basé sur le réseau

Si une application a besoin de savoir où vous vous trouvez, elle doit demander votre position. Un emplacement approximatif à travers quelque chose comme une base de données Wi-Fi AP fonctionne assez bien pour beaucoup de choses, mais parfois vous devez être précis et c'est une deuxième demande d'autorisation.

Le besoin de votre emplacement précis peut être déterminé par une petite estimation. Cette application a-t-elle besoin de savoir ce qui se trouve à moins de 50 mètres de moi? Si la réponse est oui, il a besoin d'un emplacement précis. Une application qui indique à une personne en fauteuil roulant où se trouvent les ascenseurs ou les salles de bain du centre commercial (ceux-ci existent et félicitations aux personnes qui les font se produire) a besoin de votre emplacement précis. Une application qui vous dit ce qui est en vente chez Target lorsque vous entrez dans le parking ne le fait pas. Bien sûr, toute application avec une carte ou qui vous donne des directions doit également localiser votre position.

Et parfois, les applications contenant des publicités en ont besoin uniquement pour la société de publicité. C'est à vous de décider si vous avez suffisamment besoin de ces applications.

Vos informations personnelles - Modifier / supprimer le contenu de la carte SD

Il s'agit de l'autorisation qui permet à une application de lire ou d'écrire sur le stockage externe de votre téléphone. Cela permettait à une application de s'exécuter gratuitement pour examiner vos données, modifier ces données, supprimer ces données et ajouter plus de données n'importe où sur votre carte SD. C'est un peu déroutant car cela ne signifie pas nécessairement la petite carte SD que vous pouvez retirer du téléphone. Sous Android, la mémoire de votre téléphone est appelée carte SD dans le système de fichiers. La petite carte SD est un stockage externe. Cela était nécessaire pour prendre en charge le stockage des données à l'échelle du système sur votre carte mémoire amovible lors de son développement initial. Cela n'a pas changé car changer le nom briserait beaucoup d'applications.

La façon dont les applications peuvent lire votre stockage change alors que Google essaie d'équilibrer commodité et sécurité.

Google a fait beaucoup pour rendre cette autorisation inoffensive. Avec chaque version, ils affinent la manière dont une application peut accéder uniquement aux informations dont elle a besoin. Mais il y a encore des gens qui utilisent des versions plus anciennes qui peuvent signifier que cette autorisation est un peu plus sérieuse. Si vous êtes l'un d'entre eux, assurez-vous de faire confiance à l'application avant de l'installer.

Il y a une deuxième raison pour laquelle je liste celui-ci. Toute application écrite pour le niveau d'API 4 (Android 1.6 Donut) ou inférieur obtient cette autorisation par défaut. Il n'y a pas beaucoup de ces applications autour. Mais c'est un moyen pour une application qui ne vient pas de Google Play d'avoir accès qu'elle ne devrait pas avoir si votre téléphone exécute une ancienne version d'Android. Les dommages pouvant en résulter dépendent du type de données que vous avez sur le stockage de votre téléphone.

Les téléphones fonctionnant sous Android 7 Nougat et les applications conçues pour les téléphones fonctionnant sous Android 7 utilisent un accès au répertoire limité et celui-ci est enfin mis au repos.

Communication réseau - accès réseau complet

Cette permission signifie exactement ce qu'elle dit. Une application souhaite pouvoir envoyer des demandes et obtenir une réponse via le réseau (Wi-Fi ou connexion de données de votre téléphone). Outre les applications qui utilisent Internet pour quelque chose d'évident, les applications avec des publicités en ont besoin.

Bien qu'il s'agisse d'une autorisation relativement inoffensive en ce qui concerne vos informations personnelles, elle peut utiliser votre attribution de données sans que vous vous en rendiez compte. Nous détestons payer autant que vous pour des données supplémentaires. Utilisez le mode avion lorsque vous manquez de données et si vous trouvez une application qui devrait travailler hors ligne mais ne le fait pas, désinstallez-le. Il y a trop de bonnes applications pour tromper avec celles qui ne suivent pas les meilleures pratiques.


Il existe également de nombreuses autres autorisations moins suspectes. Une application qui prend des photos doit contrôler votre matériel. Netflix doit garder votre écran éveillé pendant les 90 minutes où vous ne touchez pas l'écran. Un widget de profil de sonnerie doit accéder à vos paramètres. Lorsque vous rencontrez une autorisation qui semble déplacée, un peu de raisonnement déductif peut généralement comprendre pourquoi une application la demande. Sinon, lisez les commentaires sur Google Play et posez des questions sur les forums. N'installez pas simplement tout ce qui vous met mal à l'aise et ne présumez pas automatiquement le pire.

La plupart des applications de Google Play ne sont pas là pour voler vos données ou votre argent.

N'oubliez pas que la plupart des personnes qui écrivent des applications veulent juste gagner un peu d'argent ou le font parce que c'est amusant. Les applications qui existent pour exploiter vos données sont rares. Et parfois, les développeurs feront une erreur - il n'est pas difficile d'obtenir Android pour demander une autorisation qu'une application n'utilise pas et il est facile d'ignorer ces erreurs lorsque vous les créez.

Android est devenir beaucoup mieux qu’auparavant en matière d’autorisations. Il y a de fortes chances que vous puissiez refuser l'un d'entre eux après avoir installé une application via les paramètres de votre téléphone et certaines des autorisations de «son effrayant» les plus courantes disparaissent complètement. Mais avec autant de téléphones différents ayant autant de versions différentes d'Android, ces informations peuvent signifier plus pour certaines personnes que pour d'autres.

Nous garderons cela à jour au fur et à mesure que les choses changent.

Avez-vous écouté le podcast Android Central de cette semaine?

Android Central

Chaque semaine, le podcast Android Central vous apporte les dernières nouvelles technologiques, analyses et prises de vues, avec des co-hôtes familiers et des invités spéciaux.

  • Abonnez-vous à Pocket Casts: l'audio
  • Abonnez-vous à Spotify: l'audio
  • Abonnez-vous à iTunes: l'audio

Nous pouvons gagner une commission pour les achats en utilisant nos liens. Apprendre encore plus.

Ce sont les meilleurs écouteurs sans fil que vous pouvez acheter à tous les prix!
Il est temps de couper le cordon!

Ce sont les meilleurs écouteurs sans fil que vous pouvez acheter à tous les prix!

Les meilleurs écouteurs sans fil sont confortables, sonnent bien, ne coûtent pas trop cher et tiennent facilement dans une poche.

Tout ce que vous devez savoir sur la PS5: date de sortie, prix et plus
La prochaine génération

Tout ce que vous devez savoir sur la PS5: date de sortie, prix, etc.

Sony a officiellement confirmé qu'il fonctionnait sur la PlayStation 5. Voici tout ce que nous savons à ce sujet jusqu'à présent.

Nokia lance deux nouveaux téléphones Android One à moins de 200 $
Nouveaux Nokias

Nokia lance deux nouveaux téléphones Android One économiques de moins de 200 $.

Nokia 2.4 et Nokia 3.4 sont les derniers ajouts à la gamme de smartphones économiques de HMD Global. Comme ce sont tous les deux des appareils Android One, ils sont garantis de recevoir deux mises à jour majeures du système d'exploitation et des mises à jour de sécurité régulières pendant trois ans.

Pimentez votre smartphone ou votre tablette avec les meilleurs packs d'icônes pour Android
thème toi-même

Pimentez votre smartphone ou votre tablette avec les meilleurs packs d'icônes pour Android.

Pouvoir personnaliser votre appareil est fantastique car cela aide à rendre votre appareil encore plus «vôtre». Avec la puissance d'Android, vous pouvez utiliser des lanceurs tiers pour ajouter des thèmes d'icônes personnalisés et ce ne sont là que quelques-uns de nos favoris.

instagram story viewer