為什JPTT和MO PTT都需要ID和通話的權限? - Android

Table of Contents

※ 引述《thepilot (喇賽第一名)》之銘言:
: 我覺得很多app的權限是不是都太大了?
: 我想不透為什麼JPTT或是MO PTT這類的BBS瀏覽器會需要用到"裝置ID和通話資訊"的權限?
: 在Google Play的說明上,"裝置ID和通話資訊"的權限是可以讀取使用者裝置的ID、
: 電話號碼、通話狀態及通話中的號碼耶!
: 等於我裝了這些app之後,個資大門大開呀,非常不舒服
: 其實我也發現很多app也在偷渡這類的權限
: 例如"愛料理"這個app我實在想不通為什他有需要"裝置ID和通話資訊"的權限
: 難道開發app利潤來源為不可說的個資祕密嗎?

原po文章內的推文已經暴動了
所以我想另外回文比較能引起注意

剛好我也有注意到MO PTT
因為我有裝XPrivacy
所以除了安裝時系統告知所要求的權限外
還可以經由XPrivacy得知每個APP實際上真的會去執行哪些API
APP雖然會要求某些權限,但實際上並不會去動用到該權限底下所有的API
MO PTT的特別之處在於它真的去執行了getLine1Number這個API
而getLine1Number的功能是取得手機電話號碼
※11/4補充:重新對MO PTT測試後,此狀況有變,詳見文末
為什麼我說特別?
因為除了擺明了必需要用到你電話號碼的APP之外
MO PTT是少數與這功能無關,卻真的去讀你號碼的APP
那少數又是多少? 還有哪些APP會去讀手機電話號碼?
這麼說吧
在我手機上近200個APP中,除了那些電話功能相關APP外
我還有印象的的就只有MO PTT而已
應該還有其他APP,但殘念我記不得了
可能是MO PTT太令我意外了,所以衝擊比較大,只記得它

有人認為我們早就沒有隱私
連小三傳來的嗯哼哼簡訊都被Whoscall看光光了
再多來個APP,就像被判10個死刑和被判11個死刑一樣--沒差
這樣想倒也無可厚非
事實上我們的隱私就是這麼慘
但我的觀點是
不要因為鎖車還是可能被偷所以就不上鎖
不要因為病情嚴重就放棄治療(我靠...怎樣好像在說某政治人物)

但MO PTT很好用怎麼辦?
root裝XPrivacy吧
最亂的時代,最好的選擇,請支持1號候選人XPrivacy


※11/4補充:
1.
在後續的回文中,MO PTT作者已出面澄清
這應該是廣告程式的行為,MO PTT本身並無使用這些API

2.
經過一天的在手機和Genymotion模擬器上對MO PTT開開關關的測試後
發現MO PTT目前並不會去讀取手機號碼
板友們的觀察也有同樣結論

而我這邊XPrivacy上最後的記錄是在9/25
http://i.imgur.com/uhSaWd1.png
(粗字代表XPrivacy攔截到這個APP有使用該API)
由於我實在很少在手機上看PTT
因此實際MO PTT是在何時不再讀取手機號碼則不得而知

3.
有板友提問JPTT的狀況又是如何
於是同樣在手機和Genymotion模擬器上安裝執行後
就這麼巧,兩裝置上的JPTT也會讀取手機號碼
但之後不論是清除資料或是移除後重裝,JPTT已不再去讀手機號碼
這其中到底有什麼機制讓JPTT去決定讀不讀號碼,我已無能為力去深究
還是洗香香睡覺去吧

※再補
1.
太想睡忘了補JPTT的圖了
不過因為移除重裝後,XPrivacy會洗掉該APP的記錄
我手機忘了抓圖,只好抓Genymotion上的
http://i.imgur.com/y5jT1qy.jpg

2.
不知各位是否有看到抓圖中各條API後有個解開的問號小鎖頭圖示
據XPrivacy的說明,這個圖示代表「就算封鎖了還是有可能被繞開的功能」
呵呵...崩潰了吧...

※又補
剛補充完,順手拿起手機開啟JPTT
給果她一看到我就臉紅紅低著頭,很害羞地鼓起勇氣想跟我要電話號碼
但我不是這麼隨便的人,所以只能委婉拒絕了她
http://i.imgur.com/pzeudWn.png

--

All Comments

Catherine avatarCatherine2014-11-05
其實按照回應來看,我們應該要多裝,多多益善。
James avatarJames2014-11-06
以後大家可以多推廣一下,祝各位有美好的一日。
Skylar Davis avatarSkylar Davis2014-11-08
thepilot你跟這篇水準差太多了好嗎,人家就是拿證據說話
Edith avatarEdith2014-11-13
想請教一下h大,那jptt呢?
Brianna avatarBrianna2014-11-16
是呀,但原PO不是證實它有去讀嗎?
Elma avatarElma2014-11-21
如果Moptt真的有去動使用者的個資,那應該要請阿扁56出
來好好解釋一下了
但你不是發文"討教",你根本是直接扣帽子定罪了好嗎
Brianna avatarBrianna2014-11-25
還有我從不否認我這塊領域本來就很弱,不然幹嘛發文討教
只是,過程中我提出一些質疑,但卻被轟成這樣我也只能科
科。
Connor avatarConnor2014-11-27
而且就算h大這篇"幫你"證實了moptt有疑慮,那其他那些沒
有這麼做的開發者一併被你罵進去,已經是誹謗了你知道嗎
Michael avatarMichael2014-11-30
我是依據推文來質疑有個資利益的問題,這和直接扣帽子有
何關係呢?難道我不能質疑我認為不合理的事情嗎?
Lucy avatarLucy2014-12-04
你要不要回頭看看自己文章怎麼打的?
Charlotte avatarCharlotte2014-12-07
一直使用"為什麼"和"我不信"不是討論的正確方式。
Doris avatarDoris2014-12-11
http://i.imgur.com/yWplWbH.jpg,我的moptt是不是
不一樣@@
Todd Johnson avatarTodd Johnson2014-12-13
裝個AppOpsXposed,這也是個不錯的選擇。
Poppy avatarPoppy2014-12-16
我認為應該是廣告api去動用的權限 在你點擊廣告的時候
Agnes avatarAgnes2014-12-20
一併傳送你的裝置訊息和一些資料過去廣告公司分析使用
所以如果大部分人都不刻意去點廣告 可能就不會用到
Madame avatarMadame2014-12-23
我確實是沒點過任何廣告XD
Bethany avatarBethany2014-12-27
當然就算不點可能還是會取得部分資料 就要看廣告商了
Kumar avatarKumar2014-12-31
我願意相信開發者不會濫用他的權限 讓我用到好用的app ^^
Una avatarUna2015-01-01
當然來路不明或是下載量不足或是特殊地區的app 還是三思囉
Rae avatarRae2015-01-05
當然直接把權限給擋掉也是一個做法 會不會讓app出問題
就不一定了 大不了再打開或是乾脆不用也是一種選擇
James avatarJames2015-01-06
一個是用程式下去測 一個是看推文去猜測 笑死人
Victoria avatarVictoria2015-01-07
水準真的差很多,不要再出來秀下限...
Audriana avatarAudriana2015-01-07
又要暴動這篇嗎??
William avatarWilliam2015-01-12
凍蒜!凍蒜!
Isabella avatarIsabella2015-01-13
其实之前app setting 和xprivacy 的中文化作者,有来這個
版解释兩者对權限的管理,兩個都算不錯,但xprivacy 大家
比较推
Jessica avatarJessica2015-01-13
只好出來自肥一下XDDDDD #1Jz0Btck (Android)
Andrew avatarAndrew2015-01-18
另推AppOps,但是不知為啥我手機裝了以後會衝到,所以
繼續維持XP+AS
Jessica avatarJessica2015-01-19
App Setting是直接把權限鎖死,所以可能會造成app crash
XPrivacy是送假資料所以可以正常運作
Hardy avatarHardy2015-01-22
有人又遇過在用moptt當下 常有未知來源電話打來
Edith avatarEdith2015-01-26
一接聽 就掛斷的情形嗎 好毛
Suhail Hany avatarSuhail Hany2015-01-29
AppOps好像是4.3之後就內建的東西吧
Megan avatarMegan2015-01-30
我的手機4.4(4.3時沒注意 記得應該) AppOps的確是內建的
我就有用這個去關過權限 的確有用
Callum avatarCallum2015-02-01
抱歉沒寫清楚,我是4.3然後裝AppOpsXposed有問題
Connor avatarConnor2015-02-05
那個叫討教? 叫質問吧!!!
Caroline avatarCaroline2015-02-05
有水準的文推推 同意隱私早已被看光這點 在台灣講隱私
真的是…
Blanche avatarBlanche2015-02-06
上次ios的mo ptt有問題時,要版友刪掉重灌時有說"後台
弄通知訊息出包了"這句話讓我一直很在意
Genevieve avatarGenevieve2015-02-11
半夜看到原文本來也想推XPrivacy 但是看到原PO的態度我
Elma avatarElma2015-02-12
就當作沒那篇文章了XD 真的沒必要去跟他吵啦
Catherine avatarCatherine2015-02-13
請問我態度又怎麼樣了?如果我質疑的點是錯誤的,那這篇
是什?
Quanna avatarQuanna2015-02-14
安安 你還不明白嗎? 態度很重要
George avatarGeorge2015-02-17
來這邊暴動啦ヽ( ̄д ̄;)ノ=3=3=3
Vanessa avatarVanessa2015-02-21
安安,我只質疑該程式的準確性,我壓根沒針對板友攻擊,
但就是有人覺得我持不同意見就得死,質疑就得死。
Aaliyah avatarAaliyah2015-02-25
另外別來這篇暴動,要噓的留在我那篇就好,日安
Joe avatarJoe2015-02-28
請問有類似XPrivacy功能 但不用root的app嗎? 感謝
Brianna avatarBrianna2015-03-05
推推 如果說大家對個資被竊取看這麼開的話 那就也不要
反小米啊 也不用擔心小米傳什麼資料去大陸嗎 反正一
個死刑是死刑 多一個也是一樣意思對不對
Michael avatarMichael2015-03-08
他就到現在還是沒搞清楚虛心求教是什麼意思─,.─
Necoo avatarNecoo2015-03-08
b大,反小米主因根本不是個資問題... 蘋果個資討的更兇
Yuri avatarYuri2015-03-10
不是看不看開的問題吧,你在安裝/更新的同時就已經同意給
Sarah avatarSarah2015-03-15
人家使用了,爽爽用了之後又在罵要太多資料...
這就跟填抽獎卻不願意給人家聯絡方式一樣無言
Caitlin avatarCaitlin2015-03-16
自己評估風險,碰到來路不明的軟體當然謹慎一些唯上,
Elizabeth avatarElizabeth2015-03-21
你覺得這個軟體不值得你把個資給他看,那就不要用...
Queena avatarQueena2015-03-24
想用,但是又不想給權限,那就XPrivacy。
Ethan avatarEthan2015-03-26
不想用,還覺得開發者要權限很惡劣...恩...
發文"問"為什麼要這些權限,又不相信 恩......
Edward Lewis avatarEdward Lewis2015-03-29
為什麼這篇是推那篇是噓 我想明眼人都看得出差別
Skylar Davis avatarSkylar Davis2015-04-02
路過幫推
Wallis avatarWallis2015-04-07
並推一下好了,到19世紀之前,「女人沒有資格投票」
是普世價值。
Donna avatarDonna2015-04-11
我們現在所享受的合理的制度,許多都是靠少數的前人
去衝撞既有體制辛苦爭取來的。咦,這個橋段是不是318
的時候出現過啊...XD
Carolina Franco avatarCarolina Franco2015-04-13
所以我們現在要幫開發者爭取廣告商不能要求聯絡人權限
是嗎?
Agatha avatarAgatha2015-04-18
有辦法做到到也是一件創舉
Ingrid avatarIngrid2015-04-19
但是我認為即使通過也會和公司徵才不得限制性別年齡一樣,
廠商雖說不限權限,但是你不給照樣不理妳
Selena avatarSelena2015-04-20
幫忙推
Victoria avatarVictoria2015-04-25
感謝提供圖片支援,但我也無力在此議題了,剩下的該怎麼
Puput avatarPuput2015-04-26
作每個人有每個人的選擇。唉.....
我的心情真的好差,好差...
Ida avatarIda2015-05-01
看某人跳針 我的心情也好差
Frederic avatarFrederic2015-05-02
有圖有推
Aaliyah avatarAaliyah2015-05-03
我剛剛也去看一下我J/MOPTT在Xprivacy中的紀錄 的確都有
Donna avatarDonna2015-05-08
取得電話號碼的權限 但是都沒執行過