為什JPTT和MO PTT都需要ID和通話的權限? - Android

Noah avatar
By Noah
at 2014-11-02T17:58

Table of Contents

※ 引述《thepilot (喇賽第一名)》之銘言:
: 我覺得很多app的權限是不是都太大了?
: 我想不透為什麼JPTT或是MO PTT這類的BBS瀏覽器會需要用到"裝置ID和通話資訊"的權限?
: 在Google Play的說明上,"裝置ID和通話資訊"的權限是可以讀取使用者裝置的ID、
: 電話號碼、通話狀態及通話中的號碼耶!
: 等於我裝了這些app之後,個資大門大開呀,非常不舒服
: 其實我也發現很多app也在偷渡這類的權限
: 例如"愛料理"這個app我實在想不通為什他有需要"裝置ID和通話資訊"的權限
: 難道開發app利潤來源為不可說的個資祕密嗎?

原po文章內的推文已經暴動了
所以我想另外回文比較能引起注意

剛好我也有注意到MO PTT
因為我有裝XPrivacy
所以除了安裝時系統告知所要求的權限外
還可以經由XPrivacy得知每個APP實際上真的會去執行哪些API
APP雖然會要求某些權限,但實際上並不會去動用到該權限底下所有的API
MO PTT的特別之處在於它真的去執行了getLine1Number這個API
而getLine1Number的功能是取得手機電話號碼
※11/4補充:重新對MO PTT測試後,此狀況有變,詳見文末
為什麼我說特別?
因為除了擺明了必需要用到你電話號碼的APP之外
MO PTT是少數與這功能無關,卻真的去讀你號碼的APP
那少數又是多少? 還有哪些APP會去讀手機電話號碼?
這麼說吧
在我手機上近200個APP中,除了那些電話功能相關APP外
我還有印象的的就只有MO PTT而已
應該還有其他APP,但殘念我記不得了
可能是MO PTT太令我意外了,所以衝擊比較大,只記得它

有人認為我們早就沒有隱私
連小三傳來的嗯哼哼簡訊都被Whoscall看光光了
再多來個APP,就像被判10個死刑和被判11個死刑一樣--沒差
這樣想倒也無可厚非
事實上我們的隱私就是這麼慘
但我的觀點是
不要因為鎖車還是可能被偷所以就不上鎖
不要因為病情嚴重就放棄治療(我靠...怎樣好像在說某政治人物)

但MO PTT很好用怎麼辦?
root裝XPrivacy吧
最亂的時代,最好的選擇,請支持1號候選人XPrivacy


※11/4補充:
1.
在後續的回文中,MO PTT作者已出面澄清
這應該是廣告程式的行為,MO PTT本身並無使用這些API

2.
經過一天的在手機和Genymotion模擬器上對MO PTT開開關關的測試後
發現MO PTT目前並不會去讀取手機號碼
板友們的觀察也有同樣結論

而我這邊XPrivacy上最後的記錄是在9/25
http://i.imgur.com/uhSaWd1.png
(粗字代表XPrivacy攔截到這個APP有使用該API)
由於我實在很少在手機上看PTT
因此實際MO PTT是在何時不再讀取手機號碼則不得而知

3.
有板友提問JPTT的狀況又是如何
於是同樣在手機和Genymotion模擬器上安裝執行後
就這麼巧,兩裝置上的JPTT也會讀取手機號碼
但之後不論是清除資料或是移除後重裝,JPTT已不再去讀手機號碼
這其中到底有什麼機制讓JPTT去決定讀不讀號碼,我已無能為力去深究
還是洗香香睡覺去吧

※再補
1.
太想睡忘了補JPTT的圖了
不過因為移除重裝後,XPrivacy會洗掉該APP的記錄
我手機忘了抓圖,只好抓Genymotion上的
http://i.imgur.com/y5jT1qy.jpg

2.
不知各位是否有看到抓圖中各條API後有個解開的問號小鎖頭圖示
據XPrivacy的說明,這個圖示代表「就算封鎖了還是有可能被繞開的功能」
呵呵...崩潰了吧...

※又補
剛補充完,順手拿起手機開啟JPTT
給果她一看到我就臉紅紅低著頭,很害羞地鼓起勇氣想跟我要電話號碼
但我不是這麼隨便的人,所以只能委婉拒絕了她
http://i.imgur.com/pzeudWn.png

--
Tags: Android

All Comments

Catherine avatar
By Catherine
at 2014-11-05T00:31
其實按照回應來看,我們應該要多裝,多多益善。
James avatar
By James
at 2014-11-06T10:54
以後大家可以多推廣一下,祝各位有美好的一日。
Skylar Davis avatar
By Skylar Davis
at 2014-11-08T15:27
thepilot你跟這篇水準差太多了好嗎,人家就是拿證據說話
Edith avatar
By Edith
at 2014-11-13T05:03
想請教一下h大,那jptt呢?
Brianna avatar
By Brianna
at 2014-11-16T07:19
是呀,但原PO不是證實它有去讀嗎?
Elma avatar
By Elma
at 2014-11-21T03:27
如果Moptt真的有去動使用者的個資,那應該要請阿扁56出
來好好解釋一下了
但你不是發文"討教",你根本是直接扣帽子定罪了好嗎
Brianna avatar
By Brianna
at 2014-11-25T22:16
還有我從不否認我這塊領域本來就很弱,不然幹嘛發文討教
只是,過程中我提出一些質疑,但卻被轟成這樣我也只能科
科。
Connor avatar
By Connor
at 2014-11-27T22:36
而且就算h大這篇"幫你"證實了moptt有疑慮,那其他那些沒
有這麼做的開發者一併被你罵進去,已經是誹謗了你知道嗎
Michael avatar
By Michael
at 2014-11-30T04:01
我是依據推文來質疑有個資利益的問題,這和直接扣帽子有
何關係呢?難道我不能質疑我認為不合理的事情嗎?
Lucy avatar
By Lucy
at 2014-12-04T21:38
你要不要回頭看看自己文章怎麼打的?
Charlotte avatar
By Charlotte
at 2014-12-07T13:52
一直使用"為什麼"和"我不信"不是討論的正確方式。
Doris avatar
By Doris
at 2014-12-11T19:11
http://i.imgur.com/yWplWbH.jpg,我的moptt是不是
不一樣@@
Todd Johnson avatar
By Todd Johnson
at 2014-12-13T15:29
裝個AppOpsXposed,這也是個不錯的選擇。
Poppy avatar
By Poppy
at 2014-12-16T20:15
我認為應該是廣告api去動用的權限 在你點擊廣告的時候
Agnes avatar
By Agnes
at 2014-12-20T04:56
一併傳送你的裝置訊息和一些資料過去廣告公司分析使用
所以如果大部分人都不刻意去點廣告 可能就不會用到
Madame avatar
By Madame
at 2014-12-23T06:33
我確實是沒點過任何廣告XD
Bethany avatar
By Bethany
at 2014-12-27T16:43
當然就算不點可能還是會取得部分資料 就要看廣告商了
Kumar avatar
By Kumar
at 2014-12-31T14:30
我願意相信開發者不會濫用他的權限 讓我用到好用的app ^^
Una avatar
By Una
at 2015-01-01T21:10
當然來路不明或是下載量不足或是特殊地區的app 還是三思囉
Rae avatar
By Rae
at 2015-01-05T08:43
當然直接把權限給擋掉也是一個做法 會不會讓app出問題
就不一定了 大不了再打開或是乾脆不用也是一種選擇
James avatar
By James
at 2015-01-06T19:43
一個是用程式下去測 一個是看推文去猜測 笑死人
Victoria avatar
By Victoria
at 2015-01-07T11:41
水準真的差很多,不要再出來秀下限...
Audriana avatar
By Audriana
at 2015-01-07T23:02
又要暴動這篇嗎??
William avatar
By William
at 2015-01-12T04:34
凍蒜!凍蒜!
Isabella avatar
By Isabella
at 2015-01-13T06:19
其实之前app setting 和xprivacy 的中文化作者,有来這個
版解释兩者对權限的管理,兩個都算不錯,但xprivacy 大家
比较推
Jessica avatar
By Jessica
at 2015-01-13T15:47
只好出來自肥一下XDDDDD #1Jz0Btck (Android)
Andrew avatar
By Andrew
at 2015-01-18T01:35
另推AppOps,但是不知為啥我手機裝了以後會衝到,所以
繼續維持XP+AS
Jessica avatar
By Jessica
at 2015-01-19T00:31
App Setting是直接把權限鎖死,所以可能會造成app crash
XPrivacy是送假資料所以可以正常運作
Hardy avatar
By Hardy
at 2015-01-22T19:06
有人又遇過在用moptt當下 常有未知來源電話打來
Edith avatar
By Edith
at 2015-01-26T13:44
一接聽 就掛斷的情形嗎 好毛
Suhail Hany avatar
By Suhail Hany
at 2015-01-29T21:05
AppOps好像是4.3之後就內建的東西吧
Megan avatar
By Megan
at 2015-01-30T06:22
我的手機4.4(4.3時沒注意 記得應該) AppOps的確是內建的
我就有用這個去關過權限 的確有用
Callum avatar
By Callum
at 2015-02-01T06:34
抱歉沒寫清楚,我是4.3然後裝AppOpsXposed有問題
Connor avatar
By Connor
at 2015-02-05T03:03
那個叫討教? 叫質問吧!!!
Caroline avatar
By Caroline
at 2015-02-05T14:05
有水準的文推推 同意隱私早已被看光這點 在台灣講隱私
真的是…
Blanche avatar
By Blanche
at 2015-02-06T15:21
上次ios的mo ptt有問題時,要版友刪掉重灌時有說"後台
弄通知訊息出包了"這句話讓我一直很在意
Genevieve avatar
By Genevieve
at 2015-02-11T04:10
半夜看到原文本來也想推XPrivacy 但是看到原PO的態度我
Elma avatar
By Elma
at 2015-02-12T21:06
就當作沒那篇文章了XD 真的沒必要去跟他吵啦
Catherine avatar
By Catherine
at 2015-02-13T10:42
請問我態度又怎麼樣了?如果我質疑的點是錯誤的,那這篇
是什?
Quanna avatar
By Quanna
at 2015-02-14T12:30
安安 你還不明白嗎? 態度很重要
George avatar
By George
at 2015-02-17T18:44
來這邊暴動啦ヽ( ̄д ̄;)ノ=3=3=3
Vanessa avatar
By Vanessa
at 2015-02-21T22:03
安安,我只質疑該程式的準確性,我壓根沒針對板友攻擊,
但就是有人覺得我持不同意見就得死,質疑就得死。
Aaliyah avatar
By Aaliyah
at 2015-02-25T16:55
另外別來這篇暴動,要噓的留在我那篇就好,日安
Joe avatar
By Joe
at 2015-02-28T11:51
請問有類似XPrivacy功能 但不用root的app嗎? 感謝
Brianna avatar
By Brianna
at 2015-03-05T04:32
推推 如果說大家對個資被竊取看這麼開的話 那就也不要
反小米啊 也不用擔心小米傳什麼資料去大陸嗎 反正一
個死刑是死刑 多一個也是一樣意思對不對
Michael avatar
By Michael
at 2015-03-08T20:19
他就到現在還是沒搞清楚虛心求教是什麼意思─,.─
Necoo avatar
By Necoo
at 2015-03-08T23:49
b大,反小米主因根本不是個資問題... 蘋果個資討的更兇
Yuri avatar
By Yuri
at 2015-03-10T15:27
不是看不看開的問題吧,你在安裝/更新的同時就已經同意給
Sarah avatar
By Sarah
at 2015-03-15T15:17
人家使用了,爽爽用了之後又在罵要太多資料...
這就跟填抽獎卻不願意給人家聯絡方式一樣無言
Caitlin avatar
By Caitlin
at 2015-03-16T11:20
自己評估風險,碰到來路不明的軟體當然謹慎一些唯上,
Elizabeth avatar
By Elizabeth
at 2015-03-21T07:45
你覺得這個軟體不值得你把個資給他看,那就不要用...
Queena avatar
By Queena
at 2015-03-24T18:44
想用,但是又不想給權限,那就XPrivacy。
Ethan avatar
By Ethan
at 2015-03-26T23:41
不想用,還覺得開發者要權限很惡劣...恩...
發文"問"為什麼要這些權限,又不相信 恩......
Edward Lewis avatar
By Edward Lewis
at 2015-03-29T05:35
為什麼這篇是推那篇是噓 我想明眼人都看得出差別
Skylar Davis avatar
By Skylar Davis
at 2015-04-02T23:11
路過幫推
Wallis avatar
By Wallis
at 2015-04-07T14:28
並推一下好了,到19世紀之前,「女人沒有資格投票」
是普世價值。
Donna avatar
By Donna
at 2015-04-11T23:07
我們現在所享受的合理的制度,許多都是靠少數的前人
去衝撞既有體制辛苦爭取來的。咦,這個橋段是不是318
的時候出現過啊...XD
Carolina Franco avatar
By Carolina Franco
at 2015-04-13T18:14
所以我們現在要幫開發者爭取廣告商不能要求聯絡人權限
是嗎?
Agatha avatar
By Agatha
at 2015-04-18T13:39
有辦法做到到也是一件創舉
Ingrid avatar
By Ingrid
at 2015-04-19T04:06
但是我認為即使通過也會和公司徵才不得限制性別年齡一樣,
廠商雖說不限權限,但是你不給照樣不理妳
Selena avatar
By Selena
at 2015-04-20T21:19
幫忙推
Victoria avatar
By Victoria
at 2015-04-25T20:50
感謝提供圖片支援,但我也無力在此議題了,剩下的該怎麼
Puput avatar
By Puput
at 2015-04-26T13:52
作每個人有每個人的選擇。唉.....
我的心情真的好差,好差...
Ida avatar
By Ida
at 2015-05-01T04:18
看某人跳針 我的心情也好差
Frederic avatar
By Frederic
at 2015-05-02T04:36
有圖有推
Aaliyah avatar
By Aaliyah
at 2015-05-03T01:38
我剛剛也去看一下我J/MOPTT在Xprivacy中的紀錄 的確都有
Donna avatar
By Donna
at 2015-05-08T00:31
取得電話號碼的權限 但是都沒執行過

請問4.4.4的soft reboot和螢幕亮度

Agatha avatar
By Agatha
at 2014-11-02T16:08
大家好,我的手機是Xperia ZL, 之前用4.3的時候,我就已經是xposed的愛用者了。 用過的大大們都知道,要soft reboot才能讓模組啟動。那時的手機soft reboot的時候, 都是直接跳回XPERIA開機畫面,然後看個動畫就開好了。 後來因為裝了Recovery的關係,OTA沒辦法升級( ...

MTP資料不同步

Vanessa avatar
By Vanessa
at 2014-11-02T14:20
使用Sony Xpseria ZR 4.4.4 rooted 就是使用MTP讀取SD卡(因為有用Link2SD所以不太想轉MSC) 然後明明手機已經刪除掉SD卡上檔案了 但是電腦卻顯示還存在 當然增加檔案也是一樣的道理,新增了,電腦也看不到 這是怎麼回事? - ...

如果外派到對岸,用什麼APP可以用LINE

Elvira avatar
By Elvira
at 2014-11-02T13:39
※ 引述《jaylovejolin (杰倫愛公主   ￾ I》之銘言: : 最近被公司外派到對岸工作,必須長期留在這裡,沒想到這裡居然LINE不能用,完全禁止收不到訊息,下載了易聯這個VPN連上又斷,有時候十幾次都連不上,求求大神幫幫我 : 代Po 快救他 拜託了 我前天剛從大陸離職 首先在台灣就要 ...

關閉特定app的通知訊息

Puput avatar
By Puput
at 2014-11-02T10:31
手機裡有幾款Line相關的遊戲偶爾會跳出類似下圖中的訊息(廣告?) http://i.imgur.com/azxUfyn.jpg 已從設定andgt;應用程式andgt;到該應用程式關閉了通知提醒。 Line的設置那邊,連動中的應用程式,也已經關閉通知。 遊戲中的通知設定,也都已經關閉。 這份訊息也 ...

Google日曆同步失效

Una avatar
By Una
at 2014-11-02T10:24
借此篇向板友求助類似問題…… 我目前是使用ASUS Fonepad,沒有Root,7 內建華碩自己的日曆一開始設定好可以同步到Google日曆, 隔幾天卻一直抓不到Google日曆的資料。 (同步狀態正常,顯示的帳戶就是跳不出Googlr帳號。) 因為我的記事都放在Google,沒辦法連動很困擾,後 ...