看我如何抓出那些流氓APP!!!手机授权的小伙伴要小心了!

在今年互联网凛冬来临的时候,整个圈子却火了一把,互联网众诸侯(头条、王欣、罗永浩)组成“复仇者联盟”纷纷做起了IM,并在同一天发布新产品,不过企鹅帝国深知“星星之火,可以燎原”,三个产品刚问世,企鹅帝国就以“迅雷不及掩耳之势”,凭借强大产品矩阵将其在各个渠道封杀,撕逼大战正式开始。


吃瓜群众一边是感叹腾讯的胸襟,一边是评论新IM的产品体验,突然之间我又看到了一篇自媒体叫“今日”无隐私,“头条”在监控?,突然来了灵感,何不调查一下整个互联网究竟是谁家的APP在监控这大众的隐私。

众多的APP一会申请用户通讯录权限,一会又要申请读取通话记录权限等等,这些申请的权限往往和实现相关功能或获取相关数据有关,究竟我们常用的APP需要申请了多少权限?哪家的APP申请的权限更多?准备对此做一下调查,让大家真正的了解谁才是恶人。


一、开土动工,调研四大派系

江湖传言互联网一直存在BAT(百度、腾讯、阿里)、TMD(头条、美团、滴滴)派系,那么就在TOP1000的APP排行榜单上全部下载这个几个派系的产品,发现其实美团、滴滴派系产品相对四大家族百度、腾讯、阿里、头条较少,那我调研的对象就直接对准四大家族吧,毕竟他们基本代表了中国互联网的发展水平。


腾讯派系:微信、QQ、应用宝、腾讯WiFi管家、手机管家等;


阿里派系:手机淘宝、天猫、UC头条、优酷、支付宝等;


百度派系:百度钱包、百度文库、手机百度、百度网盘、百度地图等;


头条派系:今日头条、抖音、西瓜视频、火山小视频、懂车帝、Faceu激萌、悟空问答等。


二、没有最多,只有更多

在各个APP的AndroidManifest.xml中将申请的权限都提取出来做统计,因为发现自定义的权限实在太多了,所以这里仅过滤了Android原生的权限,然后各取前七名然后做一个排行。



从申请android权限个数来看,腾讯系的APP 应用宝、腾讯WiFi管家、手机管家等均排在前列,申请的android权限数量达到了60~70个权限,而头条系的APP android权限申请数量普遍比较少,今日头条、火山小视频等几乎只有腾讯系前三甲的一半。市面上一些APP往往会申请很多与APP本身功能无关的权限,从而获取更多用户信息或数据,从上图权限申请的情况来看:腾讯还是那么“拔尖”,头条相对其他家,可谓是圈中清流、业界良心。


我将数据做了分类,将一些涉及用户信息(通讯录、短信、通话记录等)的权限标记为敏感权限,做了一个比较直观雷达图,结果似乎出乎意料却又在意料之中。

三、流氓的背后是用户信息的裸奔

App申请了这么多权限但是真的是功能需要吗?于是我搞了一个简单的代码扫描,粗略的扫了一下一些相关的API调用。

1. 获取通讯录联系人

“获取通讯录联系人”相关功能。通过代码扫描发现,将近一半的APP,比如微信、手机管家、腾讯WiFi管家、钱盾、钉钉、菜鸟裹裹、百度地图、百度贴吧等均有获取用户通讯录的行为,以下是通过反编译手机管家APP,发现的代码中读取通讯录相关的代码。


微信、钉钉获取通讯录联系人我们可以理解,手机管家、腾讯WiFi管家、百度地图等需要这个干嘛呢?其实都是利益使然,手机APP调取用户部分隐私信息成为常态现象,通过收集该部分信息也有利于应用为用户提供更好的服务体验。但部分企业的APP对用户权限调取存在疑似越界现象,该种行为对用户隐私造成侵犯,网络隐私不应该成为企业牟利工具。


2. Root提权功能

获取隐私什么的大家估计都快习惯了,所以我想到了一个更加刺激的东西,就是root!为此,我写了一个小程序,就是循环判断是否有进程获取了root权限,然后找了一些朋友,把这东西放到他们手机里边做监控。root权限大家使用的还是比较少的,不会把APP做的跟病毒似的。


最后监控到的APP有:Kingroot、净化大师、腾讯手机管家、Baidu 输入法、百度刷机存在该功能。

root提权是非常有风险的APP行为,一旦提权成功以后,该APP可以进行很多风险操作,如获取其他应用的数据,篡改系统文件,修改系统。

我比较费解(其实也正常,继承了百度一贯的作风,毕竟我记得三年前百度系应用还留过后门)的是Baidu输入法,居然也会root?而测试的头条系相关的抖音、火山、今日头条等均未有发现有提权相关行为,还是上面的那句话,头条在业界算是良心派系。

四、监管刻不容缓

国家监管部门对于市场上各个APP的权限申请也一直在做各种各样的监管,其目标就是使得APP不要过多地申请与本身功能无关的权限,从而更好地保护用户隐私和用户敏感数据。


2017年颁布实施的《网络安全法》也明确指出“网络产品、服务具有收集用户信息功能的,其提供者应当向用户明示并取得同意;涉及用户个人信息的,还应当遵守本法和有关法律、行政法规关于个人信息保护的规定”,国家也不断的加强监控,但是作为这些巨头互联网在APP开发和发布上也应该严格控制权限的申请,遵守国家规定,用户在使用的时候也应该谨慎授权。

五、总结

不管你玩不玩手机,以后你都会接触到,尽量少授权一些不正规的软件,导致自己的个人信息被不法分子盗用,损害到自己的利益是非常严重的。

多学习网络安全问题,能避免很多悲剧发生!!!特别是有些同学喜欢玩手机游戏,棋牌游戏,那就要多注意了。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 219,753评论 6 508
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 93,668评论 3 396
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 166,090评论 0 356
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 59,010评论 1 295
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 68,054评论 6 395
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,806评论 1 308
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,484评论 3 420
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,380评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,873评论 1 319
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 38,021评论 3 338
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 40,158评论 1 352
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,838评论 5 346
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,499评论 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 32,044评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,159评论 1 272
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,449评论 3 374
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 45,136评论 2 356

推荐阅读更多精彩内容