Recent Posts
Today
Total
04-28 07:51
관리 메뉴

Secure-EDU

[이상한 어플] 과도한 권한 요구 [팩스 관련 앱] 본문

unnatural application

[이상한 어플] 과도한 권한 요구 [팩스 관련 앱]

Secure-EDU 2017. 5. 8. 22:57

[이상한 어플] 과도한 권한 요구 [팩스 관련 앱]


안드로이드 어플에서 과도한 권한을 요구 하는 것들을 찾아 보았습니다.

이번에는 팩스를 기준으로 찾아 보았고 제가 생각하는 기준으로 하였기 때문에 다른 사람들이 보았을때 아닌 것도 있을수 있습니다.


참고로 권한 별로 정리된 공지를 읽어 보시기 바랍니다.(안드로이드 권한정보[공지사항])


그리고 [방송통신위원회] 스마트폰 앱 접근권한 이용자 선택권 강화 법률(정보통신망법) 제22조의2 규정이 신설('16.3.22) 됨. 

자세한 사항은 정보|보도자료 > [방송통신위원회] 스마트폰 앱 접근권한 이용자 선택권 강화 참고 하시기 바랍니다.


그리고 어플 명은 마스킹 한 부분이 있습니다.  참고 하시고 보시면 될거 같습니다.


1. XXXXX팩스(XX팩스:XXXXX팩스) (기기 전원 켜고 끄기 / 시스템 설정 수정 / 네트워크 설정 및 트래픽 (차단/변경) / 나만의 연락처 카드 읽기 / 휴대전화 상태 수정 / 휴대전화 상태 및 ID 읽기 / 문자 메시지 받기(SMS) / 휴대전화 상태 및 ID 읽기 / 시작할 때 실행 / 다른 앱 종료 / 배터리 통계 수정 / 내부 미디어 저장소 콘텐츠 수정/삭제 / 인터넷에서 데이터 받기 / 네트워크 연결 보기 / 네트워크 연결 변경 / Wi-Fi 연결 및 연결 해제)

2. XXX팩스 (주소록 읽기 / 주소록 수정 / 발신전화 경로 전환 / 통화 기록 읽기 / 통화 기록 쓰기 / 시스템 설정 수정 / 전화번호로 직접 전화걸기 / 휴대전화 상태 및 ID 읽기 / USB 저장소 파일 시스템에 액세스 / 실행 중인 앱 검색 / 기기에서 계정 검색 / 인터넷에서 데이터 받기 / 네트워크 연결 보기 / 네트워크 연결 변경 / 화면 잠금 사용 중지)


3. XXX팩스 (주소록 읽기 / 주소록 수정 / 발신전화 경로 전환 / 휴대전화 상태 및 ID 읽기 / 전화번호로 직접 전화걸기 / 실행 중인 앱 검색

기기에서 계정 검색 / USB 저장소 파일 시스템에 액세스 / 인터넷에서 데이터 받기 / 네트워크 연결 보기 / 네트워크 연결 변경 / 화면 잠금 사용 중지 / 다른 앱 위에 그리기)


4. eFax - Xxxx Fax Xxxx Xxxxx (주소록 읽기 / 진동 제어 / 대략적인 위치(네트워크 기반) / 정확한 위치(GPS 및 네트워크 기반) / 통화 기록 읽기 / 휴대전화 상태 및 ID 읽기 / 전화번호로 직접 전화걸기 / 인터넷에서 데이터 받기 / 네트워크 연결 보기)


5. XXX팩스 XXXX xxxxxxfax xxxxxxxx (시스템 설정 수정 / 주소록 읽기 / 주소록 수정 / 내 문자 메시지 수정(SMS 또는 MMS) / 통화 기록 읽기 / 통화 기록 쓰기 / 휴대전화 상태 및 ID 읽기 / 다른 앱 종료 / 내부 미디어 저장소 콘텐츠 수정/삭제 / 인터넷에서 데이터 받기 / 네트워크 연결 보기 / 완전한 네트워크 접근 / 다른 앱 종료 / 기기에서 계정 검색)


사용자들은 어플을 설치 할 때 권한을 유심히 보셔야 합니다.


개발자는 불필요한 권한을 어플에 설정 하지 않도록 할 수 있다면 좋을거 같고 만약 사용하여야 한다면 꼭 이유를 써 주셔야 할거 같습니다.


그리고 이상한(unnatural) 어플이 보이면 그때 그때 올리겠습니다.

Comments