Recent Posts
Today
Total
04-28 02:54
관리 메뉴

Secure-EDU

[이상한 어플] 과도한 권한 요구 [아이큐테스트 관련 앱] 본문

unnatural application

[이상한 어플] 과도한 권한 요구 [아이큐테스트 관련 앱]

Secure-EDU 2017. 8. 8. 20:47

[이상한 어플] 과도한 권한 요구 [아이큐테스트 관련 앱]


안드로이드 어플에서 과도한 권한을 요구 하는 것들을 찾아 보았습니다.

이번에는 아이큐테스트를 기준으로 찾아 보았고 제가 생각하는 기준으로 하였기 때문에 다른 사람들이 보았을때 아닌 것도 있을수 있습니다.


참고로 권한 별로 정리된 공지를 읽어 보시기 바랍니다.(안드로이드 권한정보[공지사항])


그리고 [방송통신위원회] 스마트폰 앱 접근권한 이용자 선택권 강화 법률(정보통신망법) 제22조의2 규정이 신설('16.3.22) 됨. 

자세한 사항은 정보|보도자료 > [방송통신위원회] 스마트폰 앱 접근권한 이용자 선택권 강화 참고 하시기 바랍니다.


그리고 어플 명은 마스킹 한 부분이 있습니다.  참고 하시고 보시면 될거 같습니다.


1. IQ XXX XX.X (정확한 위치(GPS 및 네트워크 기반) / 추가 위치 제공업체 명령에 접근 / 주소록 읽기 / 발신전화 경로 전환 / 실행 중인 앱 검색 / 웹 북마크 및 기록 읽기 / 대략적인 위치(네트워크 기반) / 휴대전화 상태 및 ID 읽기 / 기기에서 계정 검색 / 바로가기 설치 / 시작할 때 실행 / 다른 앱 위에 그리기 / 화면 잠금 사용 중지)


2. 아이큐XXX (캘린더 일정 및 기밀정보 읽기 / 소유자에게 알리지 않고 캘린더 일정을 추가 또는 수정하고 참석자에게 이메일 전송 / 정확한 위치(GPS 및 네트워크 기반) / 오디오 녹음 / 중요한 로그 데이터 읽기 / 전화번호로 직접 전화걸기 / 대략적인 위치(네트워크 기반) / 기기에서 계정 검색)


3. Xxxx Xxxxx - IQ Xxxx (시스템 설정 수정)


사용자들은 어플을 설치 할 때 권한을 유심히 보셔야 합니다.


개발자는 불필요한 권한을 어플에 설정 하지 않도록 할 수 있다면 좋을거 같고 만약 사용하여야 한다면 꼭 이유를 써 주셔야 할거 같습니다.


그리고 이상한(unnatural) 어플이 보이면 그때 그때 올리겠습니다.

Comments