Recent Posts
Today
Total
05-11 00:06
관리 메뉴

Secure-EDU

[이상한 어플] 과도한 권한 요구 [만보기] 본문

unnatural application

[이상한 어플] 과도한 권한 요구 [만보기]

Secure-EDU 2016. 10. 9. 14:25

[이상한 어플] 과도한 권한 요구 [측정기]


안드로이드 어플에서 과도한 권한을 요구 하는 것들을 찾아 보았습니다.

이번에는 만보기를 기준으로 찾아 보았고 제가 생각하는 기준으로 하였기 때문에 다른 사람들이 보았을때 아닌 것도 있을수 있습니다.


참고로 권한 별로 정리된 공지를 읽어 보시기 바랍니다.(안드로이드 권한정보[공지사항])


그리고 [방송통신위원회] 스마트폰 앱 접근권한 이용자 선택권 강화 법률(정보통신망법) 제22조의2 규정이 신설('16.3.22) 됨. 

자세한 사항은 정보|보도자료 > [방송통신위원회] 스마트폰 앱 접근권한 이용자 선택권 강화 참고 하시기 바랍니다.


그리고 어플 명은 마스킹 한 부분이 있습니다.  참고 하시고 보시면 될거 같습니다.


1. XX스 (계정 추가 또는 삭제 / 정확한 위치[GPS 및 네트워크 기반] / 내 문자 메시지 읽기,수정[SMS 또는 MMS] / SMS 메시지 보내기 / 동기화 통계 읽기 / 인터넷에서 데이터 받기 / NFC(Near Field Communication) 제어 / 시스템 설정 수정)


2 XX스 (전화번호로 직접 전화걸기 / 정확한 위치[GPS 및 네트워크 기반])


3 XxXxxxxxxPal (기기에서 계정 검색 / 주소록 읽기 / 정확한 위치[GPS 및 네트워크 기반] / 문서 저장공간 관리 / 인터넷에서 데이터 받기 / 블루투스 설정에 액세스)



4 살빼XX XXX (캘린더 일정 및 기밀정보 읽기 / 인터넷에서 데이터 받기 / 다른 앱 종료 /오디오 설정 변경)



5 Fixxxx (기기에서 계정 검색 / 주소록 / 정확한 위치[GPS 및 네트워크 기반] / 문자 메시지 받기(SMS) / 인터넷에서 데이터 받기 / NFC(Near Field Communication) 제어)


사용자들은 어플을 설치 할 때 권한을 유심히 보셔야 합니다.


개발자는 불필요한 권한을 어플에 설정 하지 않도록 할 수 있다면 좋을거 같고 만약 사용하여야 한다면 꼭 이유를 써 주셔야 할거 같습니다.


그리고 이상한(unnatural) 어플이 보이면 그때 그때 올리겠습니다.


Comments