Recent Posts
Today
Total
05-10 04:07
관리 메뉴

Secure-EDU

[이상한 어플] 과도한 권한 요구 [채팅] 본문

unnatural application

[이상한 어플] 과도한 권한 요구 [채팅]

Secure-EDU 2016. 10. 12. 17:03

[이상한 어플] 과도한 권한 요구 [채팅]


안드로이드 어플에서 과도한 권한을 요구 하는 것들을 찾아 보았습니다.

이번에는 채팅을 기준으로 찾아 보았고 제가 생각하는 기준으로 하였기 때문에 다른 사람들이 보았을때 아닌 것도 있을수 있습니다.


참고로 권한 별로 정리된 공지를 읽어 보시기 바랍니다.(안드로이드 권한정보[공지사항])


그리고 [방송통신위원회] 스마트폰 앱 접근권한 이용자 선택권 강화 법률(정보통신망법) 제22조의2 규정이 신설('16.3.22) 됨. 

자세한 사항은 정보|보도자료 > [방송통신위원회] 스마트폰 앱 접근권한 이용자 선택권 강화 참고 하시기 바랍니다.


그리고 어플 명은 마스킹 한 부분이 있습니다.  참고 하시고 보시면 될거 같습니다.


1. NEW XX (웹 북마크 및 기록 읽기 /  소유자에게 알리지 않고 캘린더 일정을 추가 또는 수정하고 참석자에게 이메일 전송 / 전화번호로 직접 전화걸기 / 다른 앱 종료 / 인터넷에서 데이터 받기 / 데이터 메시지를 앱에 전달)


2. 채팅 XXXX (주소록 읽기 / 휴대전화 상태 및 ID 읽기 / 인터넷에서 데이터 받기 / 테스트를 위해 위치 정보제공자로 가장)


3. 채X (전화번호로 직접 전화걸기 / 발신전화 경로 전환 / 휴대전화 상태 및 ID 읽기 / 인터넷에서 데이터 받기 / 블루투스 설정에 액세스 / 남은 브로드캐스트 보내기)


4. X톡 (휴대전화 상태 및 ID 읽기 / 소유자에게 알리지 않고 캘린더 일정을 추가 또는 수정하고 참석자에게 이메일 전송 / 다른 앱 종료 / 인터넷에서 데이터 받기 / 데이터 메시지를 앱에 전달)


5. XX톡 (웹 북마크 및 기록 읽기 / 전화번호로 직접 전화걸기 / 휴대전화 상태 및 ID 읽기 / 오디오 녹음 / 소유자에게 알리지 않고 캘린더 일정을 추가 또는 수정하고 참석자에게 이메일 전송 / 다른 앱 종료 / 인터넷에서 데이터 받기 / 데이터 메시지를 앱에 전달)


사용자들은 어플을 설치 할 때 권한을 유심히 보셔야 합니다.


개발자는 불필요한 권한을 어플에 설정 하지 않도록 할 수 있다면 좋을거 같고 만약 사용하여야 한다면 꼭 이유를 써 주셔야 할거 같습니다.


그리고 이상한(unnatural) 어플이 보이면 그때 그때 올리겠습니다.

Comments