2020年6月19日 星期五

當APP要求存取手機權限時的安全考量

當我們安裝完APP,第一次啟動時,通常APP要求存取你手機的資料,例如照片、影片,聯絡人等,但是要注意是否該APP的功能與要求的權限有悖離的情況,也就是說要索取一些與APP無關的權限,此時你就要當心此APP是否為惡意程式,以下為手機大致上有的功能,當APP要求手機權限時可以參考一下,避免手機資料外洩或淪為駭客的工具




應用程式內購買

應用程式可以詢問您是否要在應用程式內購物。

裝置和應用程式紀錄

應用程式可以使用下列一或多項資訊:

讀取機密紀錄資料

擷取系統內部狀態

讀取您的網頁書籤和紀錄

擷取執行中的應用程式

行動數據設定

應用程式可以使用行動數據連線控制設定,並可能使用您所接收的資料。

身分識別

應用程式可以使用裝置上的帳戶及/或個人資料的資訊。

身分識別存取權可能包含下列權限:

尋找裝置上的帳戶

讀取您的聯絡名片 (例如:姓名和聯絡資訊)

修改您的聯絡名片

新增或移除帳戶

聯絡人/日曆

應用程式可以使用裝置上的聯絡人及/或日曆資訊。

聯絡人和日曆存取權可能包含下列權限:

讀取您的聯絡人

修改您的聯絡人

讀取日曆活動與機密資訊

在未經擁有者同意的情況下新增或修改日曆活動,以及傳送電子郵件給邀請對象

位置

應用程式可以使用裝置的位置資訊。

位置存取權可能包含下列權限:

概略位置 (根據網路)

精確位置 (根據 GPS 和網路)

存取額外的位置提供者指令

存取 GPS 位置資訊

簡訊

應用程式可以使用裝置的簡訊 (SMS) /或多媒體訊息服務 (MMS)。這個權限群組可能包含使用文字、圖片或影片訊息的權限。

注意:根據不同的資費方案,您的行動通訊業者可能會向您收取文字或多媒體訊息的費用。 簡訊存取權可能包含下列權限:

接收簡訊 (SMS)

讀取您的簡訊 (SMS MMS)

接收簡訊 (MMS,例如圖片或影片訊息)

編輯您的簡訊 (SMS MMS)

傳送 SMS 簡訊 (可能需支付費用)

接收簡訊 (WAP)

通話

應用程式可以使用您的手機及/或手機的通話紀錄。

注意:根據不同的資費方案,您的行動通訊業者可能會向您收取手機通話的費用。

通話存取權可能包含下列權限:

直接撥打電話號碼 (您可能需要支付費用)

寫入通話紀錄 (例如通話紀錄)

讀取通話紀錄

重設撥號路徑

修改手機狀態

未經您操作直接撥打電話

相片/媒體/檔案

應用程式可以使用儲存在裝置中的檔案或資料。

相片/媒體/檔案存取權可能包含下列權限:

讀取 USB 儲存裝置 (例如:SD ) 的內容

修改或刪除您 USB 儲存空間中的內容

將外部儲存空間格式化

掛接或卸載外部儲存裝置

相機/麥克風

應用程式可以使用裝置上的相機及/或麥克風。

相機和麥克風存取權可能包含下列權限:

拍攝照片和影片

錄音

錄影

Wi-Fi 連線資訊

應用程式可以存取裝置的 Wi-Fi 連線資訊,例如是否已開啟 Wi-Fi 或是連線裝置的名稱。

Wi-Fi 連線資訊存取權可能包含下列權限:

查看 Wi-Fi 連線

裝置 ID 和通話資訊

應用程式可以存取您的裝置 ID、電話號碼、您的通話狀態及通話中的號碼。

裝置 ID 和通話資訊存取權可能包含下列權限:

讀取手機狀態和識別資訊

其他

應用程式可以使用裝置製造商提供的自訂設定功能,或是應用程式專用的權限。

注意:如果應用程式在「其他」群組中新增權限,系統一律會請您在下載更新前先檢閱變更內容。

其他存取權可能包含下列權限:

讀取您的社交訊息串 (透過部分社交網路)

寫入您的社交訊息串 (透過部分社交網路)

存取訂閱的資訊提供

當您檢閱個別的權限時,所有的權限,包括沒有顯示在權限畫面中的權限,都會顯示在「其他」權限群組中。


  資訊安全管理重要流程 資訊安全管理包含眾多工作,組織中有多少資訊系統,資訊設備,提供哪些資訊服務,自行開發或是委外開發時之系統之安全性,如何確保服務的正常運作及機敏資料的安全,當有資安事件時,是否有適當人員來處置與緊急應變,要如何監控資訊環境,這些工作需要有系統的規劃,每項工...