Android의 앱 권한이 단순 해졌습니다. 이제 훨씬 안전하지 않습니다.

Jun 11, 2025
개인 정보 보호 및 보안
캐치되지 않은 콘텐츠

Google은 Android에서 앱 권한이 작동하는 방식을 크게 변경했습니다. 기기에 이미있는 앱은 이제 자동 업데이트를 통해 위험한 권한을 얻을 수 있습니다. 향후 앱도 사용자에게 묻지 않고 위험한 권한을 얻을 수 있습니다.

이는 최신 Play 스토어 업데이트와 간소화 된 앱 권한 인터페이스 덕분입니다. 여기서 핵심 아이디어는 일반 사용자가 Android 앱 권한을 이해할 수 있도록하는 것입니다. 구현이 큰 문제입니다.

앱은 이제 사용자에게 묻지 않고 권한을 추가 할 수 있습니다.

이제 Google Play는 앱 권한을 관련 권한 그룹으로 그룹화합니다. 예를 들어 수신 SMS 메시지를 읽으려는 앱에는 "SMS 메시지 읽기"권한이 필요합니다. Play 스토어를 통해 설치하면 'SMS'권한 그룹을 요청하는 메시지가 표시됩니다.

앱을 설치하면 모든 SMS 관련 권한에 액세스 할 수 있습니다. 이제 앱이 자동으로 업데이트되고 사용자에게 묻지 않고 SMS 메시지를 보낼 수있는 기능을 얻을 수 있습니다.

SMS 메시지를 읽을 수 있지만 보내지는 않는 앱이 기기에 있습니까? 이제 이러한 앱은 사용자에게 메시지를 표시하지 않고 SMS 메시지를 보낼 수있는 기능을 얻을 수 있습니다. 개발자는 앱을 업데이트하기 만하면됩니다.

이를 방지하는 유일한 방법은 자동 업데이트를 비활성화하고 앱이 업데이트하려고 할 때마다 앱 권한을 수동으로 확인하는 것입니다. 마치 합리적인 해결책 인 것처럼 말입니다. 이렇게하면 이전 버전의 앱도 사용하게되며 이는 또 다른 보안 문제입니다.

권한 그룹에는 안전 및 위험한 권한이 모두 포함되어 있습니다.

큰 문제는 그룹이 일반, 기본 권한과 더 위험한 권한을 모두 포함 할 수 있다는 것입니다. 예를 들면 :

  • 위치 : 대략적인 네트워크 기반 위치를 묻는 앱이 이제 기기의 GPS로 정확한 위치를 추적 할 수있는 권한을 얻을 수 있습니다.
  • SMS : 문자 메시지 만 받기만하면되는 앱이 이제 백그라운드에서 SMS 메시지를 보낼 수있는 권한을 얻을 수 있으므로 비용이 발생할 수 있습니다.
  • 전화 : 통화 기록을 읽도록 요청하는 앱이 이제 사용자에게 묻지 않고 발신 전화를 다시 라우팅하고 전화를 걸 수있는 권한을 얻을 수 있습니다.
  • 사진 / 미디어 / 파일 : USB 저장소 또는 SD 카드의 콘텐츠를 읽어야하는 앱이 이제 전체 외부 저장 장치를 포맷 할 수 있습니다.
  • 카메라 / 마이크 : 사진 및 동영상 촬영 권한이있는 앱 (예 : 카메라 앱)이 이제 오디오 녹음 권한을 얻을 수 있습니다. 다른 앱을 사용하거나 기기의 화면이 꺼져있을 때 앱이 사용자의 말을들을 수 있습니다.

앱에 새로운 권한 그룹이 필요한 경우 확인하라는 메시지가 표시됩니다. 그룹의 단일 권한에 대한 액세스 권한을 이미 부여한 경우 모든 베팅이 해제되고 앱이 해당 그룹의 모든 권한을 얻을 수 있습니다.

엄청난 양의 Android 앱이 이미 필요한 것보다 더 많은 권한을 요청하고 있으며 이제 이러한 앱에 필요하지 않은 권한이 더 많이 부여되었습니다.

모든 앱에 인터넷 액세스 가능

Google은 또한 각 앱에 인터넷 액세스 권한을 부여하여 인터넷 액세스 권한을 효과적으로 제거했습니다. 물론 안드로이드 개발자들은 앱을 구성 할 때 인터넷 액세스를 원한다고 선언해야합니다. 그러나 사용자는 앱을 설치할 때 더 이상 인터넷 액세스 권한을 볼 수 없으며 인터넷에 액세스 할 수없는 현재 앱은 이제 메시지를 표시하지 않고 자동 업데이트를 통해 인터넷 액세스 권한을 얻을 수 있습니다.

물론 요즘 대부분의 앱은 인터넷 액세스가 필요하지만 전부는 아닙니다. 인터넷 액세스를 제공하지 않고 라이브 배경 화면, 손전등 또는 키보드 앱을 사용할 수 있습니다. 실제로 Apple iOS 8의 타사 키보드 보안 기능 중 하나는 특별히 허용하지 않는 한 해당 키보드가 인터넷에 액세스 할 수 없다는 것입니다. 이제 Android의 모든 키보드에서 인터넷에 액세스 할 수 있습니다.

어쨌든 Android 앱 권한이 손상되었습니다.

Android의 앱 권한 시스템은 이미 고장났습니다. . 권한 시스템이 아니라 수요 시스템에 가깝습니다. 앱은 특정 기능이 필요하며 가져 가거나 떠날 수 있습니다. 앱에 일부 권한을 부여 할 것인지 다른 권한은 부여 할 것인지 선택할 수 없습니다. Android에는 실제로 작업중인 권한 관리자가 내장되어 있지만 Google은이를 제거했습니다. 이제 기기를 루팅하고 Xposed Framework를 사용하여 App Ops 기능을 다시 얻으십시오. 또는 CyanogenMod와 같은 맞춤형 ROM 설치 앱 권한을 관리 할 수 ​​있습니다. 일반적인 Android 사용자는 무력합니다.

대부분의 Android 앱 권한 시스템이 무의미하게되었습니다. 개발자가 인터넷 및 "SMS 메시지 읽기"와 같은 개별 권한에 대한 액세스를 요청해야하는 세분화 된 권한 시스템을 갖는 이유는 무엇입니까? Google은 Android 앱 권한을 완전히 다시 실행하고 대신 앱이 권한 그룹에 대한 액세스를 요청하도록 할 수 있습니다. 적어도 그들은 우리에게 잘못된 보안 감각을주지 않을 것입니다!

관련 : 안드로이드의 권한 시스템이 망가졌고 구글이 더 나 빠졌다

그리고 그동안 Apple의 iOS에는 사용자에게 제어 권한을 부여하는 기능 권한 시스템이 있습니다. .

아니요, 이것은 Apple 팬보이의 Android 공격이 아닙니다. 저는 Android를 좋아하고 Nexus 4를 스마트 폰으로 사용하지만 사용자에게 힘을주는 것을 믿습니다. Android 사용자는 SMS 메시지를 보낼 수있는 앱 또는 카메라 앱이 오디오를 녹음 할 수 있는지 여부를 선택할 수 있어야합니다. 이제는 사용자 지정 ROM을 루팅하거나 설치하지 않고는 권한을 제어 할 수 없을뿐만 아니라 새로운 권한 시스템은 우리에게 더 적은 전력을 제공합니다.


덕분에 Reddit의 iamtubeman 이 중요한 문제를 탐색하고 테스트 해 주셔서 감사합니다. Android의 새로운 단순화 된 앱 권한에 대한 Google의 설명을 찾을 수 있습니다. 여기 .

How To Manage App Permissions On Android 10

Easily Manage App Permissions On Android 6.0 And Above

Android Permissions Suck

Stop Any Android App From Using Mobile Data


개인 정보 보호 및 보안 - 가장 인기있는 기사

Discord에서 플레이중인 게임을 숨기는 방법

개인 정보 보호 및 보안 Apr 3, 2025

Discord는 현재 플레이중인 게임을 친구에게 자동으로 보여줍니다. 게임에서 Discord의 풍부한 존재감 기능을 사용하면 친구가 �..


CCleaner, 사용자가 스케치 변경 사항을 포착하는 데 도움이되는 공개 베타 출시

개인 정보 보호 및 보안 Sep 17, 2025

캐치되지 않은 콘텐츠 CCleaner는 지난주 공개 베타를 출시했습니다. 사용자에 대한 스케치 업데이트 수집 데이터 역전 된 사�..


iPhone, iPad 또는 Mac의 "분실 모드"는 무엇입니까?

개인 정보 보호 및 보안 Jul 19, 2025

iPhone, iPad, Mac 또는 Apple Watch를 분실 한 경우 "분실 모드"로 설정해야합니다. 분실 모드는 개인 정보를 보호하기 위해 장치를 잠그고, 위치..


Steam에 2 단계 인증을 추가하는 방법

개인 정보 보호 및 보안 Oct 17, 2025

지난 몇 년 동안 PC 게임을 해본 적이 있다면 Steam 계정에 누적 된 게임은 아마도 수백 달러 (또는 수천 달러)의 가치가있을 것입니다. 아�..


다른 사용자와 SkyBell HD 액세스를 공유하는 방법

개인 정보 보호 및 보안 Jun 30, 2025

캐치되지 않은 콘텐츠 가족의 다른 사람들이 문 앞에있는 사람과 초인종이 울리는 시간을 확인하려면 휴대 전화의 SkyBell HD 앱을 통해 �..


Gmail 및 Google 계정을 보호하는 방법

개인 정보 보호 및 보안 Nov 14, 2024

모든 온라인 계정 중에서 Google이 대부분의 정보를 보유 할 가능성이 높습니다. 생각해보세요. 이메일에 Gmail, 웹 브라우징에 Chrome, 모바�..


Geek School : Windows 7 학습 – 리소스 액세스

개인 정보 보호 및 보안 Mar 21, 2025

캐치되지 않은 콘텐츠 이번 Geek School 설치에서는 폴더 가상화, SID 및 권한과 파일 시스템 암호화에 대해 살펴 봅니다. Windows 7에 �..


UAC (사용자 계정 컨트롤)로 Windows 7 또는 Vista에서 화면 블랙 아웃 중지

개인 정보 보호 및 보안 Oct 13, 2025

캐치되지 않은 콘텐츠 Windows 7 또는 Vista에서 사용자 계정 컨트롤 창이 나타나면 화면이 어두워 지므로 매우 성가신 일입니다. 그들은 그것을 "�..


카테고리