Appens tillatelser til Android ble nettopp forenklet - nå er de mye mindre sikre

Jun 11, 2025
Personvern og sikkerhet
UCACHED INNHOLD

Google gjorde nettopp en stor endring i måten apptillatelser fungerer på Android. Apper som allerede er på enheten din, kan nå få farlige tillatelser med automatiske oppdateringer. Fremtidige apper kan få farlige tillatelser uten å spørre deg også.

Alt dette takket være den siste Play Store-oppdateringen og det forenklede app-tillatelsesgrensesnittet. Kjernetanken her - å gjøre Android-apptillatelser forståelig for vanlige brukere - er god. Gjennomføringen er det store problemet.

Apper kan nå legge til tillatelser uten å spørre deg

Google Play grupperer nå apptillatelser i grupper med relaterte tillatelser. For eksempel vil en app som ønsker å lese innkommende SMS-meldinger kreve tillatelsen "Les SMS-meldinger". Når du installerer det via Play-butikken, ser du det ber om tillatelsesgruppen "SMS".

Installer appen, og du gir den tilgang til alle SMS-relaterte tillatelser. Appen kan nå automatisk oppdatere og få muligheten til å sende SMS-meldinger uten å spørre deg.

Har du apper på enheten din som du stoler på å lese SMS-meldinger, men ikke sende dem? Disse appene kan nå få muligheten til å sende SMS-meldinger uten å spørre deg - alt utvikleren må gjøre er å oppdatere appen.

Den eneste måten å forhindre at dette skjer er å deaktivere automatiske oppdateringer og verifisere apptillatelser manuelt hver gang en app vil oppdatere - som om det er en rimelig løsning! Hvis du gjør dette, vil du også ende opp med å bruke utdaterte versjoner av apper, noe som er et annet sikkerhetsproblem.

Tillatelsesgrupper inneholder både trygge og farlige tillatelser

Det store problemet er at grupper kan inneholde både normale, grunnleggende tillatelser og farligere tillatelser. For eksempel:

  • plassering : En app som ber om din omtrentlige, nettverksbaserte posisjon kan nå få tillatelse til å spore den nøyaktige plasseringen din med enhetens GPS.
  • tekstmelding : En app som bare trenger å motta tekstmeldinger, kan nå få tillatelse til å sende SMS-meldinger i bakgrunnen, noe som potensielt koster deg penger.
  • Telefon : En app som ber om å lese samtaleloggen din, kan nå få tillatelse til å omdirigere utgående samtaler og ringe uten å spørre deg.
  • Bilder / Media / filer : En app som trenger å lese innholdet på USB-lagringen eller SD-kortet, kan nå formatere hele din eksterne lagringsenhet.
  • Kamera / mikrofon : En app som har tillatelse til å ta bilder og videoer (for eksempel en kameraapp) kan nå få tillatelse til å ta opp lyd. Appen kan lytte til deg når du bruker andre apper eller når enhetens skjerm er av.

Du blir bedt om å bekrefte når en app krever en ny gruppe tillatelser. Hvis du allerede har gitt tilgang til en enkelt tillatelse fra en gruppe, er alle spill av og appen kan få alle tillatelser i den gruppen.

Store mengder Android-apper ber allerede om flere tillatelser enn de trenger, og nå har disse appene fått enda flere tillatelser de ikke trenger!

Hver app får internettilgang

Google har også gitt hver app Internett-tilgang, og fjerner effektivt tilgangen til Internett-tilgang. Å, visst, Android-utviklere må fortsatt erklære at de vil ha tilgang til Internett når de setter sammen appen. Men brukere kan ikke lenger se Internett-tilgangstillatelsen når de installerer en app, og nåværende apper som ikke har tilgang til Internett kan nå få tilgang til Internett med en automatisk oppdatering uten å be deg om det.

Visst, de fleste apper trenger internettilgang i disse dager, men ikke alle. Det kan være lurt å bruke et levende bakgrunnsbilde, lommelykt eller tastaturapp uten å gi det Internett-tilgang. Faktisk er en av sikkerhetsfunksjonene for tredjeparts tastaturer i Apples iOS 8 at disse tastaturene ikke får tilgang til Internett med mindre du spesifikt tillater det. Alle tastaturer på Android har nå tilgang til Internett.

Android App-tillatelser ble ødelagt, uansett

Androids apptillatelsessystem var allerede ødelagt . Det er mindre et tillatelsessystem og mer et etterspørselssystem. En app krever at den krever visse funksjoner, og du kan ta den eller forlate den. Du kan ikke velge om du vil gi en app noen tillatelser, men ikke andre. Android hadde faktisk en innebygd tillatelsesbehandling som det ble jobbet med, men Google fjernet den. Nå er det bare folk som roter enhetene sine og bruk Xposed Framework for å gjenvinne App Ops-funksjonen eller installer tilpassede ROM-er som CyanogenMod kan administrere apptillatelser. Typiske Android-brukere er maktesløse.

Mye av Androids apptillatelsessystem er nettopp gjort meningsløst. Hvorfor bry seg med å ha et finkornet tillatelsessystem der utviklere må be om tilgang til Internett og individuelle tillatelser som "lese SMS-meldinger"? Google kan like godt gjøre om Android-apptillatelser helt og få apper til å be om tilgang til grupper av tillatelser i stedet. I det minste ville de ikke gi oss en falsk følelse av sikkerhet!

I SLEKT: Androids tillatelsessystem er ødelagt, og Google gjorde det bare verre

Og hele tiden, Apples iOS har et funksjonelt tillatelsessystem som gir brukerne kontroll .

Nei, dette er ikke et angrep på Android fra en Apple-fanboy. Jeg elsker Android og bruker en Nexus 4 som en smarttelefon, men jeg tror på å gi brukerne makt. Android-brukere skal kunne velge hvilke apper som kan sende SMS-meldinger, eller om kameraapper kan ta opp lyd. Ikke bare kan vi ikke kontrollere tillatelser uten å rote eller installere en tilpasset ROM, det nye tillatelsessystemet gir oss enda mindre strøm.


Takk til iamtubeman på Reddit for å utforske denne viktige saken og teste den. Googles forklaring på Android's nye forenklede apptillatelser finner du her .

.post-innhold .inngangs-bunntekst

How To Manage App Permissions On Android 10

Easily Manage App Permissions On Android 6.0 And Above

Android Permissions Suck

Stop Any Android App From Using Mobile Data


Personvern og sikkerhet - Mest populære artikler

Hva er de oransje og grønne prikkene på en iPhone eller iPad?

Personvern og sikkerhet Sep 22, 2025

UCACHED INNHOLD eple På en iPhone eller iPad ser du oransje og grønne prikker øverst til høyre på skjermen - over mobil-, Wi-Fi- og batter..


Hvorfor du ikke bør bruke Firefox Forks som Waterfox, Pale Moon eller Basilisk

Personvern og sikkerhet Feb 22, 2025

Mozilla Firefox er et åpen kildekodeprosjekt, slik at alle kan ta koden, endre den og slippe en ny nettleser. Det er hva Waterfox , Blek måne , og ..


Hva du skal gjøre hvis du mister en Nest Tag

Personvern og sikkerhet Jan 5, 2025

UCACHED INNHOLD De Nest Secure sikkerhetssystemet kommer med to Nest-koder, som kan brukes til å raskt tilkoble og frakoble systemet. Imidlertid kan de lett gå se..


Hvordan lage din egen datamaskin, del fem: Justering av den nye datamaskinen

Personvern og sikkerhet Dec 15, 2024

UCACHED INNHOLD Gratulerer, du har lykkes utvalgte deler , monterte din egen PC , og installerte Windows ! Nå kan du komme til ... hv..


Slik aktiverer du automatisk låsing for Kwikset Kevo Smart Lock

Personvern og sikkerhet Aug 18, 2025

UCACHED INNHOLD Hvis du noen gang glemmer å låse døren på vei ut, kan The Kwikset Kevo gjøre livet ditt enkelt ved å gjøre det automatisk når du forlater huset. Slik aktiv..


Slik deaktiverer du søkeloggen i Windows File Explorer

Personvern og sikkerhet Nov 30, 2024

Søkefunksjonen i Windows File Explorer lagrer nylige søk som standard for å gjøre det lettere å søke etter de samme begrepene igjen. Men hvis du ikke liker denne funksjonen, k..


Hvordan kan jeg holde passord usynlige når jeg kjører en kommando som et SSH-argument?

Personvern og sikkerhet Nov 10, 2024

UCACHED INNHOLD Å holde passordene våre sikret er noe vi alle må ta på alvor, men hva gjør du hvis et bestemt program eller en app viser passordet ditt når du skriver det? D..


Lær hvordan du trygt sletter filer i Windows

Personvern og sikkerhet Jul 12, 2025

Når du sletter en fil i Windows, blir bare referansen til filen fjernet fra filsystemtabellen. Filen eksisterer fortsatt på disken til andre data overskriver den, slik at den er s..


Kategorier