目前,面對智能手機系統(tǒng)開放的API數(shù)量的增多,手機應用類型及功能的豐富,手機應用的權限也已開始普遍涉及用戶的隱私信息,并多長期默認運行于用戶手機的后臺進程之中。而這一問題也已經(jīng)成為了手機智能系統(tǒng)的一大新關注點,谷歌、蘋果均在其系統(tǒng)中加入相應功能,國內的第三方ROM也已開始聚焦權限管理功能。
手機應用權限無限擴大
常見應用均使用較多權限
隨著手機應用類型及功能的豐富,手機應用目前涉及的應用權限也無限擴大。例如,社交類應用一般均會讀取用戶的通訊錄信息,還會長期運行在用戶手機的進程之中,以此便可即時推送用戶的社交消息。而當用戶需要使用社交應用來分享照片時,應用則還必須讀取用戶的相冊。另外,眾多應用還開始加入了LBS功能,而在方便用戶進行簽到、找到最近優(yōu)惠信息、尋找目的地的同時也無疑必須獲取用戶的位置信息。
一些心懷鬼胎的應用開發(fā)商也盯上手機應用權限無限擴大的趨勢,他們利用用戶對于應用讀取隱私信息保護意識的薄弱,以及國內用戶喜愛通過非官方渠道下載盜版應用的特點,在熱門應用中加入惡意權限,來對用戶隱私進行盜取或進行惡意扣費。
另外,眾多應用還多設置了消息推送的功能,而這也使得這些應用成為“永不消失的應用”,默認在用戶的Android手機中開機自啟動,并長期在后臺運行。這些應用無疑將大量占用系統(tǒng)的資源,并成為智能手機死機、重啟、扣電池的一大誘因。
谷歌、蘋果相繼加入權限管理功能
一直以來,用戶在Android終端中安裝第三方應用的安裝確認界面中便會向用戶顯示該應用所涉及的權限。另外,Android系統(tǒng)實際上是默認關閉了用戶安裝第三方未知源應用的功能,但在國內多數(shù)用戶無法使用谷歌官方應用商店GooglePlay的情況下,用戶只能選擇開啟這一選項。Android系統(tǒng)還在后期的版本向用戶提供了后臺正在運行應用進程的顯示,以及不同應用所占用的流量情況,用戶可以根據(jù)這些信息及時采取措施。
智能系統(tǒng)相繼加入權限管理功能
蘋果也在iOS6中強化了用戶對應用權限的選擇權。首先,用戶在AppStore中下載安裝一些涉及用戶隱私的應用時會提醒用戶是否確認安裝使用。其次,當用戶在使用相關應用中需要調用手機中的聯(lián)系人、相冊、地理位置等隱私信息時,系統(tǒng)便會提示用戶是否允許目前使用的應用擁有相應的讀取權限。另外,用戶在iOS6中已經(jīng)可以在系統(tǒng)設置中對確認過的應用權限進行二次修改,用戶在隱私功能中可以對涉及讀取用戶通訊錄、日歷、相冊、提醒事項及位置信息的應用進行設定。
第三方ROM聚焦權限管理
記者發(fā)現(xiàn),目前國內第三方ROM中也開始加入對于應用程序權限及后臺運行狀態(tài)的關注。點心ROM就以手機管理為主打,為了免去Android用戶頻繁遭遇的刷機、重啟、扣電池的尷尬來幫助用戶對手機進行應用權限管理。點心ROM中的系統(tǒng)保鏢功能將應用權限的控制權交到用戶手中,每當安裝一個應用的時候,系統(tǒng)保鏢便會提示用戶對其所用權限進行許可,甚至可以實現(xiàn)當該應用每當涉及到隱私或付費權限時都能對用戶做出提示。用戶也可自我選擇對相關應用的信任程度。
第三方ROM開始涉及此領域
小米科技的MIUI中目前也加入了安全中心的功能組合,其從系統(tǒng)層面整合了金山、瓦力、LBE等安全類應用的技術,其中針對手機應用的權限管理加入了授權管理和后臺應用管理這兩個功能。用戶在授權管理中可以對應用程序的Root權限授權進行查看,并可查看到不同程序對一些敏感軟件權限的使用情況,另還可查看到每一個應用程序對敏感權限調用的情況。用戶同時還可對后臺及開機自啟動的程序進行手動限制。另當用戶安裝第三方應用市場中的需使用較高權限的程序時也需要對是否信任這一程序進行確認。