为什么 Android 将手机状态与手机身份混合在一起?

信息安全 安卓 谷歌 权限 用户教育 手机
2021-08-20 18:24:24

许多应用程序广泛要求 Android 上的“电话状态”权限。开发人员经常给出的解释是,应用程序需要它来确定您何时在打电话,停止做事或制造噪音等。

但是,它还提供了一个应用程序,其中包含您的 IMEI、电话号码和远程号码(呼入或呼出电话的数量)。这允许收集大量个人信息,所有这些都打着“我的天气应用程序需要知道你什么时候在打电话,这样它就不会干扰通话”的幌子。

为什么知道某人正在通话甚至是特殊许可?当然,电话呼叫仍然很常见,足以保证提供一个免许可的 API,所有应用程序都可以使用该 API 来避免打扰用户通话。

为什么 Android 会在看似无害的东西背后隐藏如此强大的权限,允许详细的个人身份识别和跨用户跟踪?它只会让用户养成允许权限和接受应用程序开发人员借口的习惯。

1个回答

您可以通过“电话状态”权限访问的一项特定数据是您的电话/SIM 卡的 IMEI/IMSI。此号码用于识别您的设备以投放目标广告(因此广告提供商可以判断您是否已经看过广告)。由于展示广告是移动应用程序中常见的商业模式,因此请求的“电话状态”权限也很常见。我认为谷歌将这种能力与其他类似的能力组合在一起是一个合乎逻辑的决定(从经济的角度来看),这样用户就不会害怕可能明显损害他们隐私的权限。绝对有可能在没有特殊权限的情况下检测用户是否在通话中,但这会违背 Android