Mis a jour le 10 octobre 2018 : Google a modifie les parametres des autorisations des applications sous Android Oreo, en ajoutant un nouveau groupe nomme « Acces specifique des applications ». Vous pourrez obtenir plus d’informations en lisant notre article « Autorisations des applications sous Android 8 : le Guide complet ».
Face a toutes les malwares, Android possede votre tres https://datingrating.net/fr/sites-de-rencontre-introvertis/ bon mecanisme de defense, le systeme des autorisations des applications. Ce systeme definit un ensemble d’actions qu’une application est autorisee (ou non) a executer. Par defaut, chacune des applications sur Android fonctionnent concernant une sandbox, un contexte isole. Si elles souhaitent avoir acci?s, editer, ou supprimer des precisions hors de la sandbox, elles ont besoin de l’autorisation du systeme pour le Realiser.
Mes autorisations seront divisees en plusieurs categories, mais nous allons nous concentrer concernant deux d’entre elles : les normales et les dangereuses. Mes autorisations normales couvrent des actions telles que l’acces a Internet, la creation d’icone, la connexion Bluetooth, etc. Ces autorisations seront activees par defaut et ne demandent gui?re l’accord de l’utilisateur.
Si une application requiert une des autorisations « dangereuses », la confirmation de l’utilisateur reste utile. Pourquoi donc des autorisations sont-elles considerees tel dangereuses ? Notre sont-elles veritablement ? Dans quels cas devriez-vous des activer ?
Autorisations dangereuses
La categorie « dangereuse » comprend trois groupes d’autorisation ou des apps paraissent en quelque fai§on connectees a la confidentialite et a la securite de l’utilisateur. En retour, chaque groupe comprend quelques autorisations qu’une application peut requerir.
Si votre utilisateur active une des autorisations, l’application obtient l’ensemble des autorisations provenant du aussi groupe automatiquement, sans confirmation additionnelle. Pourquoi pas, si une application obtient une autorisation de lire des SMS, elle va i?tre ensuite autorisee a envoyer des SMS, lire des MMS et effectuer d’autres operations de votre groupe.
Calendrier
Et cela est autorise :
- Lire des evenements sur le calendrier .
- Modifier de vieux evenements et en creer de nouveaux .
Pourquoi c’est dangereux : Si vous utilisez activement votre agenda virtuel, l’application connaitra bien de ce routine quotidienne et pourrait la partager avec des cybercriminels. De plus, une application suspicieuse pourrait effacer accidentellement d’importantes rendez-vous du calendrier.
Camera
Ce qui est autorise :
- L’acces a votre camera (CAMERA) autorise l’application a utiliser ce telephone Afin de prendre des photos et filmer des videos.
Pourquoi c’est dangereux : Une application va secretement enregistrer des videos ou prendre des photos a tout moment.
Contacts
Cela est autorise :
- Lire des contacts (READ_CONTACTS).
- Modifier des contacts ou en ajouter de nouveaux (WRITE_CONTACTS).
- Acceder a une liste de comptes (GET_ACCOUNTS).
Pourquoi c’est dangereux : Une application peut s’emparer de tout votre carnet d’adresses. Ces informations seront tres attrayantes Afin de les spammeurs et les escrocs. Cette autorisation active egalement l’acces a la liste de l’ensemble de vos contacts presents i propos des apps de ce telephone, Google, Facebook, Instagram etc.
Localisation
Cela reste autorise :
- Acceder a ce localisation approximative (ACCESS_COARSE_LOCATION), fournie a partir des precisions des antenne-relais de telephonie mobile et des bornes Wi-Fi.
- Acceder a votre localisation exacte (ACCESS_FINE_LOCATION) fournie a partir des informations GPS.
Pourquoi c’est dangereux : L’application sait ou vous etes a tout moment.
Elle pourrait entre autres indiquer a des cambrioleurs que vous vous trouvez loin de votre domicile.
Microphone
Ce qui reste autorise :
- Enregistrer des audio avec le microphone (RECORD_AUDIO).
Pourquoi c’est dangereux : L’application va enregistrer bien cela se passe pres de votre portable. Toutes vos conversations. Pas juste lorsque vous etes au telephone, mais toute la journee.
Telephone
Ce qui reste autorise :
- Lire le statut de ce portable (READ_PHONE_STATE) permettra a l’application de connaitre la 06 de telephone, les renseignements sur le reseau cellulaire actuel, le statut de n’importe quel appel en file etc.
- Passer des appels (CALL_PHONE).
- Lire la liste des appels (READ_CALL_LOG).
- Modifier la liste des appels (WRITE_CALL_LOG).
- Ajouter des messageries vocales (ADD_VOICEMAIL).
- Utiliser sa VoIP (USE_SIP).
- Activer l’autorisation des appels en cours (PROCESS_OUTGOING_CALLS) permet a l’application de voir qui appelle, de suspendre la conversation, ou de rediriger l’appel par un nouvelle 06.
Pourquoi c’est dangereux : Lorsque vous activez des autorisations sur le telephone, vous permettez a l’application de s’emparer de presque l’integralite des actions associees a toutes les communications vocales. L’application saura qui et si on vous appelle, et elle pourrait appeler n’importe qui, y compris des numeros payants, a votre charge.
Capteurs corporels
Ce qui reste autorise :
- (BODY_SENSORS), une telle autorisation va permettre l’acces a ces donnees de sante provenant de Quelques capteurs, tel un moniteur de frequence cardiaque.
Pourquoi c’est dangereux : Si vous utilisez des accessoires dotes de capteurs corporels (pas les capteurs de mouvement integres au portable), l’application recoit des donnees sur cela se marche avec votre corps.
SMS
Cela reste autorise :
- Envoyer des SMS (SEND_SMS).
- Lire des SMS sauvegardes (READ_SMS).
- Recevoir des SMS (RECEIVE_SMS).
- Recevoir des messages push WAP (RECEIVE_WAP_PUSH).
- Recevoir des MMS entrants (RECEIVE_MMS).