Re: [軟體] 為什JPTT和MO PTT都需要ID和通話的權限?

看板Android作者 (ˊ.ω.ˋ)時間11年前 (2014/11/03 13:59), 11年前編輯推噓43(44178)
留言123則, 40人參與, 最新討論串3/7 (看更多)
其實MO PTT本身會用到的也只有網路、建立捷徑、寫SD卡的權限 android.permission.INTERNET android.permission.ACCESS_NETWORK_STATE android.permission.ACCESS_WIFI_STATE com.android.launcher.permission.INSTALL_SHORTCUT 其他是廣告SDK所要求 android.permission.READ_PHONE_STATE android.permission.ACCESS_COARSE_LOCATION 會有定位需求的原因是廣告商會根據你的位置來提供附近相對應的廣告 另一個是Google Play Service要求的 com.google.android.providers.gsf.permisson.READ_GSERVICES 總共就只有這幾個 (我看我的Manifest檔案) 其實也只有分以上幾類,開發者沒有辦法詳細設定到我要選哪個API 每個app合作的廣告商並不一定完全相同 所以就有部分廣告商會用到特別api的狀況 造成困擾實在是不好意思 MO PTT本身並沒有蒐集個資的狀況 感謝幫忙煽風點火的鄉民 讓我必須要特地澄清一下 ※ 引述《hsparrot (飛高高)》之銘言: : ※ 引述《thepilot (喇賽第一名)》之銘言: : : 我覺得很多app的權限是不是都太大了? : : 我想不透為什麼JPTT或是MO PTT這類的BBS瀏覽器會需要用到"裝置ID和通話資訊"的權限? : : 在Google Play的說明上,"裝置ID和通話資訊"的權限是可以讀取使用者裝置的ID、 : : 電話號碼、通話狀態及通話中的號碼耶! : : 等於我裝了這些app之後,個資大門大開呀,非常不舒服 : : 其實我也發現很多app也在偷渡這類的權限 : : 例如"愛料理"這個app我實在想不通為什他有需要"裝置ID和通話資訊"的權限 : : 難道開發app利潤來源為不可說的個資祕密嗎? : 原po文章內的推文已經暴動了 : 所以我想另外回文比較能引起注意 : 剛好我也有注意到MO PTT : 因為我有裝XPrivacy : 所以除了安裝時系統告知所要求的權限外 : 還可以經由XPrivacy得知每個APP實際上真的會去執行哪些API : APP雖然會要求某些權限,但實際上並不會去動用到該權限底下所有的API : MO PTT的特別之處在於它真的去執行了getLine1Number這個API : 而getLine1Number的功能是取得手機電話號碼 : 為什麼我說特別? : 因為除了擺明了必需要用到你電話號碼的APP之外 : MO PTT是少數與這功能無關,卻真的去讀你號碼的APP : 那少數又是多少? 還有哪些APP會去讀手機電話號碼? : 這麼說吧 : 在我手機上近200個APP中,除了那些電話功能相關APP外 : 我還有印象的的就只有MO PTT而已 : 應該還有其他APP,但殘念我記不得了 : 可能是MO PTT太令我意外了,所以衝擊比較大,只記得它 : 有人認為我們早就沒有隱私 : 連小三傳來的嗯哼哼簡訊都被Whoscall看光光了 : 再多來個APP,就像被判10個死刑和被判11個死刑一樣--沒差 : 這樣想到也無可厚非 : 事實上我們的隱私就是這麼慘 : 但我的觀點是 : 不要因為鎖車還是可能被偷所以就不上鎖 : 不要因為病情嚴重就放棄治療(我靠...怎樣好像在說某政治人物) : 但MO PTT很好用怎麼辦? : root裝XPrivacy吧 : 最亂的時代,最好的選擇,請支持1號候選人XPrivacy -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 220.132.55.214 ※ 文章網址: http://www.ptt.cc/bbs/Android/M.1414994347.A.3BC.html

11/03 14:01, , 1F
推阿扁56~moptt 我一直有再用~
11/03 14:01, 1F

11/03 14:02, , 2F
推作者~moptt使用者+1
11/03 14:02, 2F

11/03 14:02, , 3F
11/03 14:02, 3F

11/03 14:04, , 4F
辛苦了
11/03 14:04, 4F

11/03 14:09, , 5F
推~
11/03 14:09, 5F

11/03 14:14, , 6F
推 send from my moptt
11/03 14:14, 6F

11/03 14:18, , 7F
阿扁登板救援了! 推moptt
11/03 14:18, 7F

11/03 14:22, , 8F
推推~辛苦了
11/03 14:22, 8F

11/03 14:29, , 9F
推推推推推推推推推推推推推推推
11/03 14:29, 9F

11/03 14:31, , 10F
推阿扁
11/03 14:31, 10F

11/03 14:34, , 11F
我現在正在用moptt推文,作者謝謝
11/03 14:34, 11F

11/03 14:36, , 12F
扁維拉 登板救援
11/03 14:36, 12F

11/03 14:36, , 13F
謝謝作者,我都用你的
11/03 14:36, 13F

11/03 14:48, , 14F
推 使用中~
11/03 14:48, 14F

11/03 14:52, , 15F
使用中,加油
11/03 14:52, 15F

11/03 15:03, , 16F
11/03 15:03, 16F

11/03 15:05, , 17F
11/03 15:05, 17F

11/03 15:12, , 18F
扁扁!
11/03 15:12, 18F

11/03 15:17, , 19F
推~那種死不相信的人就別理了
11/03 15:17, 19F

11/03 15:26, , 20F
我是原發文者,很高興作者親自解釋回應,但我就開門見山
11/03 15:26, 20F

11/03 15:27, , 21F
的問:1.廣告商到底可不可以透過MO PTT蒐集到使用者的電
11/03 15:27, 21F

11/03 15:28, , 22F
話以及相關的通訊資料? 2.MO PTT雖然如同敘述本身並沒有
11/03 15:28, 22F

11/03 15:30, , 23F
沒有叫你使用
11/03 15:30, 23F

11/03 15:30, , 24F
蒐集使用者資訊,但有無做到把關使用者電話以及通訊資料
11/03 15:30, 24F
既然有要求權限,廣告SDK當然有辦法取得資訊 但我不是廣告商,所以我沒辦法了解他用了哪些資訊 我可以一一詢問每家廣告商得到答案 但說真的廣告商也不會因為我一個人反應就做些什麼改變 我只是他們眾多客戶中的其中一個,GOOGLE PLAY裡面也不可能只有我的APP用到 像毒油事件一樣,其實我根本也不知情,但我不敢說完全沒有責任 只是權限要求在你下載前就會提示,你也點選了同意才進行下載 話是這樣說,我還是會向廣告商進行了解 但不必針對我的APP對我放大檢視

11/03 15:30, , 25F
的責任? 感謝回應~
11/03 15:30, 25F

11/03 15:32, , 26F
也是moptt愛用者 覺得t大的疑問很實際...
11/03 15:32, 26F

11/03 15:35, , 27F
或者 這不是作者掌控範圍的話 公開讓大家了解也不錯
11/03 15:35, 27F

11/03 15:41, , 28F
moptt愛用者+1 getLine1Number的問題似乎沒回答到?
11/03 15:41, 28F
前面已經提到權限沒有細分到每個API 所以有那個權限就能call該API ※ 編輯: abian5566 (220.132.55.214), 11/03/2014 16:07:14

11/03 16:06, , 29F
同意,不能像某些企業一樣,買到問題原料一律怪上游廠商,
11/03 16:06, 29F

11/03 16:06, , 30F
責任推得一乾二淨。
11/03 16:06, 30F

11/03 16:06, , 31F
希望作者也能調查一下廣告商使用個資的情況,謝謝!
11/03 16:06, 31F

11/03 16:19, , 32F
....................我很訝異你竟然用了放大檢視這個詞
11/03 16:19, 32F

11/03 16:19, , 33F
沒錯在我使用app之前我是有點選隱私權授權政策,但作為
11/03 16:19, 33F

11/03 16:20, , 34F
使用者我只授權我的資訊止於該app 也就是 MO PTT,法律
11/03 16:20, 34F

11/03 16:21, , 35F
上如果你未經我的許可而把我的資訊流通到不相關的廠商或
11/03 16:21, 35F

11/03 16:21, , 36F
是作為商業用途,這本來就是違法的。
11/03 16:21, 36F

11/03 16:22, , 37F
舉一個例子,麥當勞app隱私權政策就有很詳細的說明,該
11/03 16:22, 37F
還有 46 則推文
11/03 17:49, , 84F
gle蒐集並利用你的資料,相信大多人都沒看內容,或
11/03 17:49, 84F

11/03 17:49, , 85F
者有意見也只能咬牙含淚接受,不然就不要用。要思考
11/03 17:49, 85F

11/03 17:49, , 86F
的問題是,我對google的授權,是否隱含同意google對
11/03 17:49, 86F

11/03 17:49, , 87F
開發者,以及開發者對廣告商的授權。當然,網路總是
11/03 17:49, 87F

11/03 17:49, , 88F
走在法律之前,所以不代表約定成俗的事情就不能被改
11/03 17:49, 88F

11/03 17:49, , 89F
變,差別在於要用什麼手段。
11/03 17:49, 89F

11/03 17:51, , 90F
有問題去告GOOGLE阿
11/03 17:51, 90F

11/03 18:03, , 91F
因為舊版的想get IMEI需要READ_PHONE_STATE權限吧
11/03 18:03, 91F

11/03 18:03, , 92F
現在就不用了
11/03 18:03, 92F

11/03 18:08, , 93F
說真得如果你覺得不妥就不要用
11/03 18:08, 93F

11/03 18:09, , 94F
不然就換iPhone花錢買無廣告版
11/03 18:09, 94F

11/03 18:09, , 95F
android就是拷貝太嚴重才必需跟廣告商妥協
11/03 18:09, 95F

11/03 18:10, , 96F
沒人願意做免錢工的
11/03 18:10, 96F

11/03 18:16, , 97F
啊 現在IMEI還是要權限 我錯ㄖ
11/03 18:16, 97F

11/03 18:51, , 98F
請問有惡意的假廣告商,有可能藉由mo ptt得知ptt帳號和電
11/03 18:51, 98F

11/03 18:52, , 99F
話的對應嗎? 這是一般人最擔心的,單單被知道ptt ID或電話
11/03 18:52, 99F

11/03 18:52, , 100F
都不見有何實質危害,兩者對應關係被蒐集,有心人要做怪就
11/03 18:52, 100F

11/03 18:52, , 101F
有得玩了
11/03 18:52, 101F

11/03 18:53, , 102F
不見得
11/03 18:53, 102F

11/03 18:53, , 103F
樓上 假廣告商要如何藉mo ptt得知ptt帳號和電話對應?@@
11/03 18:53, 103F

11/03 18:55, , 104F
他概不知道廣告商拿的是什麼就先嘴吧。
11/03 18:55, 104F

11/03 18:58, , 105F
我只是有疑問而發問,畢竟程式不是我寫的.如果能澄清廣告
11/03 18:58, 105F

11/03 18:58, , 106F
商不會得到ptt ID與電話的對應,我個人是覺得無妨.別人如
11/03 18:58, 106F

11/03 18:59, , 107F
何想就和我無關了
11/03 18:59, 107F

11/03 18:59, , 108F
事實上,有心的假廠商,只要能得到使用者IP,時間,再上ptt推
11/03 18:59, 108F

11/03 19:00, , 109F
文或發文比對IP而得知對應,也是有可能,但這就非原作者責
11/03 19:00, 109F

11/03 19:00, , 110F
任.如果原作者未提供電話,那麼惡意廣告商即使想自行對應
11/03 19:00, 110F

11/03 19:00, , 111F
ptt ID和電話也就不可能了
11/03 19:00, 111F

11/03 19:11, , 112F
阿扁56!
11/03 19:11, 112F

11/03 20:35, , 113F
其實與其擔心假廣告商偷資料,應該先擔心第三方輸入
11/03 20:35, 113F

11/03 20:35, , 114F
法偷賣資料,連你網路銀行密碼都可以側錄。至於googl
11/03 20:35, 114F

11/03 20:35, , 115F
e就不用擔心了,他們就是靠著販賣你的隱私來提供你各
11/03 20:35, 115F

11/03 20:35, , 116F
種免費服務的。
11/03 20:35, 116F

11/03 20:40, , 117F
網銀這種我反倒不擔心,因為一來我只用倉頡注音,二來行動
11/03 20:40, 117F

11/03 20:40, , 118F
裝置我從來不用網銀,連用google wallet都是要購買前才上
11/03 20:40, 118F

11/03 20:40, , 119F
信用卡,買完立刻移掉
11/03 20:40, 119F

11/04 09:58, , 120F
11/04 09:58, 120F

11/04 17:16, , 121F
= =跟作者無關,但看了自以為對台灣之星的客觀論
11/04 17:16, 121F

11/04 17:16, , 122F
之後好想吐
11/04 17:16, 122F

11/05 01:03, , 123F
moptt好用
11/05 01:03, 123F
文章代碼(AID): #1KLnchEy (Android)
討論串 (同標題文章)
以下文章回應了本文 (最舊先):
完整討論串 (本文為第 3 之 7 篇):
文章代碼(AID): #1KLnchEy (Android)