当前位置: 首页 > article >正文

app获取相册权限是否意味着所有相片都可随时读取?

针对安卓手机相册的隐私安全问题,我也比较好奇,App授予了相册权限,真的能自动读取用户的照片吗?最近做了一个小实验,我开发了2个小App,这2个App安装的时候只授予了相册权限,没有授予其他任何权限。第一个App用户选择哪个图片,App就读取图片,第二个App全程不需要用户参与,App就能自动读取相册中的图片。从此,我相信App偷看用户相册照片,很有可能是真的,至少技术上是可行的。

打开第一个App,用户必须手动触发选择操作(点击选择图片按钮 → 打开系统相册 → 选择单张图片),App每次只能访问用户主动选择的单张图片,无法自动批量获取或遍历所有照片,也就是说App想获取照片是受用户控制。简单来说,就是你选择哪张照片,App才能读取哪张照片。

打开第二个App,无需用户点击任何按钮,自动扫描用户手机相册中的照片,并显示前3张照片,该App显示我的手机上有4587张照片,实际上我的手机上有7445张照片,显示的不完整,不过也说明了,只要授予了App相册权限,App就能自动读取用户的相册,而且用户可能完全不知情。

我的小米手机自带了隐私安全监控,大多数安卓手机都有这个功能,在权限使用记录中,可以找到我开发的App的权限使用情况,当我启动App的时候,就会自动访问照片和视频。可以很肯定的说,只要你授予了App相册权限,你的照片就不是安全的。快去看看你的手机App,有没有偷偷查看你的照片吧?

已开启送礼物

所属专栏 · 2025-05-18 08:24 更新

信息安全入门

ailx10

网络安全话题下的优秀答主

729 篇内容 · 26202 赞同

编辑于 2025-03-09 21:18・江苏

http://www.lryc.cn/news/2393463.html

相关文章:

  • 2025年05月29日Github流行趋势
  • 第十一节:第一部分:正则表达式:应用案例、爬取信息、搜索替换
  • 跟我学c++中级篇——动态库的资源处理
  • 新能源集群划分+电压调节!基于分布式能源集群划分的电压调节策略!
  • 端午安康 | 以匠心,致长远
  • 漫画Android:事件分发的过程是怎样的?
  • 2022 RoboCom 世界机器人开发者大赛-本科组(省赛)解题报告 | 珂学家
  • 什么是MCP技术,跟http技术有什么区别
  • 如何用ChatGPT提升学术长文质量
  • BKP(备份寄存器)和 RTC(实时时钟)
  • springboot配置cors拦截器与cors解释
  • 【EdgeYOLO】《EdgeYOLO: An Edge-Real-Time Object Detector》
  • Python打卡 DAY 38
  • 调试技巧总结
  • ubuntu安装blender并配置应用程序图标
  • 基于LBS的上门代厨APP开发全流程解析
  • Redisson学习专栏(三):高级特性与实战(Spring/Spring Boot 集成,响应式编程,分布式服务,性能优化)
  • 华为欧拉系统中部署FTP服务与Filestash应用:实现高效文件管理和共享
  • 基于Docker和YARN的大数据环境部署实践最新版
  • 【大模型】Bert
  • 《Go小技巧易错点100例》第三十四篇
  • vue3+element-plus el-date-picker日期、年份筛选设置本周、本月、近3年等快捷筛选
  • Vue 技术文档
  • 3 分钟学会使用 Puppeteer 将 HTML 转 PDF
  • 速通《Sklearn 与 TensorFlow 机器学习实用指南》
  • Ubuntu 下搭建ESP32 ESP-IDF开发环境,并在windows下用VSCode通过SSH登录Ubuntu开发ESP32应用
  • [FreeRTOS- 野火] - - - 临界段
  • 【洛谷P9303题解】AC代码- [CCC 2023 J5] CCC Word Hunt
  • NodeMediaEdge接入NodeMediaServer
  • 【Java基础-环境搭建-创建项目】IntelliJ IDEA创建Java项目的详细步骤