当前位置: 首页 > news >正文

app获取相册权限是否意味着所有相片都可随时读取?

针对安卓手机相册的隐私安全问题,我也比较好奇,App授予了相册权限,真的能自动读取用户的照片吗?最近做了一个小实验,我开发了2个小App,这2个App安装的时候只授予了相册权限,没有授予其他任何权限。第一个App用户选择哪个图片,App就读取图片,第二个App全程不需要用户参与,App就能自动读取相册中的图片。从此,我相信App偷看用户相册照片,很有可能是真的,至少技术上是可行的。

打开第一个App,用户必须手动触发选择操作(点击选择图片按钮 → 打开系统相册 → 选择单张图片),App每次只能访问用户主动选择的单张图片,无法自动批量获取或遍历所有照片,也就是说App想获取照片是受用户控制。简单来说,就是你选择哪张照片,App才能读取哪张照片。

打开第二个App,无需用户点击任何按钮,自动扫描用户手机相册中的照片,并显示前3张照片,该App显示我的手机上有4587张照片,实际上我的手机上有7445张照片,显示的不完整,不过也说明了,只要授予了App相册权限,App就能自动读取用户的相册,而且用户可能完全不知情。

我的小米手机自带了隐私安全监控,大多数安卓手机都有这个功能,在权限使用记录中,可以找到我开发的App的权限使用情况,当我启动App的时候,就会自动访问照片和视频。可以很肯定的说,只要你授予了App相册权限,你的照片就不是安全的。快去看看你的手机App,有没有偷偷查看你的照片吧?

已开启送礼物

所属专栏 · 2025-05-18 08:24 更新

信息安全入门

ailx10

网络安全话题下的优秀答主

729 篇内容 · 26202 赞同

编辑于 2025-03-09 21:18・江苏

http://www.dtcms.com/a/217079.html

相关文章:

  • 力扣HOT100之回溯:131. 分割回文串
  • MySQL 只知道表名不知道具体库?如何查询?information_schema入手
  • 深入解析 Flink 中的时间与窗口机制
  • webpack CDN打包优化
  • js 实现多并发任务处理
  • 8Manage PM、Trello与飞书对比评测:哪款项目管理软件更适合企业使用?
  • DAY07:Vue Router深度解析与多页面博客系统实战
  • 数据库 1.0.2
  • Cmake编译yaml-cpp并在QT中测试成功操作步骤
  • 共现矩阵的SVD降维与低维词向量计算详解
  • 【免费】【无需登录/关注】多点矩阵计算器,计算任何坐标系转换
  • Teigha应用——解析CAD文件(DWG格式)Teigha在CAD C#二次开发中的基本应用
  • 2025-05-27 Python深度学习6——神经网络模型
  • C语言_文件操作
  • Qwen2.5-VL视觉-语言模型做图片理解调研
  • Typescript学习教程,从入门到精通,TypeScript 类型声明文件详解(15)
  • 在h5端实现录音发送功能(兼容内嵌微信小程序) recorder-core
  • 了解一下C#的SortedSet
  • MicroPython 开发ESP32应用教程 之 线程介绍及实例分析
  • LockSupport与Condition解析
  • 数据库大学实验二
  • 53、用例(Use Case)详解
  • Java网络编程性能优化
  • 六大常用查找算法对比分析
  • Mybatis使用update更新值为null时不生效问题解决
  • Python+AI Agent:解锁MCP Servers的智能潜力
  • (自用)Java学习-5.16(取消收藏,批量操作,修改密码,用户更新,上传头像)
  • 相机定屏问题分析四:【cameraserver 最大request buffer超标】后置视频模式预览定屏闪退至桌面
  • 自动驾驶规划控制教程——不确定环境下的决策规划
  • 函数到底有多少细节?