当前位置: 首页 > news >正文

app获取相册权限是否意味着所有相片都可随时读取?

针对安卓手机相册的隐私安全问题,我也比较好奇,App授予了相册权限,真的能自动读取用户的照片吗?最近做了一个小实验,我开发了2个小App,这2个App安装的时候只授予了相册权限,没有授予其他任何权限。第一个App用户选择哪个图片,App就读取图片,第二个App全程不需要用户参与,App就能自动读取相册中的图片。从此,我相信App偷看用户相册照片,很有可能是真的,至少技术上是可行的。

打开第一个App,用户必须手动触发选择操作(点击选择图片按钮 → 打开系统相册 → 选择单张图片),App每次只能访问用户主动选择的单张图片,无法自动批量获取或遍历所有照片,也就是说App想获取照片是受用户控制。简单来说,就是你选择哪张照片,App才能读取哪张照片。

打开第二个App,无需用户点击任何按钮,自动扫描用户手机相册中的照片,并显示前3张照片,该App显示我的手机上有4587张照片,实际上我的手机上有7445张照片,显示的不完整,不过也说明了,只要授予了App相册权限,App就能自动读取用户的相册,而且用户可能完全不知情。

我的小米手机自带了隐私安全监控,大多数安卓手机都有这个功能,在权限使用记录中,可以找到我开发的App的权限使用情况,当我启动App的时候,就会自动访问照片和视频。可以很肯定的说,只要你授予了App相册权限,你的照片就不是安全的。快去看看你的手机App,有没有偷偷查看你的照片吧?

已开启送礼物

所属专栏 · 2025-05-18 08:24 更新

信息安全入门

ailx10

网络安全话题下的优秀答主

729 篇内容 · 26202 赞同

编辑于 2025-03-09 21:18・江苏

相关文章:

  • 力扣HOT100之回溯:131. 分割回文串
  • MySQL 只知道表名不知道具体库?如何查询?information_schema入手
  • 深入解析 Flink 中的时间与窗口机制
  • webpack CDN打包优化
  • js 实现多并发任务处理
  • 8Manage PM、Trello与飞书对比评测:哪款项目管理软件更适合企业使用?
  • DAY07:Vue Router深度解析与多页面博客系统实战
  • 数据库 1.0.2
  • Cmake编译yaml-cpp并在QT中测试成功操作步骤
  • 共现矩阵的SVD降维与低维词向量计算详解
  • 【免费】【无需登录/关注】多点矩阵计算器,计算任何坐标系转换
  • Teigha应用——解析CAD文件(DWG格式)Teigha在CAD C#二次开发中的基本应用
  • 2025-05-27 Python深度学习6——神经网络模型
  • C语言_文件操作
  • Qwen2.5-VL视觉-语言模型做图片理解调研
  • Typescript学习教程,从入门到精通,TypeScript 类型声明文件详解(15)
  • 在h5端实现录音发送功能(兼容内嵌微信小程序) recorder-core
  • 了解一下C#的SortedSet
  • MicroPython 开发ESP32应用教程 之 线程介绍及实例分析
  • LockSupport与Condition解析
  • vps绑定多个网站/怎么找关键词
  • 能登上日本网站的代理服务器/自己建个网站要多少钱
  • 济南网站制作公司哪家好/黑马程序员培训机构在哪
  • 保定专业做网站/经典广告推广词
  • 广东省网站开发建设/做一个企业网站大概需要多少钱
  • 做美食网站的背景/百度平台电话