《OPPO安全——安全与隐私小课堂》之 日防夜防,“隐私窃贼“难防?手把手教你如何使用OPPO手机管理应用权限

news/2024/11/23 5:10:04/

    2020年7月16日,央视315晚会曝光手机软件暗藏“窃贼“——SDK,它们不仅可能会在未经用户许可的情况下,收集设备信息、地理位置、通讯录等用户隐私,甚至还可能会传输和储存包括移动金融类APP验证码在内的短信内容,给用户的个人隐私及财产安全带来了极大风险。

    一石激起千层浪,大家纷纷开始担心起自己在手机上的数据与隐私是否安全,SDK相关话题也频频登上各大网络平台的热搜榜单。那么,什么是SDK?APP与SDK的关系到底是什么呢?现在,OPPO安全小助手就来给大家科普一下!

    简单来说,SDK就是嵌入在APP里的第三方软件开发工具包,类别多种多样,能够帮助APP实现的功能也多种多样。比如地图类SDK可以帮助APP实现导航、定位等功能;支付类SDK满足了用户在一个APP上使用多种金融平台进行订单支付的需求。事实上,一个APP很难凭借一个团队力量就开发出地图、支付、社交、广告等一系列功能,所以需要依靠其他公司的SDK来低成本、高效率地实现APP的集成功能。

    根据2019年7月中国金融认证中心(CFCA)发布的《常用第三方SDK收集使用个人信息测评报告》所述,其检测的60款国内常用APP中,平均每款APP使用的SDK数目为19.3个。所以,SDK 在APP中的使用已经非常普遍,并在移动互联网生态中扮演着重要角色。

    SDK想要收集用户数据,必须通过其嵌入的APP来实现。那么,我们如何在手机上查看哪些APP通过什么方式收集了我们的数据,并对这些行为进行管理与限制呢?下面,OPPO安全小助手就来手把手教你如何在OPPO手机上捍卫个人隐私。

    通过“设置”——“应用管理”,我们可以查看所有APP权限,关闭某些不必要的授权,从而轻松地实现个人数据与隐私的管理。下面小助手将以ColorOS V7版本为例,为大家具体讲解(其他版本部分菜单位置不同,操作大同小异)。

    打开“设置”,下拉列表,点击“应用管理”,在列表中我们可以看到以下四个选项:

  • 在“应用权限”下,查看和管理手机内所有APP所调用的权限。
  • 在“自启动管理”下,查看并限制各APP是否能自动开机启动或在后台启动。
  • 在”关联启动管理”下,查看并限制各APP是否能够被其他关联APP唤醒。
  • 在”悬浮窗管理下”,查看与管理是否允许各APP在悬浮窗显示广告等弹窗。

    大致了解了四个选项的作用后,今天小助手就带大家仔细学习一下“应用权限”的具体操作。(有关另外三个选项的具体操作会在下期推送中与大家分享,请大家持续关注~)

 

查看某项权限被哪些APP使用,以及如何关闭授权

我们以电话权限为例:

第一步:点击“应用权限“下的“权限”分类,点击“电话”,查看电话权限目前被哪些APP使用。

第二步:APP右侧的开关表示该APP对电话权限的使用状态:灰色表示没有使用电话的权限,绿色表示有权使用电话权限。

第三步:如果我们认为该APP不需要获取电话权限,直接将开关置于灰色,即可关闭其对电话权限的使用。其他诸如通话记录、通讯录、短信等权限的控制都可以采用这三步轻松搞定。

    除此之外,OPPO手机还提供了更细粒度的权限控制,还是以电话权限为例:

    第四步:打开“应用权限”的“权限“列表,下拉菜单至底部,点击“设置单项权限“,可以看到电话权限分为“拨打电话”、“使用呼叫转移”、“获取手机识别码”3个子权限,点击相应的子权限,我们就可以针对其进行管理,是不是考虑地很周到!

查看某款APP获取了哪些权限,以及如何关闭授权

上面我们是以权限的角度去管理,OPPO手机还可以实现从APP的角度去管理权限。

第一步:点击“应用权限“下的“应用”分类,即可查看所有APP使用权限的情况;

第二步:点击某个APP,查看该APP目前已经获取了哪些权限,根据需要设置允许或拒绝使用权限。

第三步:点击菜单最下方的“设置单项权限”,可以进行更细粒度的子权限控制。

查看权限的使用记录

OPPO手机可以记录近30内所有APP读取/获取信息的行为。

第一步:打开“应用权限“页面,点击右上角的圆圈标志,选择”权限使用记录“。

第二步:查看全部权限使用记录,或在“权限“、”应用“两种分类下查看记录。

    今天的《OPPO安全隐私保护课堂》就到这里啦,大家学会了嘛?下期我们会继续分享“自启动管理“、“关联启动管理”与“悬浮窗管理”的使用。

    OPPO安全始终发自内心地尊重并保护用户隐私,致力于让用户安全、流畅、便捷地享受互联网服务,小助手今后也会持续推出安全与隐私保护相关的教程与科普干货。更多内容可以关注我们的微信公众号 “OPPO安全应急响应中心”,我们将分享更多的安全、隐私小技巧!


http://www.ppmy.cn/news/734447.html

相关文章

html使用手机修改密码,oppo手机怎么修改应用密码 ?

OPPO手机怎么隐藏软件图标 oppo手机怎么修改应用密码 ? CSS布局HTML,手机程序密码的设置方法: ColorOS 5.0版本,设置安全应用加密,设置一个密码,添加应用程序 ColorOS 3.0版本,手机管家-权限隐私…

APP加密

APP加密 常用加密方法 伪加密 ​ 应用于Android4.2.x系统发布前,通过java代码对APK文件进行伪加密。原理是修改连续4为字节标记为“P K 01 02 ”的后5位字节,奇数表示不加密,偶数反之。 缺点 1、无法进行安全检测,部分市场会…

安卓逆向之oppo应用商店协议sign加密字段分析

实验室最近想要分析下oppo软件商店的协议写爬虫,记录下分析sign加密字段的流程,比较简单。 应用商店的搜索、详情页以及类别请求用的sign的构成与加密方式都相同: 反编译搜索关键字段: 可以看到最后的加密方法为HashUtil.md5Hex…

OPPO R9S 锁屏手势密码,应用加密

system/gesture.key 锁屏手势密码 system/password.key 锁屏数字密码 安卓的解锁图案一共有九个点,按顺序设定值为000-008(注意这里是十六进制),这九个值依据设定好的解锁图案的顺序,依次排列,排列结果以hex的形式进行SHA1加密,然后以byte形式存储于gesture.key中。 安卓解锁…

python接口自动化(十八)--重定向(Location)(详解)

简介 在实际工作中,有些接口请求完以后会重定向到别的url,而你却需要重定向前的url。URL主要是针对虚拟空间而言,因为不是自己独立管理的服务器,所以无法正常进行常规的操作。但是自己又不希望通过主域名的二级目录进行访问&#…

自动驾驶OS市场的现状及未来

站在车企的角度看,QNX有点像Mobileye——尽管“易用”,但限制了车企的自主性;而Linux则有点像英伟达——比较“难用”,但赋予了车企很大的自主权及面向未来的兼容性。 随着车企对软件技术投入的加大和能力的提升,Linux…

分布式事务与数据一致性

文章目录 一、分布式全局id1、分库分表引发的id问题2、解决id问题(1)UUID(2)统一ID序列生成(使用mycat生成id)(3)雪花算法 二、分布式事物1、基本理论(1)CAP原…