Angeforderte Rechte von Apps stimmen nicht mit den Rechten der App überein!?

  • Antworten:2
Rolf Jestrimski
  • Forum-Beiträge: 2

07.10.2010, 09:31:54 via Website

Hallo zusammen,

zu diesem Thema habe ich hier noch nichts gefunden:

Die Rechte, die ich einer App im Market gewähre stimmen nicht mit den Rechten der installierten App überein.

Bspl. "barcoo" (nur ein Beispiel zum nachvollziehen, die App halte ich für gut und gutartig)

Barcoo hat im Market 3 Rechte angefordert: Standort, Netzwerkkommunikation, Hardware-Steuerelemente.
Die ersten beiden für Werbung (okay), das dritte für die Kamera (okay).

Wenn ich mir die Rechte dann unter Einstellungen->Anwendungen ansehe,
dann sind da plötzlich zwei neue: Speicher (SD-Karten-Inhalt ändern und löschen? Wofür?)
und Anrufe (Telefonstatus lesen und identifizieren? Gefällt mir garnicht!)

Wieso wurden mir diese Rechte nicht schon im Market angezeigt?

Kann mir das jemand erklären oder ist das eine ernsthafte Sicherheitslücke?

Gruß Rolf

Nachrag: auch bei der androidpit-app

— geändert am 07.10.2010, 09:43:34

Antworten
Eumolpius
  • Forum-Beiträge: 29

07.10.2010, 10:20:11 via App

ich muß dir leider recht geben, zumindest was barcoo betrifft. Andere Apps muß ich noch prüfen.

Das Ganze ist sehr Bedenklich. AndroidPit sollte sich jetzt doch endlich einmal /kritisch/ bei ihren Tests mit der Rechtefrage bei ihren Tests auseinandersetzen.
Das sinnlose und zu viele Rechte angefordert werden wird bei der Bewertung stoisch ignoriert, wenn jetzt aber Rechte erschlichen werden durch verschleiern, dann darf man das als großes Portal nicht mehr ignorieren.

Mehr kritische Berichterstattung über das System (lest mal mehr c't zur Inspiration) wäre wichtiger, als diese vollkommen sinnfreien dauermeldungen über Handy und Tablets die irgendwo auf der Welt vielleicht mal kommen oder auch nicht.
Nur Pressemitteilungen durchreichen, das kanns doch nicht sein.

Wer wie ich daran interessiert ist zu erfahren was in der wirklichen Android Welt jenseits des eigenen los ist, dem empfehle ich die Zeitschrift c't und z.B. die n-tv App.

so, spätestens jetzt geht der Beitrag in eine andere Richtung als geplant...

Christian.

Antworten
Rolf Jestrimski
  • Forum-Beiträge: 2

07.10.2010, 10:34:32 via Website

Ich habe mal intensiver darüber nachgedacht:

Diese beiden Rechte Telefon identifizieren und SD-Karte schreiben werden wohl mit Froyo und Anwendungen auf SD-Karte verschieben zusammenhängen.
Bei der n-tv app das gleiche, wie oben beschrieben, nur ohne Telefon identifizieren.

Also vermute ich mal so ins Blaue: SD-Karte schreiben und lesen: Die App muß ja auf die SD-Karte
Telefon identifizieren: Kopierschutz (bei der n-tv App nicht vorhanden)

Google sollte hier aber dringend nachbessern.

Auf den ersten Blick sieht es so aus, das ich mit Froyo und dem Featrue auf SD-Karte verschieben an Rechte komme, die mir ganz
andere Möglichkeiten eröffnen als ich im Manifest der Anwendung offenlegen muß.

Gruß Rolf.

— geändert am 07.10.2010, 10:39:29

Antworten