相信以“免費發(fā)短信”為宣傳點的騰訊微信已經(jīng)成為近日手機用戶最為關注的一款手機應用,這是騰訊模仿著名手機通訊軟件“Kik”制作的一款移動IM軟件,可以實現(xiàn)不同手機平臺之間短信息的實時推送。目前騰訊已經(jīng)針對iPhone平臺和Android平臺發(fā)布了騰訊微信應用。
就在我們準備測試其Android版本的時候,發(fā)現(xiàn)了一個比較詭異的問題,Android版微信的權限要求非常詭異。
大家都知道,Android手機平臺的安全問題一直是近一段時間的熱點,無論是話費陷阱、流量陷阱,還是個人隱私泄露,對于用戶來說一旦爆發(fā)造成的后果都要比PC病毒嚴重,因為手機數(shù)據(jù)的私密性和扣費的嚴重度是要比電腦多的多。
Android平臺手機軟件在安裝的時候,都會有一個權限申請頁面,只有當用戶點擊確認安裝之后才會繼續(xù)安裝,對于惡意程序和高風險程序也是如此,他們有可能會使用到的手段都會在這里進行顯示。大部分的Android用戶對此都沒有太注意,就這樣給惡意程序創(chuàng)造了機會,其實把好這一關是杜絕惡意程序和木馬病毒最好的手段。
就在我們進行Android版微信安裝時,發(fā)現(xiàn)了微信要求的權限有些異常,隨后我們針對不同的Android 1.5、1.6、2.2三種安裝包進行了安裝權限檢測,具體情況如下。


1.手機內(nèi)安裝微信的權限請求,包括存儲、網(wǎng)絡通信、手機通話、防止休眠、檢索當前運行程序,隱藏的權限為查看網(wǎng)絡狀態(tài)、振動控制和開機自動啟動


2.使用豌豆莢安裝,前置的權限提示顯示有三項危險權限,分別是讀取手機狀態(tài)和身份、直接安裝應用程序、檢索當前運行程序,豌豆莢還對這些權限存在的風險進行了詳細的解釋

3.使用91手機助手進行檢測,分別得到網(wǎng)絡通信、震動控制、檢測任務運行記錄、安裝應用程序、防止休眠等權限
4.使用http://www.anquanxia.com/在線Android軟件安全檢查,發(fā)現(xiàn)監(jiān)測短信、網(wǎng)絡相關、讀取手機信息、安裝其他程序、開機自動啟動等權限 上一頁1 2 下一頁進入論壇>>
推薦閱讀
對于富士的“過分樂觀”,多名行業(yè)人士表示“網(wǎng)絡渠道銷售并不能完全取代傳統(tǒng)銷售,富士試圖復制的‘日本模式’并不一定能在中國內(nèi)地市場上奏效。” 2011年1月,經(jīng)歷了淘寶官方店上5個月的網(wǎng)絡試銷后,富士膠片正式宣>>>詳細閱讀
本文標題:騰訊微信有"貓膩" 設置權限要求掃描運行程序(圖)
地址:http://www.sdlzkt.com/a/xie/20111230/187636.html

網(wǎng)友點評
精彩導讀
科技快報
品牌展示