【问题标题】:Do mobile operating systems access smartphone sensors?移动操作系统是否访问智能手机传感器?
【发布时间】:2019-02-02 15:12:45
【问题描述】:

iOS 和 Android 是否从智能手机收集任何传感器数据(例如加速度计、麦克风)?

如果是,他们是否必须像第三方应用程序一样请求用户许可?

【问题讨论】:

    标签: permissions operating-system android-permissions privacy ios-permissions


    【解决方案1】:

    是的,它们当然可以——否则这些功能将无法工作——操作系统会在将数据传递给应用程序之前收集数据。例如,在 iOS 中,您可以在系统范围内以及每个应用程序中关闭定位服务。

    操作系统还需要请求许可才能这样做,但这通常是基于每个应用程序完成的,并且可能只是暂时的。一般来说,这在 iOS 上比在 Android 上更透明 - Google 自己的应用在运行之前会变得非常贪婪,而且 Android 应用中滥用隐私的历史由来已久。

    【讨论】:

    • 但我的意思是,从隐私的角度来看,移动操作系统(在应用程序之上)是否也会通过互联网将数据发送回自己的服务器?还是只有可以从智能手机访问(并可能泄露)传感器数据的应用程序?
    • 肯定有一些服务可以发送数据,尤其是当它由系统范围的服务(如位置或健康跟踪)提供时,但是,至少在 iOS 上,这样的数据保存在设备上,上传需要明确的许可。
    • 非常感谢!但是,我们在多大程度上可以确定他们总是请求许可?鉴于 Android 和 iOS 是 - 至少部分 - 封闭源代码,这最终不是信任问题吗?我试图找出移动操作系统理论上是否可以在不被发现的情况下监视用户(如果他们有这样的意图)。
    • 您可以随时自行检查 - 使用您自己的应用程序(您将拥有一个私钥)生成流量并使用 mitmproxy 之类的代理对其进行监控,然后您将看到正在传输的所有内容。即使没有您自己的应用程序,您也可以查看是否有数据正在传输以及传输到何处。
    • 是的,可以监控网络流量。但是,您没有私钥来解密操作系统发出的流量(它们可以在其传出数据流中混淆和隐藏任何类型的敏感信息)。因此,我在这里的重点是数据收集:有什么方法可以真正验证我们的移动操作系统声称它们只在获得许可的情况下记录我们,还是我们必须依赖我们的信任?
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-08-30
    • 1970-01-01
    相关资源
    最近更新 更多