Que sont les autorisations des applications sur Android, pourquoi devrait-on des activer ?
Product Information
Mis a jour le 10 octobre 2018 : Google a modifie les parametres des autorisations des applications sous Android Oreo, en ajoutant un nouveau groupe nomme « Acces specifique des applications ». Vous pouvez obtenir plus d’informations en parcourant une article « Autorisations des applications sous Android 8 : le Guide complet ».
Face aux malwares, Android possede un Super mecanisme de defense, le systeme des autorisations des applications. Ce systeme definit un ensemble d’actions qu’une application reste autorisee (ou non) a executer. Par defaut, l’ensemble des applications sur Android fonctionnent concernant une sandbox, un environnement isole. Si elles souhaitent acceder, editer, ou oublier des donnees hors une sandbox, elles ont besoin de l’autorisation du systeme concernant le Realiser.
Les autorisations paraissent divisees en diverses categories, mais nous allons nous concentrer dans deux d’entre elles : les normales et les dangereuses. Les autorisations normales couvrent des actions telles que l’acces a Internet, la conception d’icone, la connexion Bluetooth, etc. Ces autorisations paraissent activees par defaut et ne necessitent pas l’accord de l’utilisateur.
Si une application requiert une des autorisations « dangereuses », la confirmation de l’utilisateur reste important. Pourquoi donc des autorisations sont-elles considerees comme dangereuses ? Notre sont-elles veritablement ? Dans quels cas devriez-vous nos activer ?
Autorisations dangereuses
J’ai categorie « dangereuse » comprend trois groupes d’autorisation ou nos apps paraissent en quelque manii?re connectees a la confidentialite et a la securite de l’utilisateur. En retour, chaque groupe comprend plusieurs autorisations qu’une application est en mesure de requerir.
Si votre utilisateur active une de ces autorisations, l’application obtient chacune des autorisations provenant du aussi groupe directement, sans confirmation additionnelle. Prenons un exemple, si une application obtient une autorisation de lire des SMS, elle va i?tre ensuite autorisee a envoyer des SMS, lire des MMS et effectuer d’autres operations de ce groupe.
Calendrier
Et cela est autorise :
- Lire des evenements sur le calendrier .
- Modifier de vieux evenements et en creer de nouveaux .
Pourquoi c’est dangereux : Si vous utilisez activement votre agenda virtuel, l’application connaitra bien de votre routine quotidienne et pourrait la partager avec des cybercriminels. De plus, une application suspicieuse pourrait effacer accidentellement d’importantes rendez-vous du calendrier.
Camera
Et cela reste autorise :
- L’acces a ma camera (CAMERA) autorise l’application a se servir de ce portable pour prendre des photos et filmer des videos.
Pourquoi c’est dangereux : Une application est en mesure de secretement enregistrer des videos ou prendre des photos a tout moment.
Contacts
Ce qui reste autorise :
- Lire des contacts (READ_CONTACTS).
- Modifier des contacts ou en ajouter de nouveaux (WRITE_CONTACTS).
- Acceder a une liste de comptes (GET_ACCOUNTS).
Pourquoi c’est dangereux : Une application peut s’emparer de tout votre carnet d’adresses. Ces informations paraissent tres attrayantes pour les spammeurs et les escrocs. Cette autorisation active egalement l’acces a la liste de tous vos contacts presents i propos des apps de ce portable, Google, Facebook, Instagram etc.
Localisation
Et cela est autorise :
- Acceder a votre localisation approximative (ACCESS_COARSE_LOCATION), fournie a partir des precisions des antenne-relais de telephonie mobile et des bornes Wi-Fi.
- Acceder a ce localisation exacte (ACCESS_FINE_LOCATION) fournie a partir des precisions GPS.
Pourquoi c’est dangereux : L’application sait ou vous etes a tout moment.
Elle pourrait notamment indiquer a des cambrioleurs que vous vous trouvez loin de i votre logis.
Microphone
Ce qui reste autorise :
- Enregistrer des audio voili le microphone (RECORD_AUDIO).
Pourquoi c’est dangereux : L’application va enregistrer tout ce qui se passe pres de votre telephone. Toutes toutes vos conversations. Manque juste si vous etes au portable, mais toute la journee.
Portable
Ce qui est autorise :
- Lire le statut de ce portable (READ_PHONE_STATE) permet a l’application de connaitre votre 06 de portable, les informations sur le reseau cellulaire actuel, le statut de n’importe quel appel en file etc.
- Passer des appels (CALL_PHONE).
- Lire la liste des appels (READ_CALL_LOG).
- Modifier la liste des appels (WRITE_CALL_LOG).
- Ajouter des messageries vocales (ADD_VOICEMAIL).
- Utiliser la VoIP (USE_SIP).
- Activer l’autorisation des appels en file (PROCESS_OUTGOING_CALLS) permet a l’application d’observer qui appelle, de suspendre la conversation, ou de rediriger l’appel vers un autre numero.
Pourquoi c’est dangereux : Lorsque vous activez des autorisations sur le portable, vous permettez a l’application de s’emparer de presque toutes les actions associees a toutes les communications vocales. L’application saura qui et si l’on vous appelle, et elle pourrait appeler n’importe qui, y compris des numeros payants, a votre charge.
Capteurs corporels
Et cela reste autorise :
- (BODY_SENSORS), votre autorisation va permettre l’acces a les donnees de sante provenant de Quelques capteurs, tel votre moniteur de frequence cardiaque.
Pourquoi c’est dangereux : Si vous utilisez des accessoires dotes de capteurs corporels (pas les capteurs de mouvement integres au telephone), l’application recoit des donnees sur et cela se passe avec votre corps.
SMS
Ce qui est autorise :
- Envoyer des SMS (SEND_SMS).
- Lire des SMS sauvegardes (READ_SMS).
- Recevoir des SMS (RECEIVE_SMS).
- Recevoir des messages push WAP (RECEIVE_WAP_PUSH).
- Recevoir des MMS entrants (RECEIVE_MMS).

