2 votos

Modelo de seguridad cuando pide acceso a foto, los medios de comunicación y archivos

Cuando una aplicación pide permiso para acceso a fotos, media un archivos, ¿el recinto de modelo de seguridad de andriod el acceso a los archivos sólo para esa aplicación particular?

¿O puede la aplicación acceder a los archivos creados por otras aplicaciones?

¿Muchas aplicaciones pedirle permiso al sistema de archivos, significa que por ejemplo la aplicación #1 puede agarrar los archivos creados por la aplicación #2?

Quiero instalar WeChat pero quieren entender qué riesgos de seguridad es potencialmente involucrados.

3voto

Prefacio

Dado que mencionar la aparición de una ventana emergente pidiendo el permiso para obtener acceso al Almacenamiento, me siento seguro asumir que su Android versión 6.0 o superior.


El Almacenamiento de permiso

El Almacenamiento de permiso ofrece una aplicación de acceso a los contenidos de la /storage/emulated/0 camino. Esto significa que una aplicación sería capaz de leer y escribir cualquier archivo en esa ubicación, se creó por usted o cualquier otra aplicación. Vale la pena mencionar que este permiso no permitir la manipulación de una tarjeta SD externa.

En la llanura inglés, /sdcard tiende a contener cualquier archivo que descargue, cualquier foto que usted toma, cualquier tipo de música que escucha, y así sucesivamente.


Los datos internos

Cualquier aplicación instalada, se tiene un directorio que contiene sus datos. Estos directorios se encuentran en /data/data/, y son nombrados después de la package name de cada aplicación. Desde cualquier aplicación de espacio aislado por medio de un user id y group id, cualquier aplicación solo puede acceder a los datos que posee, y los anteriormente discutidos de Almacenamiento de permiso no tiene ningún efecto. Estos directorios deberían preocupar a nadie, pero los usuarios expertos, como son vitales para que las aplicaciones de trabajo.

Hay, por supuesto, una excepción. Si su teléfono tiene root, cualquier aplicación que requiera privilegios de root es potencialmente capaz de leer y escribir desde y hacia cualquier lugar en su dispositivo. Esto significa que, si sus root, usted debe siempre tener un filtro tal como el de Chainfire del SuperSU o Phh del Superusuario para ser notificado cuando una aplicación solicita tal privilegio, con el fin de ser capaz de negarlo.

PreguntAndroid.com

PreguntAndroid es una comunidad de usuarios de Android en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X