2 votos

Es Evernote, una aplicación maliciosa?

He estado usando Evernote en mi Portátil y el teléfono Móvil durante bastante tiempo ahora. Recientemente, cuando la descarga de una actualización de la app de Evernote en mi teléfono desde la app de Google Play, me di cuenta de que Evernote pide algo censurable permisos:

enter image description here

enter image description here

enter image description here

enter image description here

Yo no soy consciente de que cualquier opción/instalación/servicio proporcionado por Evernote, que requeriría cualquier de estos permisos. Es Evernote Malicioso?

4voto

Izzy Puntos 45544

La razón de "llamadas telefónicas" podría ser muy fácil: en cuanto a los requisitos de la aplicación, la lista de "Android 1.6 o superior". Con que, este permiso se establece automáticamente -- si el desarrollador quiere o no. Referencia: Android 1.6 Changelog.

Una discusión interesante sobre este permiso se puede encontrar en StackOverflow: permisos de Android: Llamadas Telefónicas: leer el estado del teléfono y la identidad.

Por supuesto, esto podría no ser la única razón. Por ejemplo, si la aplicación te permite tomar el "call notes" (notas para un curso de la llamada de teléfono, es posible que desee conectar con el contacto o, al menos, el número de llamadas. Para obtener el contacto, se necesita el número. Para obtener el número, se necesita... sí, READ_PHONE_STATE. No usar EverNote, no puedo decir si dispone de esta función.

Información Personal: Una posible razón de los Contactos que acabo de explicar. Algunas de las razones adicionales, tomado de la descripción de la aplicación, podría ser:

  • Enviar notas por correo electrónico y guardar tweets a su cuenta de Evernote (tomado de Correo electrónico de los contactos)
  • Compartir notas con amigos y colegas a través de Facebook y Twitter (de nuevo, sus amigos de datos es probablemente almacenados con sus contactos)
  • Tomar notas de clases y reuniones (reuniones son, probablemente, una de las entradas de la agenda, por lo que podría estar conectado)
  • Plan de viaje: seguimiento de planes de viaje, billetes de avión y pasaportes (de nuevo un claro candidato para el calendario: los planes de Viaje)

Como para las cuentas, recoger razones de lo anterior: Cómo compartir en tu cuenta de Twitter y/o Facebook cuentas sin necesidad de acceder a ellos?

Así que todos los mencionados permisos podrían ser fácilmente explicado. Podría, ya que toma algo de valor-trabajo. Usted puede ser capaz de decirle a mis suposiciones son verdaderas si usted investigar las características descritas. Pero los desarrolladores deben ser capaces de confirmar o negar-y en mi humilde opinión, es su responsabilidad de explicar.


Mi sugerencia a los desarrolladores siempre es: Si no son sensibles permisos involucrados, dividir el conectado funcionalidad en addons/plugins. Mi estándar ejemplo: Locus de Mapas. Se necesita acceso a internet para cargar los mapas, que es crucial para la aplicación. Siendo una aplicación de navegación, usted podría desea que vaya usted a sus amigos -- para acceder a tus contactos tiene sentido. Pero que junto con internet, bueno... podría ser que se trate. Así Menion (dev) se trasladó a esta parte a un (gratis) addon. La decisión es tuya: Confiar en él (y instalar el addon), o entrar en todas las direcciones manualmente.


Y por otro lado estoy de acuerdo con un punto mencionado aquí un par de veces: Un 4.7 clasificación de estrellas con casi la mitad de un millón de descargas, yo diría que si que app era maliciosa, nos gustaría que nos han oído.

2voto

Eduard Florinescu Puntos 215

"LEER EL ESTADO DEL TELÉFONO Y LA IDENTIDAD

Permite que la aplicación acceda a las funciones de teléfono del dispositivo. Un aplicación con este permiso puede determinar el número de teléfono y número de serie de este teléfono, si una llamada está activa, el número que la llamada es conectada y así sucesivamente"

Creo que se necesita llama para hacer cita algunos de ellos y todos los otros permisos son tal vez en la misma clase de entidad. Creo que otros usuarios tienen preocupaciones similares sobre otras aplicaciones de grandes proveedores como facebook ver aquí.

Mi opinión sería preguntar directamente a Evernote por qué tienen esas características habilitadas.

Esto no es un singular incidente de ver una preocupación similar aquí.

2voto

Markissimo Puntos 410

No creo ya que Evernote es bastante grande y se podría hacer algo como eso, y si lo harían sería algo tan fácil de ver. En realidad, cuando se están desarrollando para android algunos métodos requieren de este tipo de permiso, si no estoy equivocado, si usted quiere, por ejemplo, comprobar la conexión de datos necesita LEER el ESTADO del TELÉFONO Y la IDENTIDAD o para alguna publicidad..

He encontrado un interesante artículo sobre: Aquí

PreguntAndroid.com

PreguntAndroid es una comunidad de usuarios de Android en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X