Guide
Quali sono le autorizzazioni Android e a cosa servono

In questo post vedremo quali sono le autorizzazioni Android e a cosa servono. Quando infatti si vuole installare un’applicazione nuova su un dispositivo Android, l’app dovrebbe richiedere i soli permessi utili per farla funzionare al meglio, ma non sempre è così e può capitare di dover scaricare un’applicazione i cui permessi non c’entrano molto con l’uso a cui è destinata, ad esempio, un’applicazione che funziona da torcia, quindi deve solo accendere un led o lo schermo, perché dovrebbe accedere alla nostra rubrica contatti, o alla nostra posizione GPS?

Pubblicità

In questi casi, sapendo quali sono le autorizzazioni Android e a cosa servono, si può pensare che lo sviluppatore è un “curiosone” o ha creato un’applicazione “civetta” che serve solo per prelevare dati agli utenti Android. Come proteggersi quindi da questo tipo di applicazioni? Che significato ha ogni permesso che ci viene richiesto e si accetta per poter procedere con l’installazione? Di seguito la lista di quali sono le autorizzazioni Android e a cosa servono :

Chiamata diretta numero di telefono

Questo permesso viene utilizzato da applicazioni che hanno bisogno della funzione telefonica per poter funzionare, ad esempio Skype.

Se un’applicazione non è usata per la funzione di chiamata, diffidare, l’app potrebbe rivelarsi un’applicazione che telefona a vostra insaputa numeri a pagamento.

Invio SMS

Questo permesso consente l’invio di SMS, anche qui si deve dare attenzione che l’invio degli SMS sia richiesto da un’applicazione che ha questa funzione, in caso contrario, questo permesso, potrebbe essere sfruttato per mandare messaggi a numeri a pagamento.

Ricordati quindi di fornire il consenso agli SMS solo quando si ha a che fare con un’applicazione per cui veramente ha bisogno di accedere ai messaggi, diversamente per questioni di sicurezza non fornire l’autorizzazione.

Modifica/Eliminazione dei contenuti dell’archivio USB Modifica/Eliminazione dei contenuti della scheda SD

L’applicazione è autorizzata ad accedere, modificare e cancellare qualsiasi file presente sulla vostra scheda SD o nell’archivio USB.

Questa funzione si può usare per l’accesso alla galleria fotografica, permettendo quindi a un malintenzionato di cancellare le foto o rubarle a vostra insaputa.

Lettura / Scrittura dati di contatto

Questo permesso autorizza a leggere e scrivere i vostri dati di contatto e si tratta di una funzione che viene utilizzata solitamente dai social network.

Se quindi l’applicazione che si va a scaricare prima dell’installazione richiede questa funzione, ma non c’entra nulla con i vostri contatti, meglio non scaricarla.

Lettura cronologia e segnalibri del Browser

Questo permesso, autorizza l’applicazione ad accedere alla cronologia e segnalibri del Browser, sono quindi funzioni che possono essere richieste da un Browser alternativo.

Pubblicità

Questa autorizzazione, può essere utilizzato da malintenzionati, per accedere alla lista dei siti da voi più visitati, in modo così da poter inviare tramite l’app pubblicità mirata.

Lettura dei log riservati

Questo permesso, legge i dati di altre app o il registro dello smartphone, se non necessaria e non viene richiesto da una fonte sicura, sarebbe meglio non continuare a usare un’applicazione che richiede questa autorizzazione.

Perlomeno, sarebbe meglio non fornire l’autorizzazione per poter accedere ai log se non servono per il corretto funzionamento dell’app.

Lettura stato e identità del telefono

Autorizzazione che viene usata solitamente, soprattutto nel caso di interruzione dell’applicazione in caso di chiamata.

Questa autorizzazione può essere anche richiesta anche per permettere all’applicazione che la richiede per poter risalire al vostro numero IMEI e IMSI, potendo quindi tracciare e localizzare il vostro Smartphone.

Localizzazione precisa (GPS)

Autorizzazione necessaria dai navigatori come ad esempio Google Maps per poter funzionare, ma anche da social network e app che richiedono una geolocalizzazione.

Può essere usata da malintenzionati per sapere la vostra posizione o per mandare pubblicità mirata. Se quindi il permesso viene richiesto da App che non hanno nulla a che fare con la geolocalizzazione o con i navigatori, diffidare.

Localizzazione approssimativa (basata sulla rete)

Si basa sulla rete database del  cellulare, funzione più o meno come il permesso del localizzatore precisa (GPS), solo che in questo caso è più approssimativa la localizzazione.

Connessione di rete a Bluetooth

Serve per lo scambio dati tramite Bluetooth, può essere usato da malintenzionati che possono intercettare questo tipo di connessione per poter rubare i vostri dati in trasferimento.

Se non necessario e se non serve per il corretto funzionamento dell’applicazione, questa autorizzazione si dovrebbe evitare di fornirla.

Accesso completo a internet

Autorizzazione che permette all’applicazione di accedere a internet, potendo così scambiare dati utili per la navigazione. In caso di connessione senza saperlo, potrebbe consumare dati mobili a vostra insaputa.

Ormai sono tante le applicazioni che necessitano dell’accesso a internet, ma è sempre meglio fornire questa autorizzazione se l’app ha veramente bisogno di accedervi

Monitorare lo stato della rete

Questo permesso serve per far sapere all’applicazione, il tipo di rete in uso, ad esempio 2G, 3G, 4G, 5G, LTE, Wi-Fi ecc., solitamente questa autorizzazione non crea problemi, ma come per tutti i permessi vanno forniti se realmente c’è bisogno per il corretto funzionamento di un’app.

Rilevamento Account noti

L’applicazione con questo permesso, può accedere agli account collegati allo Smartphone e alla loro rete d’accesso, non permette però di rivelare le password.

Gestione dell’elenco degli account

Questo permesso, gestisce i vostri account, potendoli anche cancellare in caso malevolo a vostra insaputa. Questa autorizzazione, viene richiesta da Facebook ad esempio per poter accedere ai propri account.

Diffidare quindi se viene richiesto l’account da App che danno poca sicurezza o potrebbero anche cancellare il vostro account Google senza conferma da parte vostra.

Agire da autenticatore account

L’App in caso di permesso autorizzato, può accedere agli account, crearne nuovi e recuperare le password.

Questa autorizzazione è richiesta di solito da App di Backup, attenzione quindi alle App a cui si da questo permesso.

Google Mail: utilizzare, aggiungere o cancellare dati dal dispositivo

Le App che richiedono questo permesso, hanno accesso completo a Google Mail, dovrebbe essere un permesso richiesto solo da GMail o al massimo da qualche App di posta alternativa.

Installazione di applicazioni

Nel caso di market alternativi al Google Play Store, si autorizza l’applicazione a installare nuove App.

Attenzione a questo permesso o ci si potrebbe ritrovare con lo smartphone pieno di giochi e altre app di cui non si ha bisogno, consumando inutilmente internet per poterle scaricare ogni volta.

Disattivazione stand-by del telefono

Permesso usato da App di video come ad esempio alcuna applicazioni di video streaming.

Questa autorizzazione evita quando in uso la disattivazione dello schermo quando alcune applicazioni sono in esecuzione.

Lettura impostazioni di sincronizzazione

Consente di leggere le impostazioni di sincronizzazione, come ad esempio per Gmail o Facebook

Disattivazione processi in background

Permesso richiesto da Applicazioni di Task Manager che autorizza a chiudere i processi iniziati da altre applicazioni, potendo portare anche alla perdita di dati.

Controllo vibrazione

Utilizzata solitamente dalle App che richiedono notifiche. Di solito questo permesso non crea solitamente problemi alla sua attivazione

Acquisizione di foto e video

Autorizza l’applicazione ad acquisire foto e video tramite la fotocamera, può diventare pericolosa se si da il permesso di scattare foto a un’applicazione che non c’entra nulla con le foto, rischiando quindi di ritrovarvi con lo Smartphone che scatta foto a vostra insaputa e magari le invia tramite internet a persone malintenzionate.

Conclusioni

Siamo arrivati al termine di questo articolo che spiega quali sono le autorizzazioni Android e a cosa servono e conoscendo questi permessi, spero ora si stia un pò più sicuri quando si scarica un’applicazione, evitando l’installazione di app che lasciano dei dubbi.

Solitamente le App scaricate dal Google play, vengono controllate prima di essere messe a disposizione dell’utente, ma può sempre scapparne qualcuna e magari è proprio quella creata da malintenzionati, dare sempre quindi particolare attenzione ai permessi quando si installa un’applicazione sconosciuta, potrebbe nascondere qualche tranello.

Ora sai quali quali sono le autorizzazioni Android e a cosa servono, ma se poi vuoi decidere tu, quali permessi autorizzare a ogni applicazione, ti consiglio di leggere questo articolo, cliccando su questo LINK, in modo da decidere tu quali permessi autorizzare per ogni App, ma attenzione a ciò che si tocca, o si potrebbe precludere il corretto funzionamento dell’applicazione.

Fonte

Pubblicità