আপনার অ্যাপ্লিকেশনগুলিতে সন্ধান করার জন্য বিপজ্জনক অ্যান্ড্রয়েড অনুমতি

এপিআই স্তর 23 হিসাবে, নিম্নলিখিত অনুমতিগুলি সুরক্ষা_নর্মাল হিসাবে শ্রেণিবদ্ধ করা হয়েছে:

অ্যান্ড্রয়েড অনুমতিগুলি: আমি কীভাবে শিখতে পারি যা বিপজ্জনক বনাম সাধারণ?

অ্যান্ড্রয়েড তৃতীয় পক্ষের অ্যাপ্লিকেশনগুলি অনুরোধ করতে পারে এমন অনুমতিগুলির একটি সেট সংজ্ঞায়িত করে. অনুমতি সংবেদনশীলতা দ্বারা শ্রেণিবদ্ধ করা হয়; বেশিরভাগ অনুমতি হয় হয় “স্বাভাবিক” বা “বিপজ্জনক”. ব্যবহারকারীকে অনুরোধ না করে সাধারণ অনুমতিগুলি স্বয়ংক্রিয়ভাবে মঞ্জুর করা হয়; অ্যাপটি ইনস্টল করা থাকলে এবং ব্যবহারকারীকে সেগুলি প্রদানের বিষয়ে সম্মতি জানাতে বলা হয় তখন ব্যবহারকারীর কাছে বিপজ্জনক অনুমতিগুলি উপস্থাপন করা হয়. প্রশ্ন: আমার মনে থাকা কোনও বিশেষ অ্যান্ড্রয়েড অনুমতিের জন্য, আমি কীভাবে এটি বলতে পারি যে এটি একটি সাধারণ অনুমতি বা বিপজ্জনক অনুমতি কিনা? বিপজ্জনক অনুমতিগুলির একটি তালিকা এবং সাধারণ অনুমতিগুলির একটি তালিকা রয়েছে?? (আমি জানি যে তৃতীয় পক্ষের অ্যাপ্লিকেশনগুলি তাদের নিজস্ব অনুমতিগুলি ঘোষণা করতে পারে. আমি কেবল স্ট্যান্ডার্ড অনুমতি সম্পর্কে জিজ্ঞাসা করছি. আমি জানি এটি 100%-কোষের তালিকা পাওয়া সম্ভব নাও হতে পারে. আমি কেবল সেরা প্রচেষ্টা খুঁজছি; কিছু কিছুই বেশী ভালো.) সম্পর্কিত তবে ভিন্ন প্রশ্নের জন্য, আমি অ্যান্ড্রয়েড অনুমতিগুলির তালিকা কোথায় পেতে পারি তাও দেখুন (তবে এটি একটি ভিন্ন প্রশ্ন; এটি সাধারণ বনাম বিপজ্জনক পার্থক্যে নয়, এবং আমার অগত্যা একটি সম্পূর্ণ তালিকার প্রয়োজন নেই).

1 1 1 সিলভার ব্যাজ
সেপ্টেম্বর 7, 2011 কে 19:51 এ জিজ্ঞাসা করা হয়েছিল
3,395 7 7 সোনার ব্যাজ 45 45 সিলভার ব্যাজ 110 110 ব্রোঞ্জ ব্যাজ

7 উত্তর 7

আরও সরলতার জন্য, নীচে সরকারী ডকস থেকে নেওয়া সাধারণ অনুমতিগুলির তালিকা রয়েছে:

এপিআই স্তর 23 হিসাবে, নিম্নলিখিত অনুমতিগুলি সুরক্ষা_নর্মাল হিসাবে শ্রেণিবদ্ধ করা হয়েছে:

অ্যাক্সেস_লোকেশন_এক্সট্রা_কম্যান্ডস অ্যাক্সেস_নেটওয়ার্ক_স্টেট অ্যাক্সেস_নোটিফিকেশন_পলিসি অ্যাক্সেস_উইফাই_স্টেট ব্লুটুথ ব্লুটুথ_ডমিন ব্রডকাস্ট_স্টিকি চেঞ্জ_নেট_স্টেট_স্টিগ্রেট_স্টেট_স্টেট_স্টেট_স্টেট_স্টেট_স্টেট_স্টিগ্রেট_স্টিগ্রেট এক্সপ্রেসেট এক্সপ্রেসেট এক্সপ্রেসেট এক্সপ্রেসেট এক্সপ্রেসেট এক্সপ্রেশন _Settings nfc Read_sync_settings Read_sync_stats receual_boot_completed reder_tasks rectick_install_packages সেট_টাইম_জোন সেট_ওয়ালপেপার সেট_ওয়ালপেপার_হিন্টস স্ট্রিম_আইআরএস_আরএসটি_আইআরএস_আর 
ক্যালেন্ডার: পঠন_ক্যালেন্ডার, লেখার_ক্যালেন্ডার ক্যামেরা: ক্যামেরা পরিচিতি: READ_CONTACTS, RITH_CONTACTS, get_accounts অবস্থান: অ্যাক্সেস_ফাইন_লোকেশন, অ্যাক্সেস_কোয়ারস_লোকেশন মাইক্রোফোন: রেকর্ড_অডিওআইও_এসএইএলজি_এইএলজি_ক্যাল_ক্যাল_ক্যাল_ক্যাল_ক্যাল_ক্যাল_ক্যালি_ক্যালিএলজি, সেন্সর এসএমএস: সেন্ড_এসএমএস, receual_sms, Read_sms, receual_wap_push , Receate_mms স্টোরেজ: Read_extern_storeage, Writ_extern_storeage 

উত্তর 7 অক্টোবর, 2015 12:40 এ
4,426 3 3 সোনার ব্যাজ 52 52 সিলভার ব্যাজ 86 86 ব্রোঞ্জ ব্যাজ

ব্যবহারকারীকে অনুরোধ না করে সাধারণ অনুমতিগুলি স্বয়ংক্রিয়ভাবে মঞ্জুর করা হয়

আফাইক, ডকুমেন্টেশন এখানে ভুল.

অ্যাপটি ইনস্টল করা থাকলে এবং ব্যবহারকারীকে সেগুলি প্রদানের বিষয়ে সম্মতি জানাতে বলা হয় তখন ব্যবহারকারীর কাছে বিপজ্জনক অনুমতিগুলি উপস্থাপন করা হয়

আফাইক, সমস্ত অনুমতি এই আচরণ আছে.

এটি কী হতে পারে তা হ’ল বিপজ্জনক অনুমতিগুলি সর্বদা প্রদর্শিত হয় এবং সাধারণ অনুমতিগুলি হ’ল “ভাঁজের নীচে” থাকতে পারে যদি পর্যাপ্ত বিপজ্জনক থাকে তবে.

আমার মনে থাকা কোনও বিশেষ অ্যান্ড্রয়েড অনুমতিের জন্য, আমি কীভাবে এটি বলতে পারি যে এটি একটি সাধারণ অনুমতি বা বিপজ্জনক অনুমতি কিনা? বিপজ্জনক অনুমতিগুলির একটি তালিকা এবং সাধারণ অনুমতিগুলির একটি তালিকা রয়েছে??

6,851 3 3 সোনার ব্যাজ 49 49 সিলভার ব্যাজ 79 79 ব্রোঞ্জ ব্যাজ
উত্তর 7 সেপ্টেম্বর, 2011 21:33 এ
কমন্সওয়্যার কমন্সওয়্যার
987 কে 190 190 সোনার ব্যাজ 2391 2391 সিলভার ব্যাজ 2496 2496 ব্রোঞ্জ ব্যাজ
ফেব্রুয়ারী 18, 2015 এ 16:58 এ

স্ট্যাকওভারফ্লো.com/প্রশ্ন/32681513/… আমি মনে করি একটি পার্থক্য রয়েছে যা উপরের বর্ণনায় ব্যাখ্যা করা উচিত. বিপজ্জনক অনুমতিগুলি রানটাইমে মঞ্জুর করা হয় এবং এপিআই স্তরে 23 এ প্রবর্তিত হয়

15 অক্টোবর, 2015 এ 13:22 এ

এই উত্তরটি তেমন সন্তোষজনক নয়; তবে কেবল তাদের মধ্যে পার্থক্য বলে; প্রশ্নকারী আমি বিশ্বাস করি বিপজ্জনক অনুমতিগুলির তালিকা চেয়েছিলেন!

24 মে, 2016 এ 15:06 এ
@ডিজেপি: প্রতিটি অ্যান্ড্রয়েড রিলিজের সাথে বিপজ্জনক অনুমতিগুলির রোস্টার পরিবর্তিত হয়.
24 মে, 2016 এ 15:24 এ

@কমনসওয়্যার, আমার দিকে তাকাও আমি খুব বোবা. আমি এ সম্পর্কে ভাবিনি. এটি খুব সত্য; আলোকিতকরণ এবং দুঃখিত জন্য ধন্যবাদ!

24 মে, 2016 এ 15:29 এ

আমি এই ব্লগপোস্টটি সুরক্ষা স্তরের দ্বারা “ডিফল্ট” অনুমতিগুলির তালিকা পেয়েছি. আমি মনে করি, এটি আপনি যে ধরণের তালিকাটি খুঁজছিলেন তা.

পোস্টটি 10 ​​মাস বয়সী হওয়ায় এর মধ্যে তালিকাটি পরিবর্তিত হতে পারে. এটি নিজের দ্বারা তালিকাটি পুনরায় সংকলনের জন্য নমুনা কোড সরবরাহ করে.

উত্তর 24 আগস্ট, 2012 10:09 এ
359 2 2 সিলভার ব্যাজ 6 6 ব্রোঞ্জ ব্যাজ

অ্যান্ড্রয়েড এম থেকে অনুমতিগুলি রানটাইমে মঞ্জুর করা হবে. সাধারণ অনুমতিগুলির জন্য ব্যবহারকারীর সম্মতি প্রয়োজন হয় না তবে বিপজ্জনক অনুমতিগুলির জন্য ব্যবহারকারীর আবেদনের অনুমতি প্রদান করতে হয়.

বিপজ্জনক অনুমতি: বিপজ্জনক অনুমতিগুলি এমন অঞ্চলগুলি কভার করে যেখানে অ্যাপ্লিকেশনটি ডেটা বা সংস্থান চায় যা ব্যবহারকারীর ব্যক্তিগত তথ্য জড়িত https: // বিকাশকারী.অ্যান্ড্রয়েড.com/গাইড/বিষয়/সুরক্ষা/অনুমতি.এইচটিএমএল#সাধারণ-বিপর্যয়

উত্তর 5 অক্টোবর, 2015 এ 13:18 এ
একবচন এককতা
147 1 1 সিলভার ব্যাজ 11 11 ব্রোঞ্জ ব্যাজ

এখানে একটি ভাল নিবন্ধ যা রান টাইম অনুমতি সম্পর্কে প্রতিটি বিষয় বর্ণনা করে ,

অ্যান্ড্রয়েড.অনুমতি.অ্যাক্সেস_লোকেশন_এক্সট্রা_কম্যান্ডস অ্যান্ড্রয়েড.অনুমতি.অ্যাক্সেস_নেটওয়ার্ক_স্টেট অ্যান্ড্রয়েড.অনুমতি.অ্যাক্সেস_নোটিফিকেশন_পলিসি অ্যান্ড্রয়েড.অনুমতি.অ্যাক্সেস_উইফাই_স্টেট অ্যান্ড্রয়েড.অনুমতি.অ্যাক্সেস_উইম্যাক্স_স্টেট অ্যান্ড্রয়েড.অনুমতি.ব্লুটুথ অ্যান্ড্রয়েড.অনুমতি.ব্লুটুথ_এডমিন অ্যান্ড্রয়েড.অনুমতি.সম্প্রচার_স্টিক অ্যান্ড্রয়েড.অনুমতি.পরিবর্তন_নেটওয়ার্ক_স্টেট অ্যান্ড্রয়েড.অনুমতি.পরিবর্তন_উইফাই_মুল্টিকাস্ট_স্টেট অ্যান্ড্রয়েড.অনুমতি.পরিবর্তন_উইফাই_স্টেট অ্যান্ড্রয়েড.অনুমতি.পরিবর্তন_উইম্যাক্স_স্টেট অ্যান্ড্রয়েড.অনুমতি.অক্ষম_কিগার্ড অ্যান্ড্রয়েড.অনুমতি.প্রসারিত_স্ট্যাটাস_বার অ্যান্ড্রয়েড.অনুমতি.ফ্ল্যাশলাইট অ্যান্ড্রয়েড.অনুমতি.Get_accounts অ্যান্ড্রয়েড.অনুমতি.Get_package_size অ্যান্ড্রয়েড.অনুমতি.ইন্টারনেট অ্যান্ড্রয়েড.অনুমতি.কিল_ব্যাকগ্রাউন্ড_প্রসেস অ্যান্ড্রয়েড.অনুমতি.Modify_audio_settings অ্যান্ড্রয়েড.অনুমতি.এনএফসি অ্যান্ড্রয়েড.অনুমতি.Read_sync_settings অ্যান্ড্রয়েড.অনুমতি.Read_sync_stats অ্যান্ড্রয়েড.অনুমতি.Receive_boot_completed android.অনুমতি.Rearder_tasks অ্যান্ড্রয়েড.অনুমতি.অনুরোধ_ইনস্টল_প্যাকেজ অ্যান্ড্রয়েড.অনুমতি.সেট_টাইম_জোন অ্যান্ড্রয়েড.অনুমতি.সেট_ওয়ালপেপার অ্যান্ড্রয়েড.অনুমতি.সেট_ওয়ালপেপার_হিন্টস অ্যান্ড্রয়েড.অনুমতি.সাবস্ক্রাইবড_ফিডস_আরেড অ্যান্ড্রয়েড.অনুমতি.ট্রান্সমিট_আইআর অ্যান্ড্রয়েড.অনুমতি.ব্যবহার_ফিংগারপ্রিন্ট অ্যান্ড্রয়েড.অনুমতি.স্পন্দিত অ্যান্ড্রয়েড.অনুমতি.ওয়েক_লক অ্যান্ড্রয়েড.অনুমতি.Writ_sync_settings com.অ্যান্ড্রয়েড.অ্যালার্ম.অনুমতি.Set_alarm com.অ্যান্ড্রয়েড.লঞ্চার.অনুমতি.ইনস্টল_সোর্টকাট কম.অ্যান্ড্রয়েড.লঞ্চার.অনুমতি.আনইনস্টল_শোর্টকাট 

চিত্রের বিবরণ এখানে প্রবেশ করান

বিপজ্জনক অনুমতি

আপনার অ্যাপ্লিকেশনগুলিতে সন্ধান করার জন্য বিপজ্জনক অ্যান্ড্রয়েড অনুমতি

অ্যান্ড্রয়েড ওভার সহ বিশ্বের শীর্ষস্থানীয় মোবাইল অপারেটিং সিস্টেম 70% 2021 জুলাই পর্যন্ত বিশ্বব্যাপী সমস্ত মোবাইল ডিভাইসগুলির মধ্যে অ্যান্ড্রয়েড চলছে. আপনি প্লে স্টোর থেকে প্রায় কোনও ধরণের অ্যাপ্লিকেশন ডাউনলোড করতে পারেন, তবে এটি ইনস্টল করার আগে, আপনি কি কেবল নির্বাচন করেন গ্রহণ সমস্ত অনুমতি? বেশিরভাগ লোকেরা করেন. তবে আপনি ঠিক কী সম্মতি দিচ্ছেন?? নির্দিষ্ট অনুমতিগুলি একটি অ্যাপ্লিকেশন এবং এটি তৈরি কর্পোরেশনকে আপনার গোপনীয়তার লঙ্ঘন হিসাবে যেতে দেয়. সংস্থাগুলি আপনার ব্যক্তিগত ডেটা অ্যাক্সেস করা থেকে বিরত রাখতে, আপনাকে প্রথমে বুঝতে হবে কী ঝুঁকির মধ্যে রয়েছে.

সংস্থাগুলি আপনার ডেটাতে অ্যাক্সেস দেওয়া ছাড়াও বিপজ্জনক অনুমতি সহ অ্যাপ্লিকেশনগুলি ম্যালওয়্যার প্রচার, অর্কেস্ট্রেট গুপ্তচরবৃত্তি প্রচারগুলি এবং ব্যক্তিদের প্রতারণা করতেও ব্যবহৃত হয়. 2019 সালে, বেশ কয়েকটি চেক ব্যাংকের গ্রাহকরা তাদের অ্যাকাউন্টগুলি থেকে অপ্রত্যাশিতভাবে অনুপস্থিত অর্থের প্রতিবেদন করেছেন. তদন্তকারীরা অবশেষে এটি হ্যাকারদের কাছে সন্ধান করেছিলেন যারা গ্রাহকদের ব্যাংক অ্যাকাউন্টগুলিতে অননুমোদিত লেনদেন চালানোর জন্য, বাস্তবের শীর্ষে পপ-আপ উইন্ডোজকে ওভারলে ফনি অনুমতি পপ-আপ উইন্ডোগুলিকে ওভারলে করার জন্য দূষিত অ্যান্ড্রয়েড অ্যাপ্লিকেশনগুলি নিয়োগ করছিলেন.

অ্যান্ড্রয়েড অনুমতি কি?

একটি অ্যাপ্লিকেশন সাধারণত তার কাজটি করার জন্য অন্তর্নির্মিত বৈশিষ্ট্যগুলি নিয়ে আসে. তবে আপনার এবং আপনার ডিভাইসের সাথে যোগাযোগের জন্য এখনও বেশ কয়েকটি অনুমতি রয়েছে. উদাহরণস্বরূপ, আপনার ক্যামেরায় অ্যাক্সেসের প্রয়োজন এমন একটি স্ক্যানিং অ্যাপ্লিকেশন আপনার ক্যামেরা অ্যাক্সেস করার জন্য আপনার অনুমতিটির জন্য অনুরোধ করবে. এই অনুমতি হিসাবে পরিচিত ক্যামেরা এবং বেশিরভাগ ক্ষেত্রে মঞ্জুর করার নিরাপদ অনুমতি. তবে, কোনও ক্যালকুলেটর অ্যাপ্লিকেশনটির পক্ষে এই অনুমতি চাইতে প্রশ্নবিদ্ধ হবে.

অ্যান্ড্রয়েড অ্যাপ্লিকেশনগুলি সম্পর্কে সতর্ক থাকুন যা আপনার ডিভাইসের অনুমতি অনুরোধ করে:

  • শ্রুতি
  • অবস্থান
  • পরিচিতি
  • ক্যামেরা
  • ক্যালেন্ডার
  • বার্তা
  • বায়োমেট্রিক্স
  • ক্লাউড স্টোরেজ (পড়ুন বা অ্যাক্সেস লিখুন)

সমস্যার পরিমাণ

ওভার বিশ্লেষণ 148,000 বিশ্বের প্রথম সুরক্ষা অনুসন্ধান ইঞ্জিন বেভিগিলে সূচিযুক্ত অ্যাপ্লিকেশনগুলি সেই শিক্ষামূলক অ্যাপ্লিকেশনগুলি দেখিয়েছিল, যা 7 এর জন্য অ্যাকাউন্ট করে.অ্যাপ্লিকেশনগুলির 94% স্ক্যান করা, অন্য কোনও বিভাগের অ্যাপ্লিকেশনগুলির চেয়ে বিপজ্জনক অনুমতিগুলির জন্য অনুরোধ. এটি বিশেষত সম্পর্কিত, প্রদত্ত যে এই অ্যাপ্লিকেশনগুলি প্রাথমিকভাবে শিশুদের দ্বারা ব্যবহৃত হয়, যারা এই অনুমতিগুলির পরিণতিগুলি সনাক্ত করতে সক্ষম নাও হতে পারে.

বিপজ্জনক হিসাবে শ্রেণিবদ্ধ অনুমতিগুলির মধ্যে, সর্বাধিক অনুরোধ করা একটি ছিল Writ_external_storeage, সঙ্গে 64.45% এটির জন্য অনুরোধ করা মোট অ্যাপ্লিকেশনগুলির মধ্যে রয়েছে READ_EXTERNAL_STORAGE, যা অনুরোধ করা হয়েছিল 50.অ্যাপ্লিকেশনগুলির 67%.

আমরাও পারফর্ম করেছি অ্যান্ড্রয়েড ম্যালওয়্যার সনাক্তকরণের জন্য অনুমতি বিশ্লেষণ (পিএএমডি) যা ওজনযুক্ত গড় গণনা করে তাদের অনুমতিগুলির উপর ভিত্তি করে অ্যান্ড্রয়েড অ্যাপ্লিকেশনগুলির সুরক্ষা স্তরের মূল্যায়ন করার একটি পদ্ধতি. আমরা ঔটা দেখেছিলাম 1564 স্ক্যান করা টোটাল অ্যাপ্লিকেশনগুলির একটি ঝুঁকি স্কোর ছিল > 0.5. তদুপরি, আমরা এটিও দেখতে পেয়েছি যে বাচ্চাদের গেমিং অ্যাপ্লিকেশনগুলির জন্য অবস্থান, বাহ্যিক স্টোরেজ ইত্যাদি অ্যাক্সেসের মতো প্রচুর অপ্রয়োজনীয় অনুমতি প্রয়োজন. একটি উচ্চ সঙ্গে কিছু অ্যাপ্লিকেশন ঝুঁকি স্কোর এবং অদ্ভুত অনুমতি প্রয়োজন ছিল: মন্দির জঙ্গল প্রিন্স রান, সিটি কনস্ট্রাকশন ট্রাক সিম এবং ফলের লিঙ্ক – কয়েকটি নাম দেওয়ার জন্য লাইন বিস্ফোরণ.

কিছু বিপজ্জনক অনুমতি সন্ধান করতে!

“একটি কলিং অ্যাপকে অন্য অ্যাপ্লিকেশনটিতে শুরু হওয়া কথোপকথনটি চালিয়ে যাওয়ার অনুমতি দেয়.”

এই অনুমতিটি কোনও অ্যাপ্লিকেশন বা পরিষেবাতে যেতে কল করতে সক্ষম করে যা আপনি সচেতন নাও হতে পারেন. যদি এটি আপনাকে এমন কোনও পরিষেবাতে স্যুইচ করে যা আপনার মোবাইল পরিকল্পনার পরিবর্তে আপনার ডেটা ভাতা ব্যবহার করে তবে এটি আপনার অর্থ ব্যয় করতে পারে. এটি গোপনে আলোচনা ক্যাপচার করতেও ব্যবহৃত হতে পারে.

“কোনও ব্যাকগ্রাউন্ড প্রোগ্রামকে কোনও ব্যবহারকারীর অবস্থান অ্যাক্সেস করার অনুমতি দেয়.”

এই সুযোগটি সন্ধান করার সময় আপনাকে অবশ্যই মোটা অবস্থান অ্যাক্সেস করতে হবে বা সূক্ষ্ম স্থানে অ্যাক্সেস করতে হবে. কেবল এই অনুমতিটির জন্য অনুরোধ করা আপনাকে অবস্থান অ্যাক্সেস সরবরাহ করে না. গুগল দাবি অনুসারে এই অনুমতিটি নিজেই গুগল আপনাকে নিরীক্ষণের অনুমতি দেবে না. তবে, এমনকি যদি আপনি বিশ্বাস করেন যে আপনি অ্যাপটি বন্ধ করে দিয়েছেন এবং এটি আর আপনার অবস্থান ট্র্যাক করছে না, এটি এখনও আপনাকে অনুসরণ করতে পারে.

“কোনও অ্যাপ্লিকেশন ব্যবহারকারীর ক্যালেন্ডার ডেটা পড়ার অনুমতি দেয়.”

অ্যাপটি জানত আপনি কোথায় থাকবেন এবং কখন. আপনি যদি আপনার অ্যাপয়েন্টমেন্টগুলি দিয়ে নোট তৈরি করেন তবে আপনি কেন সেখানে আছেন তাও জানবে. অবস্থানের তথ্য যুক্ত করুন, এবং অ্যাপ্লিকেশনটি আপনি কীভাবে সেখানে পৌঁছেছেন তা জানতে পারবেন.

  1. READ_EXTERNAL_STORAGE/WIRE_EXTERNAL_STORAGE

“কোনও প্রোগ্রামকে বাহ্যিক স্টোরেজ অ্যাক্সেস করার অনুমতি দেয়.”

আপনি যদি Read_extern_storage অনুমতি প্রদান করেন তবে আপনার ডিভাইসের সাথে সংযুক্ত যে কোনও ডেটা স্টোরেজ যেমন মাইক্রোএসডি কার্ড বা এমনকি একটি ল্যাপটপ অ্যাক্সেস করা যেতে পারে. Read_extern_storeage অনুমতিটি স্পষ্টভাবে দেওয়া হয় যদি আপনি Writ_extern_storage অনুমতি সরবরাহ করেন. এই অনুমতিগুলি ব্যবহার করে, অ্যাপ্লিকেশনটি আপনার ডিভাইসের যে কোনও স্থানে নির্বিচারে ডেটা পড়তে/লিখতে পারে.

বেভিগিলের জনপ্রিয় অ্যাপ্লিকেশনগুলির বিশ্লেষণ

এখন যেহেতু আমরা বুঝতে পেরেছি যে এলোমেলো অনুমতি দেওয়া কতটা বিপজ্জনক, আসুন আমরা জরিপ করুন যে এগুলি প্লেস্টোরে কতটা বিস্তৃত রয়েছে.

আমরা জনপ্রিয় অ্যাপ্লিকেশনগুলি বিশ্লেষণ করেছি বেভিগিল: বিশ্বের প্রথম সুরক্ষা অনুসন্ধান ইঞ্জিন, এবং আমরা যা পেয়েছি তা এখানে.

5 বি+ ডাউনলোড সহ একটি শীর্ষস্থানীয় বার্তা অ্যাপ্লিকেশন::

বিপজ্জনক অনুমতি:: অনুরোধ_ইনস্টল_প্যাকেজস

প্রভাব: এই অনুমতি নিয়ে, অ্যাপ্লিকেশনটি আপনার ডিভাইসের জন্য ক্ষতিকারক হতে পারে এমন বাহ্যিক প্যাকেজগুলি ইনস্টল করার জন্য অনুরোধ করতে পারে.

5 বি+ ডাউনলোড সহ জনপ্রিয় সোশ্যাল মিডিয়া প্ল্যাটফর্মগুলি:

বিপজ্জনক অনুমতি: system_alert_window এবং ব্যাটারি_স্ট্যাটস

প্রভাব: ব্যাটারি_স্ট্যাটস আপনার ফোন থেকে ব্যাটারি ব্যবহারের পরিসংখ্যান সংগ্রহ করার জন্য কোনও অ্যাপ্লিকেশনকে অনুমতি দেয়. এই অনুমতিটি একটি সামাজিক মিডিয়া প্ল্যাটফর্ম দ্বারা প্রয়োজনীয় একটি অত্যন্ত অপ্রয়োজনীয় অনুমতি.

1 বি+ ডাউনলোড সহ মোবাইল ওয়েব ব্রাউজার:

বিপজ্জনক অনুমতি: get_accounts_priveleded এবং Writ_settings

প্রভাব: Get_accounts_priveleged যা অ্যাপটিকে অ্যাকাউন্ট পরিষেবা এবং অ্যাকাউন্টগুলির তালিকায় অ্যাক্সেসের অনুমতি দেয় Writ_settings সিস্টেম সেটিংস পড়তে বা লেখার অনুমতি দেয়.

1 বি+ ডাউনলোড সহ অ্যাপ্লিকেশন ইমেল করা:

বিপজ্জনক অনুমতি: bind_device_admin এবং System_alert_window

প্রভাব: এই অ্যাপ্লিকেশনটির জন্য অনুরোধ Bind_device_admin অনুমতি যা ডিভাইস প্রশাসনের রিসিভার দ্বারা আবশ্যক, কেবলমাত্র সিস্টেম এটির সাথে যোগাযোগ করতে পারে তা নিশ্চিত করার জন্য অবশ্যই প্রয়োজন. অ্যান্ড্রয়েডে, একটি স্ক্রিন ওভারলে, যা প্রায়শই “শীর্ষে আঁকুন” নামে পরিচিত, একটি অ্যাপ্লিকেশনকে অন্য অ্যাপ্লিকেশনটিকে অন্যের উপর সামগ্রী দেখানোর অনুমতি দেয়. এটি অ্যান্ড্রয়েড অ্যাপের অনুমতি দ্বারা উপলব্ধ করা হয়েছে System_alert_window. জ্যাকিং আক্রমণকে ট্যাপ করার লিঙ্কগুলির কারণে, এই অনুমতিটি সবার জন্য উদ্বেগের উত্স হওয়া উচিত. এবং, কিছু গুগল অ্যাডজাস্টমেন্টের জন্য ধন্যবাদ, অ্যাপ্লিকেশনগুলি এখন ব্যবহারকারীর সচেতনতা ছাড়াই সেই অনুমতি পেতে পারে.

বিপজ্জনক অনুমতিগুলি খুঁজে পেতে বেভিগিল ব্যবহার করে

আপনি যদি কোনও অ্যাপ্লিকেশন দ্বারা অনুরোধ করা অনুমতি সম্পর্কে কখনও অনিশ্চিত থাকেন তবে আপনি অনুমতিগুলির তীব্রতা নির্ধারণের জন্য বেভিগিল ব্যবহার করতে পারেন এবং তারপরে একটি অবহিত সিদ্ধান্ত নিতে পারেন.

ক্লাউডসেকের বেভিগিল হ’ল বিশ্বের প্রথম সুরক্ষা অনুসন্ধান ইঞ্জিন যা অ্যাপ্লিকেশন ব্যবহারকারীদের, সাইবারসিকিউরিটি গবেষক, অ্যাপ্লিকেশন বিকাশকারী এবং সংস্থাগুলি উত্স কোডে দুর্বলতাগুলি সনাক্ত করতে, উন্মুক্ত/ হার্ডকোডেড সিক্রেট কীগুলি এবং অ্যাপ্লিকেশন অনুমতিগুলি সময় মতো ঝুঁকিগুলি হ্রাস করতে সহায়তা করে.

একটি অ্যাপ্লিকেশন মূল্যায়ন করার জন্য কেবল এই সাধারণ পদক্ষেপগুলি অনুসরণ করুন:

ধাপ 1: Https: // বেভিগলে যান.com/অনুসন্ধান এবং যে কোনও অ্যাপের নাম টাইপ করুন, যার অনুমতিগুলি সম্পর্কে আপনি কৌতূহলী. আপনি অনুসন্ধান বারে নামটি টাইপ করা শুরু করার সাথে সাথে একটি ড্রপডাউন সম্ভাব্য ফলাফলের তালিকা প্রদর্শন করবে.

ধাপ ২: একবার আপনি অ্যাপ্লিকেশনটি নির্বাচন করার পরে, আপনাকে অ্যাপের সুরক্ষা প্রতিবেদনে পুনঃনির্দেশিত করা হবে.

ধাপ 3: বাম দিকে, আপনি একটি দেখতে পাবেন সারসংক্ষেপ প্যানেল, ক্লিক করুন অনুমতি বিকল্প অধীনে অ্যাপ সম্পর্কে.

অ্যাপ্লিকেশন দ্বারা প্রয়োজনীয় অনুমতিগুলি তীব্রতার স্তর অনুযায়ী রঙিন কোডেড. ডানদিকে, আপনি একটি বার চার্ট খুঁজে পেতে পারেন যা তাদের সুরক্ষা স্তর দ্বারা শ্রেণিবদ্ধ অনুমতিগুলির সংখ্যা দেখায়.

পদক্ষেপ 4: আপনি যে কোনও অনুমতি পেতে চান সেটিতে ক্লিক করুন.

এছাড়াও, ক্লিক করে অতিরিক্ত বিন্যাস বোতাম, অনুসন্ধান বারের অধীনে, আপনি আপনার অনুসন্ধানের অভিজ্ঞতা বাড়ানোর জন্য অনেকগুলি দরকারী ফিল্টার পাবেন. তাদের মধ্যে একটি হ’ল অনুমতি ফিল্টার যা দিয়ে আপনি নির্দিষ্ট অনুমতি দ্বারা অ্যাপ্লিকেশন ফিল্টার করতে পারেন.

আপনার ডিভাইস এবং নিজেকে রক্ষা করুন

যদিও অনেক প্রযুক্তি সংস্থা ব্যবহারকারীর গোপনীয়তা স্বীকার করতে শুরু করেছে, অ্যান্ড্রয়েড অনুমতিগুলি ধূসর অঞ্চল হিসাবে রয়ে গেছে. এই নিবন্ধটি আধুনিক অ্যান্ড্রয়েড অ্যাপ্লিকেশনগুলি ব্যবহার করে এমন শত শত অনুমতিগুলির কেবলমাত্র একটি ছোট উপসেটটি কভার করেছে. বেশিরভাগ ব্যবহারকারী এই অনুমতিগুলির গভীর প্রভাবগুলি বুঝতে ব্যর্থ হন.

একজন ব্যবহারকারী হিসাবে, এই বিপজ্জনক অনুমতিগুলি সহ অ্যাপ্লিকেশনগুলি থেকে আপনার ডিভাইস এবং নিজেকে সুরক্ষার সহজতম উপায় হ’ল কোনও অ্যাপের প্রয়োজনীয় সমস্ত অনুমতি সম্পর্কে সচেতন হওয়া. এইভাবে, অ্যাপটি ডাউনলোড করার আগে আপনি ঠিক কী করছেন তা আপনি জানেন. নিরাপদ এবং বিপজ্জনক অনুমতিগুলির একটি তালিকা এখানে উপলব্ধ.

অ্যান্ড্রয়েডে “বিপজ্জনক” অনুমতিগুলির নয়টি বিভাগ রয়েছে. এই ঝুঁকিপূর্ণ অনুমতি গোষ্ঠীর প্রত্যেকটির বেশ কয়েকটি অনুমতি রয়েছে এবং একটি গ্রুপে একটি অনুমতি গ্রহণ করার জন্য স্বয়ংক্রিয়ভাবে সেই গোষ্ঠীর অন্যান্য সমস্ত অধিকারকে অনুমোদন দেয়. তারা হলেন:

  1. বডি সেন্সর
  2. ক্যালেন্ডার
  3. ক্যামেরা
  4. পরিচিতি
  5. জিপিএস অবস্থান
  6. মাইক্রোফোন
  7. কলিং
  8. পাঠ্য
  9. স্টোরেজ

উপরে তালিকাভুক্ত অনুমতি ছাড়াও অ্যান্ড্রয়েডে রয়েছে প্রশাসকের সুবিধাগুলি এবং মূল সুবিধা, যা ডিভাইস অ্যাডমিনিস্ট্রেটর অ্যাক্সেস সহ অনুমতিগুলির অ্যাপসগুলির সবচেয়ে ক্ষতিকারক বিভাগ আপনার সিস্টেম সেটিংস পরিবর্তন করতে পারে, আপনার ডিভাইসের পাসওয়ার্ড পরিবর্তন করতে পারে, আপনার ফোনটি লক করতে পারে বা এমনকি আপনার ডিভাইস থেকে সমস্ত ডেটা স্থায়ীভাবে মুছতে পারে. রুট অ্যাক্সেস সহ যে কোনও প্রোগ্রাম যা চায় তা করতে পারে, আপনি পূর্বে কোন অনুমতি নিষিদ্ধ করেছেন বা সক্ষম করেছেন তা নির্বিশেষে.

অবশ্যই এমন অ্যাপস হতে চলেছে যা প্রকৃতপক্ষে এই অনুমতিগুলি সঠিকভাবে কাজ করার প্রয়োজন হয়. উদাহরণস্বরূপ, কোনও ফিটনেস অ্যাপের পক্ষে অনুরোধ করা যুক্তিসঙ্গত বডি সেন্সর অনুমতি এবং একটি বার্তা অ্যাপ্লিকেশন জন্য অনুরোধ করার জন্য পরিচিতি অনুমতি. একজন ব্যবহারকারী হিসাবে, আপনাকে অবশ্যই অ্যাপ্লিকেশনটির অনুরোধের কার্যকারিতার ভিত্তিতে অনুমতিগুলি মূল্যায়ন করতে হবে.

রেফারেন্স

  1. https: // www.ইনমোবি.com/ব্লগ/2021/08/09/বোঝার জন্য-অ্যান্ড্রয়েড-ব্যবহারকারীদের-বিশ্বব্যাপী
  2. জিয়াং, ফাম ও ডুক, এনগুইন এবং ষষ্ঠ, ফাম. (2015). অ্যান্ড্রয়েড ম্যালওয়্যার সনাক্তকরণের জন্য অনুমতি বিশ্লেষণ.
  3. https: // www.অ্যাভিজি.com/en/সিগন্যাল/গাইড-টু-অ্যান্ড্রয়েড-অ্যাপ্লিকেশন-পারমিশনগুলি-কীভাবে-ব্যবহার-তাদের-স্মার্টলি
  4. https: // www.অনলাইন-টেক-টিপস.com/স্মার্টফোন/30-অ্যাপ-পারমিশন-এভয়েড-অন-অ্যান্ড্রয়েড
  5. https: // ইন.পিসিএমএজি.com/সংবাদ/134176/অ্যান্ড্রয়েড-ম্যালওয়্যার-আপস-অ্যাপ-পারমিশন-টু-হাইজ্যাক-ফোন