目前所測試的App封包結果整理表


我們將所測試的幾個熱門Apps傳出之手機資料整理如表所示。

手機Apps傳送之資料檢測結果
  測試項目
測試樣本
 背景傳資料
封包內含之手機資訊
IMEI
裝置資訊
網路資訊
解析度
型號
作業系統
連線類型
網卡號碼
美圖秀秀
Camera360
17直播
小影
Truecaller
雙鐵時刻表
KKBOX
Who’s call
MEGA雲端儲存
Garena競時通
備註:
表示該App會在未開啟狀態下發送手機資料
表示該手機資料被App傳出





 接著我們將所測試的幾個熱門Apps傳出之使用者資料整理如表所示。

手機Apps傳送之使用者資料檢測結果

  測試項目
測試樣本
 背景傳資料
封包內含之使用者資料
GPS
媒體資料
通訊錄
照片
影片
美圖秀秀

Camera360
17直播
小影
Truecaller
雙鐵時刻表
KKBOX
Garena競時通

備註:
表示該App會在未開啟狀態下發送手機資料 
表示該使用者資料被App傳出




               每支AndroidApps下載安裝時,系統會提示你該App會取得哪些手機資料存取權限,但是大部分的使用者應該連看都沒看就按「接受」,會想說反正都要使用該App了,看不看也沒差,就授權讓Apps讀取手機資料。

        
 本實驗發現有一些App會在使用者沒開啟該程式就自動傳出手機資料,舉例來說美圖秀秀會在背景發送手機的IMEIMAC Address,但是美圖秀秀是一個包含拍照及修圖功能的軟體,讀取手機識別碼的用意為何就讓人不解,也並非沒有網路的狀態下就不能拍照及修圖。然後是小影這款App會在使用者編修完影片後,自動將影片上傳到網路,這個真的有點可怕,萬一使用者只是想存在手機內自己觀看,又或者是用來編輯不能公開的私密照片,使用者在挑選App時真的要特別小心。


留言

這個網誌中的熱門文章

Wireshark分析手機軟體之網路封包

Camera360 & 美圖秀秀 上傳使用者修圖後之照片

以Mitmproxy代理監測手機App封包數據