どの Android アプリがデバイスの位置情報、カメラ、マイク、その他の機能にアクセスできるかについて最近考えたことがない場合は、プライバシー監査を実行して、これらの権限が最新であることを確認する良い機会です。アプリがシステム全体のリソースにアクセスできるようにする別の権限タイプもあるので、ついでにこれらも確認する必要があります。
Androidのさまざまな種類のアプリ権限
Android デバイスには専用のプライバシー ダッシュボードがあり、アプリがカメラ、マイク、通話記録、場所、ファイル、カレンダー、連絡先リストなどのプライベート データにアクセスする方法を選択できます。に行くなら [設定]>[セキュリティとプライバシー]>[プライバシー]>[権限マネージャー]では、これらの権限を持つすべてのアプリを確認し、必要に応じて変更できます。位置情報、カメラ、マイクの権限を持つアプリの場合、アプリを使用するときのみアクセスを常に許可するか、まったくアクセスを許可しないかを選択できます。また、アプリを開くたびにアプリに許可を求めるよう強制することもできます。
ただし、特別なアクセス許可として知られる別の種類のアプリのアクセス許可もあり、これには、システム設定の変更、他のアプリの表示と描画、使用状況データの収集、デバイス上のファイルやフォルダーへのアクセスと変更などが含まれます。多くの場合、これらはアプリの機能にとって便利、または必須です。例えば、 他のアプリの上に重ねて表示する あるアプリがその UI を別のアプリの上に表示することを許可します。これには、着信通話の通知やポップアップが含まれる場合があります。 ピクチャーインピクチャー 権限により、YouTube や TikTok などのアプリは、別のアプリを使用している間も再生を続けることができます。
正規のアプリの場合、これらのアクセス許可は通常は問題ありませんが、すべてのアプリが機能するためにこれらのシステム レベルのアクセス許可をすべて必要とするわけではなく、すべてのアプリがシステム設定や使用状況データなどにアクセスできるようにしたくない場合もあります。また、ログイン認証情報やデバイスやアプリの通知から収集された機密情報を盗むことを目的とした画面オーバーレイなど、これらのアクセス許可が悪意を持って使用されるケースもあります。
これまでのところどう思いますか?
Android での特別な権限を監査する
Androidアプリ すべき コンテキスト内で特別なアクセス許可を要求し (このタイプのアクセスを必要とする機能を使用しようとする場合のみを意味します)、デバイスのシステム設定にリダイレクトする前に、アクセス許可が必要な理由を明確に説明する必要があります。ただし、要求されるたびにアクセスを許可することに慣れていると、気づかないうちに実際に必要以上のアクセス許可をアプリに与えている可能性があります。いつものように、Google Play ストアの外部からダウンロードされたアプリによって要求される権限には特に注意する必要があります (ただし、Google によって精査および承認されたアプリであっても悪意のあるものである可能性があります)。
特別な権限は、デバイス設定のプライバシー ダッシュボードとは別のセクションに存在するため、アプリのプライバシー設定を定期的に監査していても、これらのシステム レベルの権限が見つからない可能性があります。に行く 設定 > アプリ > 特別なアプリへのアクセス (これは 3 点メニューの後ろに隠れている場合があります)、許可の種類をクリックして、どのアプリにアクセスが許可されているかを確認します。その後、実際に権限を必要としないアプリの権限を無効にすることを選択できます。