Tôi đã nhận thấy khá nhiều ứng dụng yêu cầu sự RECEIVE_SMS
cho phép . Hai điều rõ ràng với tôi ở đây:
RECEIVE_SMS
cho phép ứng dụng "chụp" SMS đếnREAD_SMS
chỉ áp dụng cho SMS đã được lưu trữ
Như một số ứng dụng vừa yêu cầu RECEIVE_SMS
, nhưng không phải READ_SMS
, tôi đã tò mò: điều này dường như ngụ ý RECEIVE_SMS
không chỉ nhắm vào phần nhận, mà ứng dụng cũng có thể làm những gì nó muốn với tin nhắn nhận được - ví dụ như đọc nó, sau đó đọc nó âm thầm vứt nó đi (vì vậy người dùng thậm chí không nhận thấy có SMS - đó có thể là cách TAN Trojans hành động để chụp các số nhận dạng cho các giao dịch ngân hàng trực tuyến).
Nhưng một ứng dụng như vậy cũng có thể "chặn" tin nhắn, tức là nhận nó, đọc nó (và xử lý nội dung của nó theo bất kỳ cách nào, ví dụ như chuyển tiếp nó bằng các phương tiện khác như qua IP), và sau đó chuyển nó đi như nếu không có gì xảy ra? Nói cách khác: Nó có thể theo dõi người dùng theo cách này không?
READ_SMS
quyền truy cập vào "mã kích hoạt" của nó - hoặc làm các ứng dụng cóRECEIVE_SMS
quyền "nhận bản sao" ngay bây giờ (ngoại trừ ứng dụng SMS mặc định, sẽ " nhận bản gốc ")?