iT邦幫忙

1

利用API偷資料的應用程式?

  • 分享至 

  • xImage

比如說有一些應用像是
Autosync for Google Drive之類的
用API幫你同步檔案
只要你通過Google OAuth 2.0授權給他之後

除了它可以幫你同步檔案外
理論上來說他也可以把在local資料丟到其他server上吧?
當然可能不會整個檔案都丟上去
但可能就是拿資料

而且需要對檔案系統做讀寫
肯定也要把
讀寫檔案系統的權限給這種程式

所以把使用者的檔案讀出來
上傳到其他SERVER應該也不是什麼問題吧?
因為這些動作就是CALL API然後發出HTTP Request操作而已
然後code在後面跑
使用者表面看不到
當然我沒實際寫過原生ANDROID的APP

我是在網站上串接google drive的api才覺得
這些資料好像要偷應該都不會非常困難才對?

但是自己日常使用這些應用
有沒有可能避免這樣的狀況?

甲土豆 iT邦新手 5 級 ‧ 2020-09-02 11:40:56 檢舉
你先偷個資料來試試,先測試妳自己有沒有能力偷
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
5
海綿寶寶
iT邦大神 1 級 ‧ 2020-09-02 07:18:05

而且需要對檔案系統做讀寫
肯定也要把
讀寫檔案系統的權限給這種程式

有可能避免這種狀況
就是「不要把權限給這種程式」

當你在安裝程式時
不斷地「下一步」
不斷地「同意」那落落長的使用條款
就等於給程式充分的授權

網路上有個開玩笑的說法
就是「Apple 公司隨時可以取得你的財產」
只要 Apple 在每次更新 iOS 時
在使用條款裡加「你同意交出你的所有財產」
大部份的人看都不看就會勾「我同意」
/images/emoticon/emoticon06.gif

ckp6250 iT邦好手 1 級 ‧ 2020-09-02 11:42:15 檢舉

大部份的人看都不看就會勾「我同意」

請問海大,您也是那【大部份】的人之一嗎?
您有細讀手機上那密密麻麻比螞蟻還小的條款嗎?

小魚 iT邦大師 1 級 ‧ 2020-09-02 23:20:34 檢舉

IOS本來就是Apple的啊,
不過Apple應該不會,
倒是華為會這樣子.

2
samshum
iT邦新手 5 級 ‧ 2020-09-02 08:47:45

的確,我做開發也發現這問題
但是,如果有限制就是圍難我們開者的

1
samshum
iT邦新手 5 級 ‧ 2020-09-02 08:47:45

的確,我做開發也發現這問題
但是,如果有限制就是圍難我們開者的

我要發表回答

立即登入回答