lunedì 9 gennaio 2012

Android Apps da Evitare: TgCom24


Se le conosci, le eviti.
Dovrebbe essere questo il motto da tenere sempre presente quando ci si accinge ad installare un'applicazione Android dal Market o da altre fonti sparse per il Web.
Prima di installare qualsiasi applicazione - soprattutto quelle "gratuite" - è indispensabile informarsi su quali autorizzazioni richiede.
Le autorizzazioni sono i permessi che vengono concessi ai programmi installati.
Spesso sono necessari, indispensabili al loro funzionamento.
Ma, in alcuni casi, sono inutili per i servizi che offrono e vengono richieste per soddisfare le esigenze dei distributori delle pubblicità che appaiono all'interno di esse, oppure, casi ancora più gravi, per incompetenza o malafede da parte dello sviluppatore.

Se, ad esempio, un'applicazione che visualizza vi chiede la "Lettura Dati di Contatto", evidentemente qualche problemino potrebbe crearlo.
In ogni caso, non definitele Gratis! Le pagate profumatamente con i vostri dati.

La prima app che ci accingiamo a definire come EVITABILE è
TGCOM24, sviluppato da Rti Spa, perchè richiede:
LETTURA STATO E IDENTITÀ DEL TELEFONO
Consente l'accesso dell'applicazione alle funzioni telefoniche del dispositivo. Un'applicazione con questa autorizzazione può determinare il numero del telefono in uso e il suo numero di serie, se una chiamata è attiva o meno, il numero a cui è collegata la chiamata e simili.



In sintesi, ecco un primo elenco di autorizzazioni che, se non strettamente necessarie all'utilizzo dell'applicazione, dovrebbero farvi riflettere prima di procedere con l'installazione:

LETTURA STATO E IDENTITÀ DEL TELEFONO
Consente l'accesso dell'applicazione alle funzioni telefoniche del dispositivo. Un'applicazione con questa autorizzazione può determinare il numero del telefono in uso e il suo numero di serie, se una chiamata è attiva o meno, il numero a cui è collegata la chiamata e simili.

INVIO SMS
Consente all'applicazione di inviare messaggi SMS. Le applicazioni dannose potrebbero inviare messaggi a tua insaputa facendoti sostenere dei costi.

LOCALIZZAZIONE PRECISA (GPS)
Consente l'accesso a fonti di localizzazione precisa, come il sistema GPS del dispositivo, se disponibile. Le applicazioni dannose possono sfruttare questa possibilità per determinare la tua posizione e potrebbero far esaurire più in fretta la batteria

MODIFICA SMS O MMS
Consente all'applicazione di scrivere in SMS memorizzati sul dispositivo o sulla SIM. Le applicazioni dannose potrebbero eliminare i messaggi.

RICEZIONE SMS
Consente il ricevimento e l'elaborazione di SMS da parte dell'applicazione. Le applicazioni dannose potrebbero monitorare i messaggi o eliminarli senza mostrarteli.

LETTURA SMS O MMS
Consente all'applicazione di leggere SMS memorizzati sul dispositivo o sulla scheda SIM. Le applicazioni dannose potrebbero leggere messaggi riservati.

LETTURA DATI DI CONTATTO
Consente la lettura da parte di un'applicazione di tutti i dati di contatto (indirizzi) memorizzati sul dispositivo. Le applicazioni dannose possono sfruttare questa possibilità per inviare i dati ad altre persone.

SCRITTURA DATI DI CONTATTO
Consente a un'applicazione di modificare i dati di contatto (gli indirizzi) memorizzati sul dispositivo. Le applicazioni dannose possono sfruttare questa possibilità per cancellare o modificare i dati di contatto.

RILEVAMENTO ACCOUNT NOTI
Consente a un'applicazione di recuperare l'elenco di account memorizzati sul telefono.

RICEZIONE DATI DA INTERNET
Consente alle applicazioni di accettare messaggi Cloud to Device dal servizio dell'applicazione. L'utilizzo di questo servizio comporterà l'utilizzo di dati. Le applicazioni dannose potrebbero causare l'utilizzo di dati in eccesso.

LETTURA IMPOSTAZIONI DI SINCRONIZZ.
Consente a un'applicazione di leggere le impostazioni di sincronizzazione, come l'attivazione o meno della sincronizzazione per Contatti.

Nel market trovate anche applicazioni che vi consentono di disabilitare alcune autorizzazioni considerate potenzialmente dannose:
* Device ID (IMEI / MEID / ESN)
* Subscriber ID (IMSI)
* SIM seriale (ICCID)
* Numero di telefono e la e-mail
* Chiamare il numero in entrata
* Chiamare il numero in uscita
* Posizione GPS
* Percorso di rete
* Elenco degli account (ad esempio il google account)
* Contatti
* Registri delle chiamate
* Calendario
* SMS
* MMS
* Segnalibri del browser e la storia
* Log di sistema
* SIM Info (operatore, paese)
* Informazioni di rete (operatore, paese)

Wikio