Android の Digi Police(デジポリス) をインストールする時に聞かれる怪しいアクセス権について調べてみた

一部界隈で、Digi Police のAndroid 版で要求される権限が妖しいとささやかれているので調べてみました

DigiPolice - Google Play のアプリ

このアプリには次の権限が必要です:


デバイスとアプリの履歴

retrieve running apps

ID

find accounts on the device

コンタクト

find accounts on the device
read your contacts

位置情報

approximate location (network-based)
precise location (GPS and network-based)

写真、メディア、ファイル

read the contents of your USB storage
modify or delete the contents of your USB storage

ストレージ

read the contents of your USB storage
modify or delete the contents of your USB storage

カメラ

take pictures and videos

Wi-Fi 接続情報

view Wi-Fi connections

その他

receive data from Internet
mock location sources for testing
view network connections
full network access
prevent device from sleeping



カメラ機能

警視庁公認の防犯アプリ「Digi Police」がリリース ケモノ娘「テワタサナイーヌ」も活躍 - ねとらぼ
ホーム画面の「テワショット」を選択すると、Digi分署に所属するキャラクターと一緒に写真撮影することができます

カメラ機能一応使うようです昔のバージョンでは使われていましたが、今は機能がないようです。でもカメラコンポーネントはソースに残ってるので少し不気味です・ω・

※ 5/30 9:00 追記 コンポーネントは、GoogleMapSDK内の StreetView コンポーネント用にコードがあるようです。でも、StreetView の表示許可してないんですよね。

アプリの履歴

旧バージョンでは 旧API の為に

ActivityManager>getRunningTasks()
RunningTaskInfo->topActivity()
を呼び出しているか所があり、アプリが最前面にあるか確認の為に使われていたようです。
しかし、最新版では、 GET_TASKS を使う関数が削られているので実質不要な権限だと思われます。

位置情報

Google Maps SDK がコールされており、その中で利用しているようです。

連絡先

旧バージョンでは Titanium Studio と言う開発環境が使われており、そこでCommonContactsApiが利用されていました。でも最新版では削除されてるので要らないような気もします

現在位置以外の権限は許可しなくても使えます。
まぁ、ちょっと適当すぎると思いますが怪しいアプリではないようです。( ˘ω˘)
でもね、警視庁さん、アプリに最初にそれっぽい機能を付けておいて権限付与しておいて、あとでアップデートで機能変更してから、こっそり悪用するのって、マルウェアの特徴なんですよ( 'ω')?ユーザー試してるの?

おすすめ

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です