Google Playでのアクセス権限表示の簡略化、セキュリティー低下を招く可能性も
タレコミ by headless
headless 曰く、
Google Playの最近の更新では、アプリが使用する権限の表示が大幅に簡略化されている。Googleではユーザーに分かりやすいように権限表示を変更したとしているが、セキュリティーの低下を招く可能性もあるようだ(Google Playヘルプ — アプリの権限の確認、 How-To Geekの記事、 本家/.)。
新しい権限表示では、権限が種類ごとに「権限グループ」として表示される。アプリの詳細画面で「インストール」をタップした場合は権限グループのみが表示され、個別のアクセス権限を確認するには画面下までスクロールして「詳細を表示」をタップする必要がある。また、最近のアプリは通常インターネットにアクセスするという理由で、「インストール」をタップした際のダイアログにはネットワーク通信権限が表示されないようになっている。
新しい権限表示で問題となる可能性があるのは、アプリの自動更新を有効にしている場合だ。これまでは自動更新を有効にしていても、アプリに新たなアクセス権限が追加された場合は手動での同意が必要だった。今後は手動での同意が必要となるのは新たに権限グループが追加される場合のみで、既に許可されている権限グループ内のアクセス権限については、新たに追加されても自動で更新が行われてしまう。たとえば、「通話履歴の読み取り」のみを許可したつもりが、アプリの更新により同じ権限グループの「電話番号への発信」なども自動で許可されてしまう可能性がある。必要に応じて自動更新を無効化しておくといいだろう。
Google Playでのアクセス権限表示の簡略化、セキュリティー低下を招く可能性も More ログイン