(←) предыдущая запись ; следующая запись (→)
Мне задают обоснованный вопрос: а откуда у приложения доступ к микрофону?
Тут нет никакой конспирологии: пользователи сами его дают. Иногда ещё и считают, что это обоснованный запрос доступа.
Представьте, что у вас есть банковское приложение, у которого есть опция «заполнить информацию о карточке по её фотографии». Всё сделано для вашего удобства, какие могут быть претензии?!
Как вы думаете, для такой функциональности нужен доступ к камере и/или файлам на телефоне?
Правильный ответ: нет, не нужен (по-крайней мере на Android). Приложение может сделать запрос фотографии у другого приложения. Например, у встроенного приложения фотоаппарата, которое имеет разрешение на доступ к камере.
Когда вы просите сфотографировать карточку, у вас откроется другое приложение, в котором вы сделаете снимок, и результат передадите в ваше банковское приложение. В этой схеме ни в какой момент времени приложение банка не будет иметь доступа к камере: он ему не требуется. Но (сюрприз-сюрприз!) банк наверняка запросит это разрешение у вас, потому что вам этот запрос доступа покажется обоснованным, и вы согласитесь. Логично же звучит, что для получения фотографии нужен доступ к камере.
С файлами та же фигня: вы можете запросить фото из галереи (или любой другой файл) через файловый менеджер. Но приложение наверняка попросит у вас не требующееся разрешение на доступ к файловой системе.
Ну ладно, думаете вы, банк сделал фотку карточки и на этом его активность с камерой закончена? А вот и нет. Банк теперь имеет доступ к камере в любой момент. И вы можете даже не знать, что приложение прямо сейчас вас в фоне снимает (ведь при съёмке вовсе не обязательно отображать на экране что-либо).
И доступ у банка теперь есть не к той фотке банковской карточки, которую вы ему предоставили, а ко всем файлам на вашем телефоне. Приложение может их смотреть, создавать, удалять, модифицировать, отправлять в ЦРУ и всё что угодно ещё. Это остаётся на усмотрение разработчика.
Возможно, есть более гранулярные права, которые допускают только чтение и только из папки приложения, но довольно вероятно, что разработчик запросит у вас как можно больше прав доступа. И вы согласитесь.