מדוע אפליקציית ynet דורשת הרשאות חריגות, מה לגבי היתר?

אפליקציית ynet דורשת רשימת הרשאות ארוכה במיוחד כחלק מעדכון חדש המשלב מסך נעילה מתקדם באפליקציה, אך מעורבות של חברת צד ג’ שאינה קשורה לתוכן מעלה כמה סימני שאלה לגבי ביטחון המידע שלכם בעת התקנת האפליקציה

אפליקציית ynet לאנדרואיד, למה היא זקוקה לגישה למיקרופון ולאנשי הקשר שלנו?

האם אתם מודעים לכל ההרשאות הנדרשות על ידי האפליקציות הכי בסיסיות שלכם בסמארטפון? מפניות חוזרות ונשנות שהגיעו לניוזגיק מתלוננים המשתמשים על הרשאות חריגות במיוחד מצד אפליקציות ישראליות ביניהן אפליקציות אשר המשתמש הישראלי הממוצע מתקין כברירת מחדל.

גישה למיקרופון, להודעות SMS ולאנשי הקשר

אפליקציית “ynet” לאנדרואיד נראית ממבט ראשון אפליקציית חדשות בסיסית ומושקעת, שנראית מצויין ומאפשרת פונקציונליות מתקדמת אשר אפליקציות תוכן אחרות אינן מציעות. עם זאת בעדכון האחרון של האפליקציה, עקב שיתוף פעולה עם חברת Conduit, נוספה האפשרות להתקין מסך נעילה מיוחד של ynet אשר מאפשר למשתמשים לנבור בתכנים של האתר היישר ממסך הנעילה – תוך כדי גישה מהירה למצלמה, לאנשי הקשר (לצורך גישה להודעות טקסט ולשיחות שלא נענו), חיפוש כללי בטלפון ועוד.

להלן רשימת ההרשאות המלאה של אפליקציית ynet:

  • קריאת הודעות טקסט (SMS ו-MMS).
  • ביטול ושינוי מסך הנעילה, שינוי ומחיקה של תכנים מהמכשיר (!)
  • גישה לאפליקציות אחרות במכשיר.
  • מידע על האפליקציות הרצות ברקע.
  • גישה אל המיקרופון.
  • גישה למיקום ה-GPS וה-Wi-Fi של המכשיר.
  • גישה למצלמה ולצילום תמונות.
  • חיוג למספרי טלפון, קריאת מצב הטלפון וזהותו.
  • גישה מלאה לרשת.
  • קריאת רשימת השיחות ורשימת אנשי הקשר.
  • שינוי הגדרות מערכת.
  • גישה לויברציה של המכשיר, מניעה מהמכשיר להיכנס למצב שינה.
  • גישה אל בר הסטאטוס.
  • ריצה בעת ההפעלה.
  • קבלת מידע מן האינטרנט, צפייה בחיבורי רשת.
  • גישה אל רשימת החשבונות השונים במכשיר, כולל חשבונות אשר הותקנו כתוצאה משימוש באפליקציות אחרות.
[flagallery gid=61 name=”ynet app”]
יש להבהיר, שבעת הורדת אפליקציית ynet מציינת החברה כי ההרשאות המרובות מגיעות כתוצאה מהוספת מסך הנעילה המתקדם. השאלה הגדולה היא, אם המשתמשים לא מעוניינים להתקין את מסך הנעילה המדובר, מדוע אין אפשרות להוריד את האפליקציה מבלי לתת את מספר ההרשאות המוגזם? מצד שני, מדוע יש אפשרות להתקין את מסך הנעילה בלבד, מבלי אפליקציית התוכן? אנחנו בטוחים שחלק מהמשתמשים אשר לא משתמשים במסך הנעילה של ynet היו עדיין מעוניינים להוריד אפליקציה מותאמת לאנדרואיד.

לעומת זאת, לצורך ההשוואה, אפליקציות “וואלה” ו-“mako mobile”, שני אתרי חדשות ותוכן פופולאריים בישראל מבקשות את ההרשאות הבאות בלבד:

  • קריאת מצב הטלפון וזהותו
  • גישה מלאה לרשת
  • צפייה בחיבורי רשת, צפייה בחיבורי WiFi

לשם השוואה נוספת, אפליקציית אתר “הארץ”, מבקשת הרשאה אחת בלבד: גישה מלאה לרשת.

מ-ynet התקבלה התגובה הבאה: “לפני חודשיים וחצי השקנו widget בשיתוף עם חברת conduit שנקרא ynet widget. הרעיון היה אפליקציית standalone להורדת המשתמש, אשר מכילה קישורים ישירים אל כתבות אחרונות במגוון נושאים שהמשתמש בוחר לעצמו. האפליקציה כללה, בין היתר, קישוריות אל ספר הטלפונים ואל הודעות טקסט של המשתמש. בנתונים שאספנו לאורך הזמן גילינו שהלקוחות אוהבים את ה-widget, מתקינים אותו ושהשימושיות של האפליקציה גדלה בעקבות ה-widget. לכן, לפני חודש פנינו לחברת conduit במטרה להטמיע את ה-widget כמסך הנעילה באפליקציית הדגל שלנו. עם זאת, בעקבות פניות של חלק מהמשתמשים אשר התקבלו לאחרונה במערכת, אנו חושבים על השקה נפרדת של אפליקציית ynet נקייה, ללא הכללת מסך הנעילה בתוכה.”

אבישי בר

מנהל מוצר. מפתח Web ו-React Native, חולה גאדג'טים, הולך נגד הזרם ואוהב את כל מה שקשור לגוגל, לאנדרואיד ולקוד פתוח. עיסוקו העיקרי הוא לפרק לחלקים כל צעצוע חדש שמגיע למשרד ואז לכתוב עליו מדריך.

הגב

17 תגובות על "מדוע אפליקציית ynet דורשת הרשאות חריגות, מה לגבי היתר?"

avatar
Photo and Image Files
 
 
 
Audio and Video Files
 
 
 
Other File Types
 
 
 

* היי, אנחנו אוהבים תגובות!
תיקונים, תגובות קוטלות וכמובן תגובות מפרגנות - בכיף.
חופש הביטוי הוא ערך עליון, אבל לא נוכל להשלים עם תגובות שכוללות הסתה, הוצאת דיבה, תגובות שכוללות מידע המפר את תנאי השימוש של Geektime, תגובות שחורגות מהטעם הטוב ותגובות שהן בניגוד לדין. תגובות כאלו יימחקו מייד.

סידור לפי:   חדש | ישן | הכי מדורגים
אין
Guest

רק ווינט ??? מה עם Whatsapp,
waze, למה וויז צריכה : read call log
לא מספיק שהם יודעים איפה אני עובד, איפה הבית, איפה המאהבת ? הם גם רוצים לדעת מתי התקשרתי אליה ?
ionroad : find accounts on the device

ויש עוד הרבה דוגמאות

Oded Morag
Guest
nbnbnbn
Guest

אכן, רוב האפליקציות דורשות הרשאות גישה לשיחות ולהודעות וזה מאוד מרגיז…
אין סיבה בעולם לאפליקציה שלא קשורה לשיחות והודעות שתהיה לה גישה לכך…
וכשרוצה להמליץ לחבר\ה על אפליקציה אני לא יכול בגלל הקטע הזה [לא במצפון שקט]…
אם יהיה מעין “חרם צרכנים” שלא יסכים לאפליקציות עם הרשאות מיותרות שכאלה- אולי אז יפסיקו לדחוף את האף ולנבור לנו בפרטים האישיים ביותר…
אולי האתר יוכל להריץ את העניין? :)
יש יותר אפליקציות עם הרשאות מוגזמות מאשר נורמליות- זה אבסורד ומטריד וצריך להטריד כל אחד ואחת!!

אלי
Guest

אפליקצייה מצוינת לאנדרויד שיודעת להציג מגוון סוגי חדשות (כלכלה, ספורט , אקטואלייה ועוד..) ממגוון אתרים שונים (YNET,כלכליסט,עכבר העיר…) וההרשאות היחידות שהיא צריכה זה חיבור לאינטרנט ובדיקת מצב האינטרנט.
להורדה http://goo.gl/rS0go
או שפשוט חפשו “משפך החדשות” בגוגל פליי.
יש סרטון בגוגל פליי..אפשר לראות איך זה פועל.

פיני
Guest

האפליקציה משפך החדשות היא פח זבל…
בנוגע לאנדרואיד זה מבאס ממש.
איך אומרים..אין על אייפון

אלי
Guest

למה פח זבל?!

עדי
Guest

אני לא מבינה – אם זה מדור שעוסק במחשבים ואמור להבין אז למה הרשאות לספר טלפונים = לנבירה באנשי הקשר..?? אתם לא יודעים שמקבלים הרשאה ליישום בשביל פונקציות של האפליקציה אבל לא באמת נוברים לנו באנשי הקשר ומתקשרים לחברים שלנו

adi
Guest

יש אפליקציה לאנדרואיד שנקראית
LBE Privacy Guard
היא עוזרת לחסום לכל אפליקציה את ההרשאות שאנו רוצים לחסום, מבלי לפגוע בפעילות האפליקציה. או לחילופין, נותנת התראה לשימוש בהרשאה כאשר האפליקציה מבקשת אותה, כדי שתאשרו או תדחו את ההרשאה.
ניתן להפעיל אותה רק עלי גבי מכשירים שהם ROOTED.

אני משתמש בה וחסמתי את כל ההרשאות המגוכחות של YNET.

Guy Zadok
Guest

לא הבנתי למה זה בדיוק צריך גישה לספר הטלפונים וההודעות…?

Ido Diamant
Guest

כי האפליקציה מכילה מסך נעילה חכם, המציג לך הודעות ושמות קשר מספר הטלפונים כחלק מהשימוש… אחלה מסך נעילה, אגב…

יוסי
Guest

אלי, תן לי לנחש, אתה אחד מהאנשים שרשמו את האפליקציה?
עדיין לא ברור לי למה אפליקציית חדשות צריכה הרשאה כלשהי מלבד גישה לאינטרנט.
כך או כך, אני ממליץ לכל בעלי האנדרואיד, לגלוש פשוט מהאתר ולא להשתמש באפליקציה.

@~@
Guest

רק בגלל Conduit לא הייתי מתקין אותה
Conduit היא חברה של סרגלי ריגול

ירון
Guest

תודה. הסרתי אותם.

אבי
Guest
כבר מזמן אני לא מתקין אפליקציות ישראליות מציקות וחסרות בושה שדורשות הרשאות הזויות בצורה חצופה… כן אני משתמש ב-LBE Privacy Guard כמו כל אדם שפוי אחר, אבל עדיין אידיאולוגית לא אתקין אפליקציות שמנסות לגשת לקרביים של המכשיר ולשאוב מידע מהמכשיר שלי, מידע שאין שום הצדקה שהן יגשו אליו. הגיע הזמן שמדורי טכנולוגיה יעלו את הנושא הזה וכל הכבוד לניוזגיק ששמו על זה דגש, כי עד שגוגל תכניס מנהל הרשאות משלה למערכת, המשתמשים צריכים לדעת להחרים אפליקציות חצופות שגם ככה אפשר להסתדר בלעדייהן, לדוגמא אפליקציה של YNET או כל מדור חדשות אחר אפשר לא להתקין כי גם ככה יש לנו סמארטפונים… Read more »
רועי
Guest

LBE Privacy Guard היא אחלה, רק חבל שהיא לא מעודכת… לא מתפקדת בJelly Bean.

adi
Guest

יש לי LBE Privacy Guard על Jelly Bean. מעודכנת ועובדת יופי.

יוסי
Guest

לא כל ההרשאות החדשות שייכות למסך הנעילה. אתה טועה ומטעה.
בדיקה קצרה של אפליקציות חדשות מהעולם מראה שאין קשר בין מהות האפליקציה להרשאות שלה (תעיפו מבט על פוקס ניוז לדוגמה)
מסקנה? לאף אחד לא באמת אכפת מהחיים הפרטיים שלכם עד כדי כך!

wpDiscuz

תגיות לכתבה: