Alles over machtigingen voor Android-apps (2023)

Bijgewerkt op 9 oktober 2018:Google heeft de app-toestemmingsinstellingen in Android Oreo gewijzigd en een nieuwe groep toegevoegd met de naam 'Speciale app-toegang'. Meer details zijn beschikbaar in "App-machtigingen in Android 8: de complete gids.”

Tegenover malware heeft Android een zeer goed verdedigingsmechanisme: het app-toestemmingssysteem. Dit systeem definieert een reeks acties die een app mag (of niet mag) uitvoeren. Standaard werken alle Android-apps in eenzandbak— een geïsoleerde omgeving. Als ze gegevens buiten de sandbox willen openen, bewerken of verwijderen, hebben ze daarvoor toestemming van het systeem nodig.

Machtigingen zijn onderverdeeld inmeerdere categorieën, maar we gaan er slechts twee bespreken:normaalEngevaarlijk. Normale machtigingen hebben betrekking op acties zoals toegang tot internet, het maken van pictogrammen, Bluetooth-verbinding, enzovoort. Deze machtigingen worden standaard verleend en vereisen geen goedkeuring van een gebruiker.

Als een app een van de "gevaarlijke" machtigingen nodig heeft, is bevestiging door de gebruiker vereist. Dus waarom worden sommige machtigingen als gevaarlijk beschouwd? Zijn ze inherent, eigenlijk gevaarlijk? En in welke gevallen moet u ze toekennen?

Gevaarlijke machtigingen

De categorie 'gevaarlijk' omvat negen machtigingsgroepen waar apps op de een of andere manier verband houden met de privacy of veiligheid van de gebruiker. Elke groep bevat op zijn beurt verschillende machtigingen die een app kan vragen.

Als een gebruiker een van de machtigingen goedkeurt, krijgt de app automatisch alle machtigingen van dezelfde groep, zonder aanvullende bevestiging. Als een app bijvoorbeeld toestemming krijgt om sms-berichten te lezen, dan kan deze ook sms-berichten verzenden, mms-berichten lezen en andere bewerkingen uitvoeren vanuit deze groep.

Kalender

Wat het toelaat:

  • Afspraken lezen die zijn opgeslagen in de agenda (READ_CALENDAR).
  • Bewerk oude evenementen en maak nieuwe (WRITE_CALENDAR).

Waarom het gevaarlijk is:Als je je digitale dagplanner actief gebruikt, weet de app alles van je dagelijkse routine en deelt deze mogelijk met criminelen. Bovendien kan een buggy-app per ongeluk belangrijke vergaderingen uit de agenda wissen.

Camera

Wat het toelaat:

  • Met cameratoegang (CAMERA) kan de app je telefoon gebruiken om foto's te maken en video's op te nemen.

Waarom het gevaarlijk is:Een app kan in het geheim video opnemen of foto's makenop elk moment.

Contacten

Wat het toelaat:

  • Contacten lezen (READ_CONTACTS).
  • Bewerk contacten of voeg nieuwe toe (WRITE_CONTACTS).
  • Toegang tot accountlijst (GET_ACCOUNTS).

Waarom het gevaarlijk is:Een app kan je hele adresboek onderscheppen. Deze gegevens zijn zeer aantrekkelijk voor spammers en fraudeurs. Deze toestemming geeft ook toegang tot de lijst met alle accounts die je gebruikt in de apps op dit apparaat: Google, Facebook, Instagram en soortgelijke accounts.

Plaats

Wat het toelaat:

  • Toegang tot uw geschatte locatie (ACCESS_COARSE_LOCATION), geleverd op basis van gegevens van mobiele basisstations en wifi-hotspots.
  • Toegang tot uw exacte locatie (ACCESS_FINE_LOCATION), verstrekt op basis van GPS-gegevens.

Waarom het gevaarlijk is:De app weet altijd waar je bent. Het kan bijvoorbeeld inbrekers laten weten wanneer u ver van huis bent.

Microfoon

Wat het toelaat:

  • Neem audio op van de microfoon (RECORD_AUDIO).

Waarom het gevaarlijk is:De app kan alles opnemen wat er in de buurt van je telefoon gebeurt. Al je gesprekken. Niet alleen als je aan het telefoneren bent, maar de hele dag door.

Telefoon

Wat het toelaat:

  • Door de telefoonstatus te lezen (READ_PHONE_STATE) weet de app uw telefoonnummer, huidige mobiele netwerkinformatie, de status van lopende oproepen enzovoort.
  • Bellen (CALL_PHONE).
  • Lees de lijst met oproepen (READ_CALL_LOG).
  • Wijzig de oproeplijst (WRITE_CALL_LOG).
  • Voicemail toevoegen (ADD_VOICEMAIL).
  • Gebruik VoIP (USE_SIP).
  • Toestemming voor het verwerken van uitgaande oproepen (PROCESS_OUTGOING_CALLS) laat de app zien wie er belt, de telefoon ophangen of doorverbinden naar een ander nummer.

Waarom het gevaarlijk is:Wanneer u telefoonmachtigingen verleent, staat u de app toe om bijna elke actie uit te voeren die verband houdt met spraakcommunicatie. De app weet wanneer en wie u belt - en kan overal bellen, inclusief betaalde nummers, op uw kosten.

Lichaamssensoren

Wat het toelaat:

  • (BODY_SENSORS) — deze toestemming geeft toegang tot uw gezondheidsgegevens van bepaalde sensoren, zoals een hartslagmeter.

Waarom het gevaarlijk is:Als je accessoires met lichaamssensoren gebruikt (niet de ingebouwde bewegingssensoren van de telefoon), ontvangt de app gegevens over wat er met je lichaam aan de hand is.

sms

Wat het toelaat:

  • SMS-berichten verzenden (SEND_SMS).
  • Lees opgeslagen sms-berichten (READ_SMS).
  • SMS-berichten ontvangen (RECEIVE_SMS).
  • WAP-pushberichten ontvangen (RECEIVE_WAP_PUSH).
  • Ontvang inkomende MMS-berichten (RECEIVE_MMS).

Waarom het gevaarlijk is:Hiermee kan de app uw inkomende sms-berichten ontvangen, lezen en verzenden (uiteraard op kosten van u). Criminelen kunnen deze toestemming bijvoorbeeld gebruiken om slachtoffers te abonneren op ongewenste betaalde diensten.

Opslag

Wat het toelaat:

  • SD-kaart of andere opslag lezen (READ_EXTERNAL_STORAGE).
  • Sla records op in de opslag of op een SD-kaart (WRITE_EXTERNAL_STORAGE).

Waarom het gevaarlijk is:De app kan alle bestanden die op uw telefoon zijn opgeslagen, lezen, wijzigen of verwijderen.

10 tips voor maximaal#Android #beveiliginghttps://t.co/bIqSGMj05q pic.twitter.com/j0quFlYNnw

— Kaspersky (@kaspersky)7 november 2014

App-machtigingen instellen

Als het toestemmingsverzoek van een app verdacht is, moet u deze helemaal niet installeren - of deze toestemmingen in ieder geval weigeren.

U moet elke toestemming die u verleent zorgvuldig overwegen. Als een game of fotobewerkingstool bijvoorbeeld toegang wil tot je huidige locatie, is dat vreemd. Tegelijkertijd hebben kaarten en navigatiesystemen echt GPS-gegevens nodig, maar geen toegang tot contactlijsten of sms-berichten.

In Android 6 en later vragen apps gebruikers om goedkeuring wanneer ze een van de gevaarlijke machtigingen nodig hebben. Als u ze niet wilt inwilligen, kunt u het verzoek altijd afwijzen. Als de app die machtigingen echt nodig heeft, worden er natuurlijk foutmeldingen weergegeven en werkt deze niet correct.

Alles over machtigingen voor Android-apps (1)

Een app vraagt ​​toestemming om telefoongesprekken te voeren en te beheren

U kunt ook de machtigingenlijst controleren en de machtigingen van een app wijzigen. Begin met kiezenInstellingenApps(deze en volgende menu-items kunnen iets andere namen hebben in uw versie van Android).

Alles over machtigingen voor Android-apps (2)

Nu kun je op twee manieren gaan. Eerst kunt u alle machtigingen controleren die aan een bepaalde app zijn toegewezen. Klik hiervoor op de naam van de app en kiesRechten.

Alles over machtigingen voor Android-apps (3)

Ten tweede kunt u de volledige lijst met apps bekijken die al een van de gevaarlijke machtigingen hebben aangevraagd of kunnen aanvragen. Het is bijvoorbeeld een goed idee om te controleren welke apps toegang willen tot uw contactenlijst en te voorkomen dat verdachte apps deze krijgen. Kies hiervoorApps configureren(het tandwielpictogram in de rechterbovenhoek) en klik vervolgens opApp-machtigingen.

Alles over machtigingen voor Android-apps (4)

Speciale toegangsrechten

Naast gevaarlijke machtigingen kan een app ook om speciale toegangsrechten vragen. Wanneer dat gebeurt, moet u op uw hoede zijn: Trojaanse paarden vragen vaak om dergelijke rechten.

Toegankelijkheid

Deze toestemming vereenvoudigt het werken met apps en apparaten voor mensen met zicht- of gehoorproblemen. Malware kan deze functies misbruiken.

Nadat ze dergelijke toegangsrechten hebben verkregen, kunnen Trojaanse paarden gegevens van apps onderscheppen (inclusief invoertekst - wachtwoorden zijn hier het belangrijkste doel). Bovendien krijgt malware de mogelijkheid omapps kopenin de Google Play Store.

Standaard berichten-app

Banktrojans willen de standaard sms-app worden; waarmee ze sms-berichten kunnen lezenen verberg ze- zelfs in latere versies van Android. Trojaanse paarden kunnen deze functie bijvoorbeeld gebruiken om bankwachtwoorden uit sms-berichten te onderscheppen en kwaadaardige transacties te bevestigen zonder medeweten van de gebruiker (vergeet niet dat ze sms-berichten kunnen verbergen).

Vertrouw de beoordelingen en beoordelingen niet op#GooglePlay https://t.co/3RHVVSkxOj #mobiel #apps pic.twitter.com/z2pg7hqg2P

— Kaspersky (@kaspersky)1 september 2016

Altijd bovenop

Door de toestemming om vensters van andere apps te bedekken, kunnen Trojaanse paarden phishing-vensters weergeven bovenop legitieme applicaties (meestal mobiele banken of apps van sociale netwerken). Slachtoffers denken dat ze hun wachtwoord invoeren in de vorm van echte applicaties, maar in feite gebeurt alles in het valse venster dat wordt weergegeven door de Trojan, en gevoelige gegevens gaan naar criminelen.

Apparaatbeheerdersrechten

Met deze rechten kan de gebruiker het wachtwoord wijzigen, de camera vergrendelen of alle gegevens van het apparaat wissen. Schadelijke apps proberen vaak dergelijke machtigingen te krijgen; apps met beheerdersrechten zijn moeilijk te verwijderen.

Alles over machtigingen voor Android-apps (5)

Root-privileges

Dit zijn de gevaarlijkste permissies. Standaard verleent Android deze rechten nooit aan apps, maar sommige Trojaanse paarden kunnen dat weluitbuitensysteemkwetsbaarheden om ze te krijgen. Zodra dat gebeurt, worden alle andere verdedigingen nutteloos: de malware kan rootprivileges gebruiken om te doen wat hij wil, ongeacht welke machtigingen het slachtoffer toewijst of weigert.

Het is opmerkelijk dat zelfs het nieuwe toestemmingssysteem (uitgebracht in Android 6) niet volledig beschermt tegen malware. Bijvoorbeeld deGugi-trojanherhaaldelijk bugs slachtoffers met toestemmingsverzoeken voor vensteroverlay totdat de toestemming is verleend. Daarna overlapt de malware alle andere apps totdat het andere gewenste machtigingen krijgt.

Conclusies

Apps mogen niet doen wat ze willen op je telefoon, vooral als ze zonder reden gevaarlijke rechten willen.

Sommige apps hebben echter echt veel rechten nodig. Antivirusprogramma's hebben bijvoorbeeld veel machtigingen nodig om een ​​systeem te scannen en proactief te beschermen tegen bedreigingen.

De conclusie hier is eenvoudig: denk voordat u bepaalde rechten toekent na of de app ze echt nodig heeft. Als je het niet zeker weet, doe dan wat onderzoek online.

400 Trojaanse paarden aan#Google #Toneelstuk https://t.co/cNi1uBuZHo #mobiel #malware pic.twitter.com/nDB5sYLCAE

— Kaspersky (@kaspersky)11 oktober 2016

Last but not least: zelfs de meest waakzame gebruikers zijn niet veilig voor malware die misbruik maakt van systeemkwetsbaarheden. Daarom is het belangrijk om de machtigingen van uw apps goed te beheren, zodat u uw privacy kunt beschermen tegen apps die u bespioneren,Enom een ​​te installerenbetrouwbare beveiligingsoplossingdie uw apparaat zal beschermen tegen nog gevaarlijkere Trojaanse paarden en virussen.

Bijgewerkt op 9 oktober 2018:Google heeft de app-toestemmingsinstellingen in Android Oreo gewijzigd en een nieuwe groep toegevoegd met de naam 'Speciale app-toegang'. Meer details zijn beschikbaar in "App-machtigingen in Android 8: de complete gids.”

FAQs

Alles over machtigingen voor Android-apps? ›

De lijst met app-machtigingen openen om te kijken welke apps een bepaalde machtiging gebruiken: Open Instellingen en tik op Apps en meldingen. Tik op Rechtenbeheer om de Android-app voor machtigingenbeheer te openen.

Wat doen apps met je persoonlijke gegevens? ›

App-aanbieders slaan veel van uw gegevens op. Zo'n grote verzameling gegevens is een aantrekkelijk doelwit voor hackers. Zij kunnen de gegevens stelen, openbaar maken of er op een andere manier misbruik van maken. Als u veel gegevens deelt, kan dat ook met uw gegevens gebeuren.

Hoe stel je een app in als beschermd? ›

De rechten wijzigen op basis van het type
  1. Open de app Instellingen op je apparaat.
  2. Tik op Beveiliging en privacy Privacy. Rechtenbeheer.
  3. Tik op een rechtentype. ...
  4. Als je de rechten van een app wilt wijzigen, tik je op de app en kies je de gewenste instellingen voor rechten.

Welke machtigingen? ›

Wilt u zien welke machtigingen u heeft? U kunt ze allemaal bekijken via Mijn machtigingen. Hier kunt u ook machtigingen intrekken. De machtiging kan daarna niet meer gebruikt worden.

Welke apps hebben toegang tot mijn camera? ›

Een overzicht verschijnt van de onderdelen waarvan apps gebruikmaken. Controleren welke apps allemaal toegang hebben tot de camera? Tik op Camera. Onder 'Toegestaan' of 'Altijd toegestaan' of 'Alleen toegestaan tijdens gebruik' staan apps die toegang hebben tot de camera.

Kan iemand anders mijn apps lezen? ›

Dus, om maar gelijk met de deur in huis te vallen: kan iemand met je WhatsApp meelezen? Het antwoord is ja, maar alleen als jij (of iemand anders) daar toestemming voor geeft. Zo zit het. Standaard zijn WhatsApp-berichten beveiligd met end-to-end-encryptie.

Hoe zet je toestemming vragen voor apps uit? ›

Hoe wijizig ik de app-machtigingen?
  1. Gebruik een van de volgende methodes: Tik op Apps en meldingen > App-info. Tik op Applicaties.
  2. Tik op de app die je wilt configureren.
  3. Tik op Machtigingen en kies vervolgens de toestemmingen om in te schakelen.

Wat zijn app machtigingen? ›

Je kunt bepaalde apps toestemming geven om verschillende functies van je apparaat te gebruiken, zoals je camera of contactenlijst. Een app stuurt een rechtenverzoek voor het gebruik van functies op je apparaat. Je kunt dit verzoek toestaan of weigeren.

Hoe kan je een wachtwoord op een app zetten Android? ›

Hoe vergrendel je apps en functies op je telefoon?
  1. Stap 1: Houd de stand-by knop ingedrukt. ...
  2. Stap 2: Ga naar 'Instellingen' ...
  3. Stap 3: Selecteer naar 'Biometrie en beveiliging' ...
  4. Stap 4: Ga naar 'Andere beveiligingsinstellingen' ...
  5. Stap 5: Selecteer 'Vensters vastmaken' ...
  6. Stap 6: Schakel 'Vensters vastmaken' in.

Welke apps zijn onveilig? ›

5 onveilige apps die u vaker gebruikt dan u denkt
  • Menstruatie-apps. ...
  • Datingapps. ...
  • Fitnesstrackers. ...
  • Apps voor contactonderzoek. ...
  • Controleer waartoe uw apps toegang hebben. ...
  • Gebruik alternatieve e-mail- en sociale-media-accounts. ...
  • 4 Wifi- en Bluetooth-locatiescannen uitschakelen.
Oct 13, 2022

Waarom willen veel apps toegang tot je locatie? ›

Aan de hand van jouw gegevens vergroot de app jouw gebruiksgemak en wordt daarnaast ook bepaald welke advertenties je wel of niet ziet.

Wat nodig voor machtiging? ›

Een machtiging aanvragen

De eerste keer dat u namens een ander aan de slag wilt, heeft u het burgerservicenummer (BSN) en de geboortedatum van die persoon nodig. Op de site kiest u wat u voor de ander wilt doen: zoals de aangifte inkomstenbelasting, of het aanvragen van een energielabel.

Wat mag een gemachtigde doen? ›

Een gemachtigde is iemand die bevoegd is om u te vertegenwoordigen in een juridische procedure. Denk aan een advocaat, jurist van een rechtsbijstandsverzekering, familielid of kennis.

Kan je een app verstoppen? ›

Apps verbergen met Android-instellingen

Open de instellingen van uw telefoon. Navigeer naar "Startscherm". Zoek naar "Verberg apps". Klik daarop en tik vervolgens op de apps die u wilt verbergen.

Hoe kan ik zien of mijn camera aan staat? ›

Instellingen controleren
  1. Selecteer Start > Instellingen > Privacy en beveiliging > Camera . Toegang tot de camera op dit apparaat toestaan.
  2. Controleer of Cameratoegang is ingeschakeld. ...
  3. Zorg ervoor dat Apps toegang geven tot uw camera is ingeschakeld.
  4. Kies welke apps toegang moeten hebben.

Welke machtigingen heeft WhatsApp nodig? ›

Open Instellingen op je telefoon en tik op Apps en meldingen > WhatsApp > Toestemmingen. Open Instellingen op je telefoon en tik op Apps > Apps beheren > WhatsApp > App-toestemmingen of Overige toestemmingen. Voor meer informatie over hoe we data verzamelen en gebruiken, lees ons Privacybeleid.

Wat kan iemand met je persoonlijke gegevens? ›

Oplichters kunnen dan uit naam van iemand anders:
  • online winkelen en (telefoon-)abonnementen afsluiten;
  • een auto huren of een proefrit maken;
  • zaken doen met de overheid;
  • bankrekeningen openen en kredieten en creditcards aanvragen;
  • iemand beschadigen via de social media of het e-mailaccount van die persoon;

Wat kan iemand doen met je persoonsgegevens? ›

Wat is identiteitsfraude? Criminelen kunnen persoonsgegevens verkrijgen door bijvoorbeeld phishing of een datalek. Met die persoonsgegevens doen zij zich online voor als iemand anders. Ze sluiten dan overeenkomsten of plegen strafbare feiten.

Waarom verzamelen apps zoveel mogelijk gegevens van jou? ›

Ontwikkelaars gebruiken vaak informatie over u om hun dienst te verbeteren of er geld mee te verdienen, en dat zonder voorafgaande Ze kunnen bijvoorbeeld anonieme statistieken verzamelen om knelpunten in hun app te vinden en om erachter te komen hoe die app beter ontwikkeld moet worden.

Wat gebeurt er als je gegevens wist van een app? ›

Als u gegevens wist, worden alle bestanden, instellingen en accountgegevens gewist die zijn gekoppeld aan die app.

Top Articles
Latest Posts
Article information

Author: Jeremiah Abshire

Last Updated: 17/08/2023

Views: 5973

Rating: 4.3 / 5 (54 voted)

Reviews: 85% of readers found this page helpful

Author information

Name: Jeremiah Abshire

Birthday: 1993-09-14

Address: Apt. 425 92748 Jannie Centers, Port Nikitaville, VT 82110

Phone: +8096210939894

Job: Lead Healthcare Manager

Hobby: Watching movies, Watching movies, Knapping, LARPing, Coffee roasting, Lacemaking, Gaming

Introduction: My name is Jeremiah Abshire, I am a outstanding, kind, clever, hilarious, curious, hilarious, outstanding person who loves writing and wants to share my knowledge and understanding with you.