Ho notato alcune app che richiedono l' RECEIVE_SMSautorizzazione . Due cose mi sono chiare qui:
RECEIVE_SMSconsente a un'app di "agganciare" gli SMS in arrivoREAD_SMSsi applica solo agli SMS già memorizzati
Dato che alcune delle app stavano solo chiedendo RECEIVE_SMS, ma non per READ_SMS, mi sono incuriosito: questo sembra implicare che RECEIVE_SMSnon è solo mirato alla parte ricevente, ma l'app può anche fare quello che vuole con il messaggio ricevuto - ad esempio, leggilo, quindi buttalo via silenziosamente (quindi l'utente non si accorge nemmeno che c'era un SMS - che potrebbe essere il modo in cui i Trojan TAN agiscono per bloccare gli identificativi per le transazioni bancarie online).
Ma sarebbe anche possibile per una tale app "intercettare" il messaggio, cioè riceverlo, leggerlo (ed elaborarne il contenuto in qualsiasi modo, ad es. Inoltrandolo con altri mezzi come tramite IP), e quindi passarlo come se non fosse successo nulla? In altre parole: può spiare l'utente in questo modo?
READ_SMSdell'autorizzazione per accedere al suo "codice di attivazione" - o fare app con l'RECEIVE_SMSautorizzazione "ricevere una copia" ora (tranne l'app SMS predefinita, che avrebbe " ricevere l'originale ")?