Ho notato alcune app che richiedono l' RECEIVE_SMS
autorizzazione . Due cose mi sono chiare qui:
RECEIVE_SMS
consente a un'app di "agganciare" gli SMS in arrivoREAD_SMS
si applica solo agli SMS già memorizzati
Dato che alcune delle app stavano solo chiedendo RECEIVE_SMS
, ma non per READ_SMS
, mi sono incuriosito: questo sembra implicare che RECEIVE_SMS
non è solo mirato alla parte ricevente, ma l'app può anche fare quello che vuole con il messaggio ricevuto - ad esempio, leggilo, quindi buttalo via silenziosamente (quindi l'utente non si accorge nemmeno che c'era un SMS - che potrebbe essere il modo in cui i Trojan TAN agiscono per bloccare gli identificativi per le transazioni bancarie online).
Ma sarebbe anche possibile per una tale app "intercettare" il messaggio, cioè riceverlo, leggerlo (ed elaborarne il contenuto in qualsiasi modo, ad es. Inoltrandolo con altri mezzi come tramite IP), e quindi passarlo come se non fosse successo nulla? In altre parole: può spiare l'utente in questo modo?
READ_SMS
dell'autorizzazione per accedere al suo "codice di attivazione" - o fare app con l'RECEIVE_SMS
autorizzazione "ricevere una copia" ora (tranne l'app SMS predefinita, che avrebbe " ricevere l'originale ")?