J'ai remarqué que beaucoup d'applications demandent l'accès à l'espace de travail. RECEIVE_SMS
autorisation . Deux choses sont claires pour moi ici :
-
RECEIVE_SMS
permet à une application de "capter" les SMS entrants. -
READ_SMS
s'applique uniquement aux SMS déjà stockés
Comme certaines des applications demandaient simplement RECEIVE_SMS
mais pas pour READ_SMS
j'ai été curieux : cela semble impliquer RECEIVE_SMS
ne vise pas seulement la partie réceptrice, mais l'application peut également faire ce qu'elle veut avec le message reçu, par exemple le lire, puis le jeter en silence (de sorte que l'utilisateur ne s'aperçoive même pas qu'il y a eu un SMS - ce qui pourrait être la façon dont les chevaux de Troie TAN agissent pour casser les identifiants des transactions bancaires en ligne).
Mais serait-il également possible pour une telle application d'"intercepter" le message, c'est-à-dire de le recevoir, de le lire (et de traiter son contenu de quelque manière que ce soit, par exemple en le faisant suivre par d'autres moyens, comme par IP), puis de le transmettre comme si de rien n'était ? En d'autres termes : Peut-il espionner l'utilisateur de cette manière ?