J'ai besoin d'utiliser l'application Google Play Store pour mon projet. Cette application a été préparée par un fabricant inconnu d'appareils GPS chinois et je veux l'utiliser pour communiquer avec l'appareil.
L'application est publiée sur Google Play Store mais utilise un ancien type de privilèges. En installant l'application, j'accepte de partager "l'historique de l'appareil et des applications", "les contacts", "la localisation", "le téléphone", "les photos/médias/fichiers", "l'appareil photo", "le microphone", "l'identifiant de l'appareil et les informations sur les appels", etc.
Je ne me sens pas à l'aise de partager toutes ces données avec un fabricant que je ne connais pas et avec une application non fiable (1 étoile dans la boutique), mais j'ai besoin d'utiliser cette application (car elle se connecte à mon appareil physique).
Y a-t-il un moyen sécurisé d'installer cette application ? Puis-je être sûr que, par exemple, l'application ne copiera pas tous mes contacts sur un serveur douteux ? (Je ne peux pas bloquer le réseau pour l'application, car cela bloquerait également la communication).
Comment puis-je atténuer certains risques ou limiter les capacités des applications ? Dois-je être conscient de certains autres risques (comme l'accès de l'application à Android Pay) ?
J'ai un OnePlus 3 avec Android Oreo (stock mais en bêta ouverte).