7 votes

Pourquoi les applications de numérisation de codes QR veulent-elles accéder à ma liste de contacts ?

Je veux une application pour scanner un code QR occasionnel qui devrait généralement contenir une URL.

L'autre jour, j'ai voulu télécharger une application pour cela et j'ai cherché sur le marché une application qui ne veut pas accéder à tous mes contacts, les sous-vêtements de ma grand-mère et tout ce qu'elle pourrait obtenir - en vain.

Comment se fait-il qu'ils veuillent tous fouiller dans mes contacts pants? Est-ce que je rate quelque chose ou est-ce vraiment juste de l'exploitation de données de la part des développeurs d'applications?

9voto

mercutio Points 5828

Voici QR Droid Private. Il n'accède pas à vos informations de contact.

En général, la raison pour laquelle ils demandent l'accès aux contacts est que vous pouvez stocker des informations de contact dans un code QR. Ainsi, lorsqu'il est scanné, il reconnait qu'il s'agit d'un contact et l'ajoute à vos contacts. Sans accès à vos contacts, il ne serait pas en mesure de le faire. Une autre raison est que certaines applications vous permettent de créer des codes QR à partir de vos contacts. Pour cela, elles auraient besoin de l'autorisation de lecture.

Voici un exemple d'une vCard stockée dans un code QR:

Voici les données qui y sont stockées:

BEGIN:VCARD
N:John Q. Public
ORG:Acme
TITLE:CEO
TEL:3125555555
URL:http://example.com
EMAIL:john.q.public@email.com
ADR:1234 any street suite 300 Someville\, ST 00000
END:VCARD

6 votes

Je pense que cela montre pourquoi les autorisations sont mal gérées. Au lieu de devoir accepter une application qui demande mystérieusement un ensemble d'autorisations, Android aurait dû être configuré pour nous permettre de les activer et de les désactiver pour chaque application, puis laisser l'application afficher une boîte de dialogue "Vous avez scanné un contact, mais je n'ai pas l'autorisation", seulement si vous essayez d'utiliser cette fonctionnalité.

0 votes

@LarryGritz: Je suis tout à fait d'accord. Pourquoi devrais-je soit suivre aveuglément le caprice d'un rédacteur d'application sur ce qu'il veut accéder, soit m'abstenir d'installer l'application tout court? Tant que je me contente d'un lecteur de QR ne pouvant pas échanger d'infos de contact, je pourrais utiliser n'importe quel lecteur de QR si seulement je pouvais dire au système de lui refuser l'accès à ma liste de contacts. Tel que c'est maintenant, je dois soit en trouver un dont l'auteur a volontairement exclu cette fonctionnalité, soit renoncer volontairement à mes données privées.

2 votes

QR Droid Private n'est pas aussi privé qu'il n'y paraît. Selon Clueful Privacy Advisor, cette application (v5.7) communique à la fois avec Appoxee et Flurry (services d'analyse/publicité). Ceux-ci ne sont pas répertoriés dans les autorisations de l'application. D'autres critiques sur Google Play ont déclaré avoir commencé à recevoir des pop-ups publicitaires après avoir installé cette application.

0voto

sbi Points 262

Laissez-moi ajouter : J'utilise Barcode Scanner par ZXing Team à partir de F-Droid. Les gens de F-Droid construisent les applications eux-mêmes, à partir des sources, en supprimant les ad-libs si nécessaire. En général, je leur fais beaucoup plus confiance qu'à ce que vous trouvez sur le Play Store.

(Cela dit, il me semble que cette application est également disponible sur le Play Store. Là-bas, cependant, elle est téléchargée par le créateur, et vous ne savez pas s'il a téléchargé exactement la version open-source.)

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X