安卓应用权限管理成摆设,禁用状态下微信可获取用户地址?
2016-02-18 14:20

安卓应用权限管理成摆设,禁用状态下微信可获取用户地址?

近日,虎嗅多名编辑在使用中发现,在安卓系统上运行的微信,在用户将 App 的“获取地址”权限设置为“始终禁用”的情况下,仍然能够流畅地获取用户的实时地址信息。


具体使用的微信功能是向微信好友分享当前位置,以及搜索微信“附近的人”,并在安卓系统设置中完全禁用 App 的获取地址权限。在同一部手机当中其他 App 已经无法调用该机器当前地址的情况下,在微信中仍旧可以顺利地获取该部手机的地址信息。对比苹果的 iOS 系统,截图如下:


 

在 iOS 中禁用微信调用手机位置信息之后,在微信中和好友分享位置信息时,系统始终显示“正在加载⋯⋯”,但是无法获取用户位置信息。下面来看看安卓系统的情况:
 
 

在安卓系统中禁用所有 App 的位置信息调用权限之后,微信仍旧可以毫无压力地获得该名用户的位置信息,值得一提的是,这个状态下,其他的 App 是无法获得这部手机的位置信息的。比如 Instagram 会给出用户提示,告知用户本手机位置信息权限已禁用,无法获取。

我们目前测试的手机型号包括锤子 T1、T2、小米 Note、小米 4C,均为出厂系统,未做任何破解和刷机。安卓内核版本包括 4.4.2、5.1.1,微信均为最新 6.3 以上版本。


考虑到安卓有比较多的版本,希望各位使用安卓系统的微信用户在自己的机器上测试一下本文所描述的情况,如果可能的话,用留言的形式反馈在文章下方评论当中。


虎嗅正在就本文所述情况与微信方面取得联系。


[2016 年 2 月 18 日 17:55 更新] 微信官方产品团队回复:

微信充分尊重和保护用户隐私, 微信地理位置服务是微信为用户提供的一项基础服务;因为安卓手机的千差万别,app在使用位置信息的时候,并没有统一的准确方式来判断用户是否禁用了自己的定位权限。为了保证app内定位功能的正常实现,技术上通常会用各种辅助的定位手段来帮助定位,这些辅助手段包括WiFi信息、IP地址等。


[2016 年 2 月 19 日 18:44 更新] 针对一部分用户在评论中描述的情况,虎嗅向微信官方询问了如下问题:


一、为什么在用户已经选择禁止微信获取地址信息的前提下,微信还要通过其他方式获得该用户的地址信息?如果是作为微信“基础服务”的必要,为什么 iOS 版本在无法获得地址信息的时候可以正常运行?

二、为什么在一些安卓版本选择禁止微信获取地址信息的时候,微信却无法打开了?

三、为什么在 iOS 下,微信无法使用回复中描述的方式实现获取地址信息的效果?


本内容为作者独立观点,不代表虎嗅立场。未经允许不得转载,授权事宜请联系hezuo@huxiu.com
如对本稿件有异议或投诉,请联系tougao@huxiu.com
正在改变与想要改变世界的人,都在 虎嗅APP
赞赏
关闭赞赏 开启赞赏

支持一下   修改

确定