web-dev-qa-db-ja.com

バンキングアプリが、デバイスで実行されているアプリの閲覧履歴と情報へのアクセスを必要とするのはなぜですか?

バンキングアプリをインストールしましたが、それを更新しようとすると、閲覧履歴へのアクセス許可と、デバイスで実行中のアプリに関する情報を要求されました。

バンキングアプリにこれに対する許可が必要なのはなぜですか?セキュリティ層が追加されるかどうかはわかりません。広告目的だけで使用できますか?

7
A J 9

彼らが尋ねると、それは少し邪魔に見えるかもしれませんが、それは通常セキュリティ上の理由で*です:

  • 一部の銀行はルートアクセス/脱獄(iO)デバイスのチェックを実行しますが、そのうちの1つは許可が必要です。 (一部の銀行ではアプリの使用を継続できますが、一部の銀行ではチェックが失敗した場合、チェックは確定的ではないため、現時点ではコンセンサスはありません。 https://stackoverflow.com/a/3578773/2325522)を参照してください

  • アプリ/プロセス/履歴に関する情報は、「悪いAndroidアプリ」に関連している場合、感染/アカウントの侵害を検出/追跡するのに非常に便利です。 blue team 銀行(つまり、アプリのリストを横切って、「奇妙な」何かがインストールされている/実行されている/侵入されたアカウントの電話で最近アクセスされたかどうかを確認します)。

*彼らが収集した情報を使ってこれ以上何かをするかしないかは言えません。

1
jmingov