Resolved! Solved

Original topic:

פרטיות ואבטחה . קוד אימות ב–SMS

(Topic created on: 12-20-2021 09:56 AM)
112 Views
מאור7777777
Active Level 4
Options
אפליקציות ושירותים
ישנן אפליקציות שמבקשות קוד אימות במסרון סלולרי.
חלקן מזהות את הקוד מהמסרון באופן אוטומטי.

רציתי לדעת איך האפליקציות מקבלות גישה למידע, לקוד האימות, אם ההרשאות בכלל מושבתות?
והאם זה אומר שיש לאפליקציות גישה לקריאת הודעות הsms?


2 Solutions


Accepted Solutions
Solution
אפליקציות ושירותים
באופן כללי יש 2 אפשרויות

1. יש אפליקציות שמקבלות ואושר להם גישה להתראות
2. יש אפליקציות שמקבלות ומאושר להם גישה להודעות

כדי לבדוק האם האפליקציה מאושרת לגישה לאחד מהדברים כנס להגדרות>יישומים>היישום שאתה רוצה לבדוק את ההרשאות שלו>הרשאות

View solution in context

Solution
EladSolomon
Expert Level 5
אפליקציות ושירותים
כמו תמיד, ישנן יותר מדרך אחת. אבל, השיטה המרכזית היא אימות באמצעות 'SMS Retriever API'
בקצרה, שירותי גוגל פליי מתווכים בין האפליקציה להודעת ה - SMS והם מעבירים את ה OTP בלבד לאפליקציה.

לשירותי גוגל פליי יש גישה תמידית להודעות.

https://www.androidhunt.in/auto-detect-otp-with-out-sms-permission-android/

View solution in context

6 Comments
Solution
אפליקציות ושירותים
באופן כללי יש 2 אפשרויות

1. יש אפליקציות שמקבלות ואושר להם גישה להתראות
2. יש אפליקציות שמקבלות ומאושר להם גישה להודעות

כדי לבדוק האם האפליקציה מאושרת לגישה לאחד מהדברים כנס להגדרות>יישומים>היישום שאתה רוצה לבדוק את ההרשאות שלו>הרשאות
אפליקציות ושירותים
מעולה. נכון יש לאפליקציה גישה לפרסם התראות. זה לא מובן שיש לה הרשאה לקרוא את ההודעות. מעניין מדוע עשו חלוקה בנפרד בין הרשאות לבין התראות.
ומעניין מה המידע שנחשף לאפליקציה ואיך היא בכלל שולפת מידע מאפליקציית הsms.
0 Likes
אפליקציות ושירותים
יש אפשרות להציג את כל האפליקציות עם גישה להתראות?
0 Likes
EladSolomon
Expert Level 5
אפליקציות ושירותים
בוודאי, הגדרות > יישומים > תפריט [3 נקודות] > מנהל הרשאות > SMS.
0 Likes
אפליקציות ושירותים
תודה. אין לאפליקציה הרשאה לsms או הרשאה להתראות. אז עדיין מעניין אותי כיצד מתרחש התהליך.
0 Likes
Solution
EladSolomon
Expert Level 5
אפליקציות ושירותים
כמו תמיד, ישנן יותר מדרך אחת. אבל, השיטה המרכזית היא אימות באמצעות 'SMS Retriever API'
בקצרה, שירותי גוגל פליי מתווכים בין האפליקציה להודעת ה - SMS והם מעבירים את ה OTP בלבד לאפליקציה.

לשירותי גוגל פליי יש גישה תמידית להודעות.

https://www.androidhunt.in/auto-detect-otp-with-out-sms-permission-android/